Saltar para o conteúdo principal

Publicidade

Publicidade

 
 
  Siga a Folha de S.Paulo no Twitter
03/07/2003 - 14h09

Hackers planejam ataques em massa à web neste domingo

da Folha Online

Um campeonato de hackers que estaria planejado para o próximo domingo (6) promete deixar administradores de sites de cabelos em pé na segunda-feira.

A competição, que envolve equipes de piratas digitais de todo o mundo, é vencida pelo grupo que conseguir somar maior número de pontos e desfigurar 6.000 páginas no menor período de tempo e deve gerar uma onda de ataques em massa na internet.

Uma equipe de engenheiros da empresa de segurança Internet Secutity Systems detecta desde o início da semana uma queda brusca no número de invasões de sites, ao mesmo tempo em que cresceu a atividade de "scanning" --movimentação de hackers em busca de "brechas" de segurança em sites.

"Notamos uma grande alta desse tipo de rastreamento", afirma Gunter Ollman, diretor da equipe de engenheiros da Internet Security Systems na Europa, ao site Vnunet. "Os hackers estão armazenando matéria-prima para marcar pontos mais rápido."

O site de segurança Zone-H confirma a redução de "pichações" nos últimos dias. "Desde que a competição foi anunciada, notamos uma queda significativa nas notificações [de sites desfigurados]", afirma Roberto Preatoni, editor do site. "Isso não significa que os 'crackers' estão na praia. Significa que eles estão mapeando alvos, esperando para invadi-los durante a competição."

Pontuação

Batizado de "Defacers Challenge" (algo como "Desafio dos Pichadores"), o campeonato hacker atribui pontuação diferente para cada sistema que o pirata conseguir desfigurar.

Sites que usam Windows ganham um ponto; invasões a sistemas Linux, Unix ou BSD ganham dois pontos; o sistema AIX confere três pontos ao pirata; e HP-Unix e Mac dão cinco pontos.

Segundo a Internet Security Systems, o método mais provável de invasão para este domingo será o uso de softs maliciosos instalados nos servidores web antes mesmo do início da competição.

Para Marcelo Bezerra, diretor técnico na empresa no Brasil, é importante revisar os servidores web e identificar eventuais brechas de segurança nos sistemas. "Recomendamos que as vulnerabilidades descobertas nos últimos 12 meses sejam corrigidas", diz. Um ranking de risco pode ser encontrado em www.xforce.iss.net/xforce/riskindex.

Além disso, é recomendável ajustar os sistemas de detecção de intrusos (IDS), que podem detectar e bloquear eventuais tentativas de ataque, e rever políticas de controle de acesso dos firewalls.
 

Publicidade

Publicidade

Publicidade


Voltar ao topo da página