Ataques como os sofridos pelo UOL e a Folha de S.Paulo podem atingir milhares de usuários
Os ataques a servidores DNS, como o sofrido pelo UOL e pela Folha de S.Paulo na madrugada da sexta-feira, 6 de janeiro, podem atingir milhares de usuários sem ter o trabalho de invadir cada uma de suas máquinas. A explicação é de Cleber Marques, diretor da KSecurity, empresa brasileira de cibersegurança.
“O DNS é responsável por converter o endereço do site em um endereço de IP. Os hackers, em vez de invadirem computadores, estão usando provedores DNS para atacar o usuário, pois milhares de indivíduos usam o mesmo servidor para acessar a internet. Ao atacarem esse servidor, eles não precisam infectar o usuário e podem redirecioná-lo para onde quiserem, incluindo sites maliciosos”, explica o diretor da KSecurity.
A ação aparentemente foi executada por hackers do grupo ProtoWave, pois mensagens do grupo apareceram para os usuários que tentavam acessar as páginas afetadas. Por volta das 7h, a equipe do portal já havia conseguido resolver o problema, mas antes disso tinha optado por tirar o site do ar até solucionarem a questão.
Para Marques, usuários e empresas podem se defender desse tipo de ataque investindo no uso de servidores DNS confiáveis, e buscando sempre verificar se o site que estão acessando é legítimo por meio de seu certificado, especialmente quando estiverem tentando acessar páginas de bancos, por exemplo.
“Os usuários também precisam verificar qual é o servidor DNS em uso na sua máquina, pois os hackers também podem alterá-lo para fazer com que eles acessem sites infectados. Além disso, o uso de navegadores com tecnologias mais sofisticadas, que permitem checar a legitimidade dos sites, também ajudam a manter a segurança na navegação”, afirma o diretor da KSecurity.
Quando a equipe do UOL tirou do ar as páginas do portal, por exemplo, diversos internautas tentaram acessar os endereços e se depararam com o aviso de que a conexão não era segura. O Firefox, por exemplo, impede que a página seja acessada para evitar que sites maliciosos roubem informações dos internautas.
Segundo Marques, o UOL pode não ter muito controle sobre seu serviço de DNS, mas precisará tomar algumas medidas pós-ataque para evitar que esse tipo de problema ameace novamente sua segurança e a de seus usuários e, principalmente, sua reputação.
“Caso o servidor DNS seja do próprio UOL, agora eles vão ter que se concentrar na correção de vulnerabilidades em seus sistemas. Porém, se o servidor DNS deles for de terceiros, eles terão de pressionar o serviço para que ele não seja invadido novamente”, finaliza o diretor da KSecurity.
Últimas Notícias
Dez dicas para profissionais de TI manterem a calma nos períodos de folga
Demandas de trabalho, muitas vezes, invadem nosso merecido descanso. Há mui...
Quem é Sundar Pichai? Conheça o indiano que assumiu o comando da Google
Novo CEO foi nomeado como parte da reestruturação anunciada pela empresa no...
Empresa de tecelagem reduz prazo de entrega
A brasileira Adar Tecidos diminuiu de três para um dia o tempo para expediç...
Cinco dicas e truques que você precisa saber sobre o Windows 10
Menu iniciar, Cortana, desktops virtuais. Conheça algumas possibilidades qu...
Microsoft registra perdas de US$ 3,2 bilhões no trimestre
Faturamento da fabricante no quarto trimestre fiscal ficou em US$ 22,2 bilh...
Há espaço para a expansão da tecnologia cashless no Brasil?
Estamos realmente preparados para deixar o dinheiro vivo de lado e apostar...
