Telecurso 2000 pra vilões: Organização Blackhat responde | #FiqueEmCasa
Um pesquisador de segurança chamado Barnaby Jack surpreendeu os participantes da conferência de segurança Black Hat ao invadir máquinas ATM em uma sessão intitulada "Jackpotting Automated Teller Machines Redux". Há algumas lições importantes a serem aprendidas com os hacks que Jack demonstrou, e se aplicam a mais do que apenas caixas eletrônicos.
É um truque impressionante. Quem não gostaria de simplesmente ir até um caixa eletrônico e fazer com que ele vomitasse dinheiro como se você tivesse acertado o jackpot em uma máquina caça-níqueis Vegas? Mas, a maioria das empresas não possui máquinas ATM, então por que os administradores de TI devem se preocupar com o hack do ATM?
[Leia mais: Como remover malware do seu PC Windows]A resposta é que não é apenas sobre ATM máquinas. O caixa eletrônico é apenas um exemplo sensacional de segurança física deficiente combinada com segurança digital deficiente em uma plataforma legada ou de nicho. Computadores estão em toda parte, mas muitos deles não são monitorados por questões de segurança ou atualizados regularmente para protegê-los.
Toralv Dirro, um pesquisador de segurança da McAfee, explicou em um post no blog "A maioria das pessoas tende a ignorar o fato de que muitos dos dispositivos e máquinas atuais estão executando computadores e sistemas operacionais razoavelmente padrão internamente.Máquinas ATM, carros, dispositivos médicos, até mesmo sua TV podem ter esse computador interno, permitindo atualizações em uma rede. Infelizmente, o software tem falhas. "
Dirro prossegue explicando que, quanto mais complexo é o sistema, mais provável é que haja falhas que possam ser descobertas e exploradas, se houver tempo suficiente. Muitos desses sistemas - particularmente sistemas como o software que executa a máquina ATM no posto de gasolina de esquina - são bastante complexos e precisam ser atualizados periodicamente para garantir que estejam protegidos e protegidos.
Há também implicações na segurança nacional. Muitos dos serviços públicos como água e eletricidade, plantas de processamento químico, fábricas, trens e metrôs, e outros elementos da infra-estrutura crítica que formam a espinha dorsal da produtividade, comércio e segurança do país dependem de sistemas legados arcaicos que não são freqüentemente atualizado, mas provavelmente tem falhas exploráveis para um invasor que parece ser bastante difícil.
Para piorar, muitos desses sistemas eram originalmente autônomos, mas foram conectados à Internet ao longo do tempo, tornando possível acessá-los e explorá-los remotamente. O hack da máquina ATM demonstra a necessidade de fornecer melhor segurança para esses sistemas
Não é realista esperar que esses sistemas legados e de nicho sejam constantemente atualizados. A execução de firewalls ou proteção antimalware comum também é altamente impraticável. No entanto, como aponta Dirro, "o futuro está em usar o Controle de Aplicativos, Controle de Configuração e Controle de Mudanças para bloquear esses sistemas, para que você ainda possa fazer atualizações e alterações autorizadas, mas não executar códigos não autorizados de um invasor".
Sete lições que as pequenas e médias empresas podem aprender com grandes empresas de TI

Só porque você não tem uma grande empresa não significa que não execute sua operação de TI como os grandes.
Mudanças na política do Instagram: Lições para aprender com o alvoroço

Os julgamentos do Instagram nos últimos dias são um rito de passagem reservado apenas para os mais serviços de internet populares e amados
Direitos autorais protegem os detentores de contas bancárias são mais importantes do que fornecer informações para ajudar na execução de direitos autorais De acordo com uma decisão do tribunal holandês esta semana, as leis de privacidade que protegem correntistas bancários são mais importantes do que fornecer informações para ajudar na execução de direitos autorais, segundo uma decisão do tribunal holandês esta semana. tem que revelar quem tem acesso a uma conta bancária, cujo número está public

FTD World, em ftdworld.net, é um site de indexação da Usenet que lista links para arquivos binários postados no Usenet. Ele também fornece arquivos na listagem do formato NZB que permite aos usuários fazer o download dos arquivos publicados com mais facilidade. Ao fazer isso, o site fornece acesso a arquivos de entretenimento protegidos por direitos autorais, incluindo livros, filmes, músicas, jogos e software sem a permissão dos detentores dos direitos autorais, segundo a fundação antipirataria