<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Michel Dalla Mariga Araujo &#8211; Infra News Telecom</title>
	<atom:link href="https://www.infranewstelecom.com.br/author/michel-dalla-mariga-araujo/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.infranewstelecom.com.br</link>
	<description>A Infra News Telecom é um canal de comunicação para os profissionais de tecnologia da informação e de telecomunicações. Aborda as tendências e as mais modernas soluções para a construção, implantação e operação da infraestrutura de rede e TI, tanto no mercado corporativo como de operadoras e provedores de serviços.</description>
	<lastBuildDate>Tue, 01 Dec 2020 21:12:06 +0000</lastBuildDate>
	<language>pt-BR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.8.3</generator>

<image>
	<url>https://www.infranewstelecom.com.br/wp-content/uploads/2020/02/cropped-infra-news-telecom-icone-do-site-32x32.jpg</url>
	<title>Michel Dalla Mariga Araujo &#8211; Infra News Telecom</title>
	<link>https://www.infranewstelecom.com.br</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Aumento no número de botnets no Brasil acende o sinal amarelo para ISPs</title>
		<link>https://www.infranewstelecom.com.br/aumento-no-numero-de-botnets-no-brasil-acende-o-sinal-amarelo-para-isps/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=aumento-no-numero-de-botnets-no-brasil-acende-o-sinal-amarelo-para-isps</link>
		
		<dc:creator><![CDATA[Michel Dalla Mariga Araujo]]></dc:creator>
		<pubDate>Fri, 27 Nov 2020 20:23:55 +0000</pubDate>
				<category><![CDATA[Especial - Provedores de Internet]]></category>
		<category><![CDATA[Controlador]]></category>
		<category><![CDATA[DPO]]></category>
		<category><![CDATA[Encarregado]]></category>
		<category><![CDATA[Fibra óptica]]></category>
		<category><![CDATA[LGPD]]></category>
		<category><![CDATA[Provedores de Internet]]></category>
		<category><![CDATA[Sanções LGPD]]></category>
		<category><![CDATA[Segurança]]></category>
		<category><![CDATA[Segurança da informação]]></category>
		<guid isPermaLink="false">https://www.infranewstelecom.com.br/?p=11183</guid>

					<description><![CDATA[Este ano foram registrados ataques massivos a agencias estatais de saúde, serviços de delivery e outras empresas. Como se não bastassem esses episódios, o Brasil caminha a passos largos para se tornar uma “potência” em botnets. Perdemos apenas para a China e EUA.]]></description>
										<content:encoded><![CDATA[<div class="wpb-content-wrapper"><div class="vc_row wpb_row vc_row-fluid dt-default" style="margin-top: 0px;margin-bottom: 0px"><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div><div class="wpb_column vc_column_container vc_col-sm-8"><div class="vc_column-inner"><div class="wpb_wrapper"><div class="ult-spacer spacer-697a1f41166ba" data-id="697a1f41166ba" data-height="50" data-height-mobile="50" data-height-tab="50" data-height-tab-portrait="" data-height-mobile-landscape="" style="clear:both;display:block;"></div>
	<div class="wpb_text_column wpb_content_element " >
		<div class="wpb_wrapper">
			<h1>Aumento no número de botnets no Brasil acende o sinal amarelo para ISPs</h1>

		</div>
	</div>
<div class="ult-spacer spacer-697a1f4116786" data-id="697a1f4116786" data-height="15" data-height-mobile="15" data-height-tab="15" data-height-tab-portrait="15" data-height-mobile-landscape="15" style="clear:both;display:block;"></div>
	<div class="wpb_text_column wpb_content_element " >
		<div class="wpb_wrapper">
			<h4>Michel Dalla Mariga Araujo, country manager Brasil, da NSFOCUS</h4>

		</div>
	</div>
<div class="vc_separator wpb_content_element vc_separator_align_center vc_sep_width_100 vc_sep_pos_align_center vc_separator_no_text wpb_content_element  wpb_content_element" ><span class="vc_sep_holder vc_sep_holder_l"><span style="border-color:#334d96;" class="vc_sep_line"></span></span><span class="vc_sep_holder vc_sep_holder_r"><span style="border-color:#334d96;" class="vc_sep_line"></span></span>
</div><div class="ult-spacer spacer-697a1f4116b11" data-id="697a1f4116b11" data-height="60" data-height-mobile="60" data-height-tab="60" data-height-tab-portrait="60" data-height-mobile-landscape="60" style="clear:both;display:block;"></div>
	<div class="wpb_text_column wpb_content_element " >
		<div class="wpb_wrapper">
			<p style="text-align: justify;">  Em meio à pandemia, os hackers não descansam. Pelo contrário, tornam-se mais ativos e agregam uma nova camada de problemas a um cenário que já é bastante complicado, afinal o trabalho remoto e o isolamento social são armas conhecidas no enfrentamento da pandemia da Covid-19.</p>
<p style="text-align: justify;">  Ao longo de 2020 foram registrados ataques massivos a agencias estatais de saúde, serviços de delivery e outras empresas fundamentais a uma sociedade que necessita restringir a movimentação social.</p>
<p style="text-align: justify;">  Entre as novas ameaças registradas ao longo destes ataques, podemos citar algumas mais críticas:</p>
<p style="text-align: justify;">• Vulnerabilidades Ripple20 0-day foram descobertas e, desde então, afetam milhões de dispositivos de redes em vários mercados em todo o mundo.</p>
<p style="text-align: justify;">• Uma vulnerabilidade 0-day de alto risco foi descoberta em dezenas de dispositivos da Netgear, um dos roteadores mais populares do mercado.</p>
<p style="text-align: justify;">• Um grupo de honeypots da ICS &#8211; Industrial Control System atraiu quatro ataques 0 days nos últimos meses, e ainda não se tem ideia do impacto destes ataques.</p>
<p style="text-align: justify;">• Uma vulnerabilidade crítica de RCE &#8211; Remote Code Execution afetou milhões de dispositivos baseados em open WrT.</p>
<p style="text-align: justify;">• Hackers foram flagrados explorando vulnerabilidade 0-day em dispositivos DrayTrek para lançar ataques em redes corporativas.</p>
<p style="text-align: justify;">• Pela primeira vez hackers conseguiram tomar o controle de um smart building e lançar ataques a partir de dispositivos de inteligência e automação residencial e empresarial.</p>
<p style="text-align: justify;">• Milhões de dispositivos LoRaWan foram atacados e acessados com sucesso por hackers, e servidores, gateways e nodes LoRaWan são comprovadamente vulneráveis.</p>
<p style="text-align: justify;">• Até agora, hackers divulgaram 500 mil credenciais telnet de milhares de dispositivos.</p>
<p style="text-align: justify;">• Pesquisadores descobriram a existência da LiquorBot, uma botnet com funções de crypto mining.</p>
<p style="text-align: justify;">• O Google foi atingido por um ataque massivo de mais de 2 Tbps. Imagine por um momento este canhão direcionado a sua organização.</p>
<p style="text-align: justify;">  Como se não bastassem os episódios acima, o Brasil caminha a passos largos para se tornar uma “potência” em botnets. Perdemos apenas para a China e EUA, como mostra o gráfico abaixo.</p>

		</div>
	</div>
<div class="ult-spacer spacer-697a1f4116bd4" data-id="697a1f4116bd4" data-height="65" data-height-mobile="65" data-height-tab="65" data-height-tab-portrait="65" data-height-mobile-landscape="65" style="clear:both;display:block;"></div></div></div></div><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div></div><div class="vc_row wpb_row vc_row-fluid wpb_animate_when_almost_visible wpb_fadeInLeftBig fadeInLeftBig"><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div><div class="wpb_column vc_column_container vc_col-sm-8"><div class="vc_column-inner"><div class="wpb_wrapper"><div class="ult-spacer spacer-697a1f4117126" data-id="697a1f4117126" data-height="65" data-height-mobile="65" data-height-tab="65" data-height-tab-portrait="65" data-height-mobile-landscape="65" style="clear:both;display:block;"></div>
	<div  class="wpb_single_image wpb_content_element vc_align_left">
		
		<figure class="wpb_wrapper vc_figure">
			<div class="vc_single_image-wrapper   vc_box_border_grey"><img fetchpriority="high" decoding="async" width="772" height="452" src="https://www.infranewstelecom.com.br/wp-content/uploads/2020/11/grafico-ok.jpg" class="vc_single_image-img attachment-full" alt="" title="grafico - ok" srcset="https://www.infranewstelecom.com.br/wp-content/uploads/2020/11/grafico-ok.jpg 772w, https://www.infranewstelecom.com.br/wp-content/uploads/2020/11/grafico-ok-300x176.jpg 300w, https://www.infranewstelecom.com.br/wp-content/uploads/2020/11/grafico-ok-768x450.jpg 768w" sizes="(max-width: 772px) 100vw, 772px"  data-dt-location="https://www.infranewstelecom.com.br/aumento-no-numero-de-botnets-no-brasil-acende-o-sinal-amarelo-para-isps/grafico-ok/" /></div><figcaption class="vc_figure-caption">Distribuição geográfica do endereço IP de origem nos registros honeypot</figcaption>
		</figure>
	</div>
<div class="ult-spacer spacer-697a1f4117536" data-id="697a1f4117536" data-height="65" data-height-mobile="65" data-height-tab="65" data-height-tab-portrait="65" data-height-mobile-landscape="65" style="clear:both;display:block;"></div></div></div></div><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div></div><div class="vc_row wpb_row vc_row-fluid wpb_animate_when_almost_visible wpb_fadeInLeftBig fadeInLeftBig"><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div><div class="wpb_column vc_column_container vc_col-sm-8"><div class="vc_column-inner"><div class="wpb_wrapper"><div class="vc_separator wpb_content_element vc_separator_align_center vc_sep_width_100 vc_sep_pos_align_center vc_separator_no_text vc_sep_color_black wpb_content_element  wpb_content_element" ><span class="vc_sep_holder vc_sep_holder_l"><span class="vc_sep_line"></span></span><span class="vc_sep_holder vc_sep_holder_r"><span class="vc_sep_line"></span></span>
</div><div class="ult-spacer spacer-697a1f41179a3" data-id="697a1f41179a3" data-height="65" data-height-mobile="65" data-height-tab="65" data-height-tab-portrait="65" data-height-mobile-landscape="65" style="clear:both;display:block;"></div>
	<div  class="wpb_single_image wpb_content_element vc_align_left  wpb_animate_when_almost_visible wpb_zoomInUp zoomInUp">
		
		<figure class="wpb_wrapper vc_figure">
			<a href="https://www.infosw.com.br/nsfocus" target="_blank"  class="vc_single_image-wrapper   vc_box_border_grey rollover"   ><img decoding="async" width="1000" height="1350" src="https://www.infranewstelecom.com.br/wp-content/uploads/2020/11/Info-SW.jpg" class="vc_single_image-img attachment-full" alt="" title="Info SW" srcset="https://www.infranewstelecom.com.br/wp-content/uploads/2020/11/Info-SW.jpg 1000w, https://www.infranewstelecom.com.br/wp-content/uploads/2020/11/Info-SW-222x300.jpg 222w, https://www.infranewstelecom.com.br/wp-content/uploads/2020/11/Info-SW-759x1024.jpg 759w, https://www.infranewstelecom.com.br/wp-content/uploads/2020/11/Info-SW-768x1037.jpg 768w" sizes="(max-width: 1000px) 100vw, 1000px"  data-dt-location="https://www.infranewstelecom.com.br/aumento-no-numero-de-botnets-no-brasil-acende-o-sinal-amarelo-para-isps/info-sw/" /></a><figcaption class="vc_figure-caption">PUBLICIDADE</figcaption>
		</figure>
	</div>
<div class="ult-spacer spacer-697a1f4117f8e" data-id="697a1f4117f8e" data-height="65" data-height-mobile="65" data-height-tab="65" data-height-tab-portrait="65" data-height-mobile-landscape="65" style="clear:both;display:block;"></div><div class="vc_separator wpb_content_element vc_separator_align_center vc_sep_width_100 vc_sep_pos_align_center vc_separator_no_text vc_sep_color_black wpb_content_element  wpb_content_element" ><span class="vc_sep_holder vc_sep_holder_l"><span class="vc_sep_line"></span></span><span class="vc_sep_holder vc_sep_holder_r"><span class="vc_sep_line"></span></span>
</div></div></div></div><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div></div><div class="vc_row wpb_row vc_row-fluid wpb_animate_when_almost_visible wpb_fadeInLeftBig fadeInLeftBig vc_custom_1606504369317 vc_row-has-fill"><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div><div class="wpb_column vc_column_container vc_col-sm-8"><div class="vc_column-inner"><div class="wpb_wrapper">
	<div class="wpb_text_column wpb_content_element " >
		<div class="wpb_wrapper">
			<p style="text-align: justify;"><span style="color: #ffffff;">  Somente este fato já deveria acender a luz amarela para os responsáveis por segurança e disponibilidade dos serviços de TI. Mas ainda temos mais. O fator HUMANO:</span></p>
<p style="text-align: justify;"><span style="color: #ffffff;">• O Brasil carece de uma educação cibernética, de esclarecimento maior da população em geral. Questões simples, como gerenciamento de senhas, navegação segura, etc., ainda são um desafio em nosso país. As agências governamentais deveriam assumir este papel, por meio de campanhas de conscientização e trabalho junto aos ISPs. Mas não é ainda o que ocorre.</span></p>
<p style="text-align: justify;"><span style="color: #ffffff;">• Legislação. Apesar da LGPD já estar em vigor, a lei não contempla casos de ataques de negação de serviços. Além disso, as punições ainda são consideradas muito brandas. A polícia faz o seu trabalho. Vide o desmonte recente das operações dos criminosos <a style="color: #ffffff;" href="http://www.abrint.com.br/sala-de-imprensa/abrint-colaborou-com-investigacao-que-desarticulou-quadrilha-que-praticava-ataques-ddos-em-provedores" target="_blank" rel="noopener noreferrer">TOPIARY e GUERREIRO</a>. Por anos a fio estes dois meliantes extorquiram e tiraram o sono de vários administradores de redes. Qual será a punição? Voltarão a transgredir? O mercado sabe que vários outros praticam os mesmos crimes.</span></p>
<p style="text-align: justify;"><span style="color: #ffffff;">• Tratados internacionais. Outra área onde o Brasil patina. O acordo de Budapeste, de 2001, prevê que crimes cibernéticos cometidos em países signatários possam ser investigados nos países de origem. Isto é, se um hacker baseado na Rússia promoveu um ataque a uma organização do país, o estado brasileiro passaria a contar com a colaboração das autoridades russas para investigar e punir o crime. Aqui ao menos uma boa notícia: <a style="color: #ffffff;" href="https://www.gov.br/secretariageral/pt-br/noticias/2020/agosto/governo-federal-encaminha-adesao-ao-tratado-de-budapeste" target="_blank" rel="noopener noreferrer">O governo atual já manifestou a vontade de aderir ao acordo de Budapeste</a>. Isso pode ser uma ajuda.</span></p>
<p style="text-align: justify;"><span style="color: #ffffff;">  Mas enquanto não resolvemos as questões humanas, como devemos proceder para garantir nossos ambientes e clientes sempre no ar e não sermos vítimas de ataques DDoS? A resposta é simples: PREVENÇÃO.</span></p>
<p style="text-align: justify;"><span style="color: #ffffff;">  Não deixe para tratar a questão quando os ataques estiverem ocorrendo. Custos e alternativas serão mais altos e limitados, respectivamente. O ideal é contar com soluções de nuvens anti DDoS capazes de mitigar ataques bastante altos, sem limites dos tamanhos de ataques e com POPs de mitigação no Brasil. Isso é essencial. Dessa forma, a latência de retorno de tráfego limpo será muito menor, e o impacto nas aplicações será mínimo. </span></p>
<p style="text-align: justify;"><span style="color: #ffffff;">  Outro ponto importante é que o provedor do serviço de mitigação em nuvem tem de oferecer também o sistema de detecção e envio do ataque de forma automática para a nuvem de mitigação. Isso vai viabilizar a operação e evitar custos e dores de cabeça ao pessoal do SOC – centro de operações de segurança. Finalmente, as opções de retorno de tráfego limpo não devem se limitar a túneis GRE. A partir de POPs de mitigação no Brasil, o provedor de soluções em nuvem anti DDoS deve ser capaz de oferecer opções de conexões diretas ao POP: VLAN bilateral, cross-connect.</span></p>
<p style="text-align: justify;"><span style="color: #ffffff;">  Outro ponto importante é contar com soluções especializadas de mitigação de ataques DDoS, caso a escolha seja por uma solução de mitigação in-loco (on-premises). Firewalls não são a melhor solução; balanceadores também não.</span></p>
<p style="text-align: justify;"><span style="color: #ffffff;">  A solução on-premise, caso seja a escolha, deve necessariamente ser STATELESS. Não deve possuir tabelas de sessões, do contrário ataques de exaustão de sessões podem facilmente derrubar estes dispositivos.</span></p>
<p style="text-align: justify;"><span style="color: #ffffff;">  Procure sempre a solução especializada. Não confie no pato. O seu negócio é importante demais para ficar fora do ar.</span></p>

		</div>
	</div>
<div class="ult-spacer spacer-697a1f4118456" data-id="697a1f4118456" data-height="65" data-height-mobile="65" data-height-tab="65" data-height-tab-portrait="65" data-height-mobile-landscape="65" style="clear:both;display:block;"></div></div></div></div><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div></div>
</div>]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
