From the category archives:

Pesquisas

Este post foi copiado diretamente do Blog WebAppSec mantido pelo capítulo de Portugal do OWASP.É para pensar novamente sobre a segurança do seu Mac, não? Os links estão todos no post original, que pode ser conferido aqui.

A Intego, uma empresa que comercializa um software chamado VirusBarrier, um dos melhores software anti-virus disponíveis para a plataforma Mac OS X (linha Mac e iPhone), disponibilizou o seu relatório anual de segurança em que fala das principais ameaças a que os dispositivos da marca da maçã estiveram sujeitos durante 2009.

Deste relatório é possível destacar o seguinte:

  • Que as ameaças continua ainda a ser muito limitadas, embora se note uma tendência para que as mesmas cresçam;
  • As principais ameaças resultam da instalação de software pirateado (iWork’09, Adobe CS4), ou resultam de fazer Jailbreak ao iPhone e instalar o OpenSSH;
  • Que apesar de tudo, grande parte destas ameaças necessitam de uma colaboração total por parte dos utilizadores dos dispositivos;
  • Apesar de tudo, começam já a existir software de segurança de qualidade que podem ajudar a detectar e corrigir estes mesmos problemas.
  • Apesar da plataforma Mac continuar a ser pouco visada pelos atacantes, a verdade é que esses mesmos ataques mostram uma tendência para crescer. Estes ataques parecem visar para já apenas software de terceiros, em que existe uma implantação mais alargada do mesmo, mas a verdadeira exposição poderá acontecer (se nada for feito) quando os ataques acontecerem ao nível do próprio sistema operativo.

{ 0 comments }

O Ponemon Institute publicou a versão 2009 da sua pesquisa anual “Annual U.S. Cost of Data Breach Study” na qual analisa o custo das perdas com vazamento de dados no mercado norte-americano. De acordo com os resultados apresentados, o custo por vazamento de dados passou para US$ 204 por evento, totalizando uma média de US$ 6,75 milhões no ano.

A notícia pode ser lida na íntegra aqui, mas se você quiser somente dar uma analisada nos piores resultados, recomendo o também citado “The 2009 data breach hall of shame” onde casos famosos do ano passado são relembrados com especial atenção para a TSA, a mesma agência que reservou a última hora de voo como horário especial para realização de ataques terroristas….

{ 0 comments }