Evolução dos incidentes reportados ao CERT


PorAnônimo- Postado em 16 outubro 2010

Evolução dos incidentes reportados ao CERT - Centro de Estudos, Resposta e Tratamento de Incidentes de Segurança no Brasil

[Incidentes por Ano]

Incidentes Reportados ao CERT.br -- Julho a Setembro de 2010

[tipos-ataque.png]

Legenda:

  • worm: notificações de atividades maliciosas relacionadas com o processo automatizado de propagação de códigos maliciosos na rede.
  • dos (DoS -- Denial of Service): notificações de ataques de negação de serviço, onde o atacante utiliza um computador ou um conjunto de computadores para tirar de operação um serviço, computador ou rede.
  • invasão: um ataque bem sucedido que resulte no acesso não autorizado a um computador ou rede.
  • web: um caso particular de ataque visando especificamente o comprometimento de servidores Web ou desfigurações de páginas na Internet.
  • scan: notificações de varreduras em redes de computadores, com o intuito de identificar quais computadores estão ativos e quais serviços estão sendo disponibilizados por eles. É amplamente utilizado por atacantes para identificar potenciais alvos, pois permite associar possíveis vulnerabilidades aos serviços habilitados em um computador.
  • fraude: segundo Houaiss, é "qualquer ato ardiloso, enganoso, de má-fé, com intuito de lesar ou ludibriar outrem, ou de não cumprir determinado dever; logro". Esta categoria engloba as notificações de tentativas de fraudes, ou seja, de incidentes em que ocorre uma tentativa de obter vantagem.
  • outros: notificações de incidentes que não se enquadram nas categorias anteriores.

Lembramos que não se deve confundir scan com scam. Scams (com "m") são quaisquer esquemas para enganar um usuário, geralmente, com finalidade de obter vantagens financeiras. Ataques deste tipo são enquadrados na categoria fraude.

Fonte: http://www.cert.br/stats/incidentes/2010-jul-sep/tipos-ataque.html

Comentário: Aumento de 11.433% entre 1999 e 2009 no número de incidentes reportados. Fora as cifras negras. Observa-se a importância das políticas de segurança, tanto no âmbito “cão”porativo como pessoal.