Ano: 2008
Intimação para Procedimento Investigatório
Fraude: E-mail falso tenta se passar por uma intimação para audiência do Ministério Público.
Microsoft lança kit para corrigir ataques de injeção SQL
Em resposta aos ataques automatizados de injeção SQL, a Microsoft lançou um kit de ferramentas para auxiliar desenvolvedores web a protegerem seus websites.
Falso concurso da Petrobrás
Criminosos tentam espalhar trojan prometendo informações sobre um suposto concurso da Petrobrás.
Impressora foi acusada de baixar filme do Indiana Jones
Estudo mostra que métodos empregados na identificação de participantes de redes P2P são imprecisos.
Symantec e Adobe: Flash mais recente não é vulnerável
Após muitas informações conflitantes e incertezas, Symantec e Adobe confirmam que a versão mais recente não é vulnerável.
Falha explorada na web afeta versão mais recente do Flash
Segundo a Symantec, o problema afeta as versões mais recentes do Flash Player e pode ter relação com outra brecha já corrigida pela Adobe.
Linha Defensiva ganha novos recursos
Mudanças nos bastidores do website refletem em mudanças exteriores. Versão para Impressão, mudanças de organização e feed de Recomendado pelo Editor estão entre as novidades.
Ataques de SQL Injection atingem sites brasileiros
Ataques automatizados de Injeção SQL conseguem inserir código malicioso em páginas brasileiras, inclusive do governo. Visitar uma das páginas comprometidas pode resultar na infecção do sistema.
Falsa notificação da PF: Investigação de crimes de informática
Fraude: E-mail falso tenta se passar pela Polícia Federal para espalhar trojan.
Top10: Abril/2008
Em abril, 93% dos sistemas analisados possuíam XP SP2 e 2,5% estavam com Vista. Bankers estão com mais de 46% das infecções, 3 pontos a mais que em março.
Perfis maliciosos no Twitter levam para trojans
E-mails direcionam usuários para perfis no Twitter antes de levá-los a código malicioso.
Em meio a críticas, McAfee renomeia “Hacker Safe”
Serviço diz que sites estão “blindados”… ou não.
Patches da Microsoft de maio/2008
Quatro boletins corrigem 6 falhas de segurança em maio, duas delas nos programas antimalware.
Pesquisadores desenvolvem método de criação automatizada de exploits a partir de patches
Técnicas de APEG tornam o patch a fonte de informação necessária para a criação de um código malicioso.
