{"id":36374,"date":"2014-08-07T14:54:49","date_gmt":"2014-08-07T12:54:49","guid":{"rendered":"http:\/\/onsoftware.softonic.com.br\/?p=36374"},"modified":"2024-03-06T09:43:14","modified_gmt":"2024-03-06T13:43:14","slug":"suspeito-empresa-seguranca-revelou-ataque-russo-vende-servico-protecao-online","status":"publish","type":"post","link":"https:\/\/cms-articles.softonic.io\/br\/suspeito-empresa-seguranca-revelou-ataque-russo-vende-servico-protecao-online\/","title":{"rendered":"Suspeito? Empresa de seguran\u00e7a que revelou ataque russo vende servi\u00e7o de prote\u00e7\u00e3o online"},"content":{"rendered":"<p>Ontem, o The New York Times reportou que uma gangue de cibercriminosos russos havia <a href=\"http:\/\/noticias.softonic.com.br\/ataque-hacker-russo-rouba-1-bilhao-dados-login\">roubado mais de 1 bilh\u00e3o de dados de usu\u00e1rios<\/a> de milhares de sites em todo o mundo. A empresa de seguran\u00e7a Hold Security descobriu o golpe, mas estava <strong>mantendo sigilo sobre detalhes<\/strong> do ataque &#8211; incluindo a lista de p\u00e1ginas afetadas.<\/p>\n<p>A Hold Security afirmou que havia entrado em contato com alguns dos servi\u00e7os afetados a fim de alert\u00e1-los da necessidade de corrigir falhas e implementar medidas de seguran\u00e7a contra novos roubos de informa\u00e7\u00f5es. Entretanto, at\u00e9 agora n\u00e3o se escutou nada a respeito do ataque russo por parte de outros sites, como aconteceu com o <a href=\"http:\/\/noticias.softonic.com.br\/b\/heartbleed\">Heartbleed<\/a> por exemplo. Na ocasi\u00e3o, grandes servi\u00e7os online como SoundCloud e Yahoo! alertaram seus usu\u00e1rios da necessidade de <strong>alterar seus dados de login<\/strong>.<\/p>\n<p>Mais intrigante ainda \u00e9 <strong>a forma como a Hold Security reagiu<\/strong> ap\u00f3s anunciar o ataque. A empresa est\u00e1 oferecendo um &#8220;monitoramento completo da identidade eletr\u00f4nica&#8221; para internautas. Os primeiros dois meses do servi\u00e7o s\u00e3o gr\u00e1tis e os meses seguintes custam US$ 120. Para contrat\u00e1-lo, os clientes devem preencher um formul\u00e1rio de registro que <strong>exige informar seu e-mail<\/strong> e &#8220;vers\u00f5es criptografadas das suas senhas para compar\u00e1-las com as das nossas bases de dados&#8221;, conforme os termos de uso da Hold Security. N\u00e3o \u00e9 poss\u00edvel nem mesmo verificar se seus nomes de usu\u00e1rios e senhas fazem parte do ataque, a menos que voc\u00ea finalize a contrata\u00e7\u00e3o do servi\u00e7o.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/articles-img.sftcdn.net\/sft\/articles\/auto-mapping-folder\/sites\/7\/2014\/08\/Hold-Security-sign-up-page.jpg\" alt=\"P\u00e1gina de contrata\u00e7\u00e3o do servi\u00e7o de monitoramento da Hold Security\" title=\"P\u00e1gina de contrata\u00e7\u00e3o do servi\u00e7o de monitoramento da Hold Security\" width=\"568\" height=\"255\" class=\"aligncenter size-full wp-image-36375\" srcset=\"https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/7\/2014\/08\/Hold-Security-sign-up-page.jpg 568w, https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/7\/2014\/08\/Hold-Security-sign-up-page-268x120.jpg 268w\" sizes=\"auto, (max-width: 568px) 100vw, 568px\" \/><\/p>\n<p>Tudo isso sugere que a Hold Security busca ganhar dinheiro com a inseguran\u00e7a alheia. Um servi\u00e7o que muitas vezes \u00e9 oferecido gr\u00e1tis est\u00e1 sendo <strong>usado para ganhar dinheiro<\/strong>. \u00c9 comum ver empresas de seguran\u00e7a oferecerem ajuda gratuitamente \u00e0s pessoas afetadas por ataques virtuais. <a href=\"http:\/\/www.pcmag.com\/article2\/0,2817,2385909,00.asp\" target=\"_blank\" rel=\"noopener noreferrer\">Sony<\/a> e <a href=\"https:\/\/corporate.target.com\/discover\/article\/free-credit-monitoring-and-identity-theft-protecti\" target=\"_blank\" rel=\"noopener noreferrer\">Target<\/a> deram servi\u00e7os extras a seus usu\u00e1rios que tiveram dados hackeados, por exemplo.<\/p>\n<p>N\u00f3s n\u00e3o somos os \u00fanicos desconfiados das <strong>inten\u00e7\u00f5es da Hold Security<\/strong>. Joe Siegrist, CEO do gerenciador de senhas LastPass afirmou:<\/p>\n<blockquote><p>Eu suspeito bastante da abordagem da Hold Security. Eles est\u00e3o oferecendo um servi\u00e7o de &#8216;monitoramento completo da identidade eletr\u00f4nica&#8217; para pessoas f\u00edsicas pelo pre\u00e7o de US$ 120. A maioria das empresas de seguran\u00e7a que descobre casos como este oferece ajuda gr\u00e1tis aos usu\u00e1rios. A Hold Security ainda est\u00e1 pedindo seu e-mail antes mesmo de enviar os termos de servi\u00e7o, algo que n\u00e3o estou disposto a fazer e que n\u00e3o recomendo ningu\u00e9m a fazer tamb\u00e9m.<\/p><\/blockquote>\n<p>Alex Holden, fundador e CIO da Hold Security, explicou porque a empresa est\u00e1 cobrando por seu servi\u00e7o de monitoramento de identidade. Em <a href=\"http:\/\/blogs.wsj.com\/digits\/2014\/08\/05\/security-firm-russian-hackers-amassed-1-2-billion-web-credentials\/\" target=\"_blank\" rel=\"noopener noreferrer\">entrevista ao The Wall Street Journal<\/a>, Holden disse que a taxa cobrada serve para recuperar os custos de verifica\u00e7\u00e3o da propriedade dos sites. O site <a href=\"http:\/\/www.theverge.com\/2014\/8\/6\/5973729\/the-problem-with-the-new-york-times-biggest-hack-ever\" target=\"_blank\" rel=\"noopener noreferrer\">The Verge tamb\u00e9m se pronunciou<\/a> a respeito do caso e disse que o m\u00e9todo de hacking alegado pela Hold Security, conhecido como SQL Injection, \u00e9 <strong>muito simples para invadir sites grandes<\/strong> como os revelados pela empresa de seguran\u00e7a.<\/p>\n<p>Verdade ou mentira, o importante \u00e9 que devemos usar sempre <a href=\"http:\/\/artigos.softonic.com.br\/b\/roubo-senha\">algumas t\u00e9cnicas<\/a> para ao menos tentar manter nossos dados o mais protegidos poss\u00edvel. Recomendamos que voc\u00ea utilize dados de login &#8211; nomes de usu\u00e1rio e senha &#8211; diferentes para cada servi\u00e7o. Se \u00e9 dif\u00edcil lembrar assim, tente usar um gerenciador de senhas. Ativar a <strong>verifica\u00e7\u00e3o em duas etapas<\/strong> nos servi\u00e7os que oferecem essa prote\u00e7\u00e3o extra tamb\u00e9m \u00e9 bastante recomendado.<\/p>\n<p>N\u00f3s tentamos entrar em contato com a Hold Security para escutar sua posi\u00e7\u00e3o, mas n\u00e3o recebemos qualquer resposta at\u00e9 o momento da publica\u00e7\u00e3o desta not\u00edcia.<\/p>\n<p style=\"text-align:right\"><em>[Cr\u00e9dito da foto: <a href=\"https:\/\/www.flickr.com\/photos\/68751915@N05\/6280517815\/\" target=\"_blank\" rel=\"noopener noreferrer\">NPP3 \/ theoddbird<\/a>]<\/em><\/p>\n<h4>Leia tamb\u00e9m<\/p>\n<ul>\n<li><a href=\"http:\/\/noticias.softonic.com.br\/ataque-hacker-russo-rouba-1-bilhao-dados-login\" title=\"Ataque hacker russo rouba mais de 1 bilh\u00e3o de dados de login\">Ataque hacker russo rouba mais de 1 bilh\u00e3o de dados de login<\/a><\/li>\n<li><a href=\"http:\/\/noticias.softonic.com.br\/mapa-interativo-ataques-online-tempo-real\" title=\"Mapa interativo mostra ataques online em tempo real\">Mapa interativo mostra ataques online em tempo real<\/a><\/li>\n<\/ul>\n<\/h4>\n<p>\nAcompanhe o Softonic nas redes sociais: curta a <a href=\"https:\/\/www.facebook.com\/SoftonicBrasil\">fanpage do Softonic<\/a> no Facebook e siga <a href=\"https:\/\/twitter.com\/softonic_br\">@softonic_br<\/a> no Twitter.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ontem, o The New York Times reportou que uma gangue de cibercriminosos russos havia roubado mais de 1 bilh\u00e3o de dados de usu\u00e1rios de milhares de sites em todo o mundo. A empresa de seguran\u00e7a Hold Security descobriu o golpe, mas estava mantendo sigilo sobre detalhes do ataque &#8211; incluindo a lista de p\u00e1ginas afetadas. &hellip; <a href=\"https:\/\/cms-articles.softonic.io\/br\/suspeito-empresa-seguranca-revelou-ataque-russo-vende-servico-protecao-online\/\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> &#8220;Suspeito? Empresa de seguran\u00e7a que revelou ataque russo vende servi\u00e7o de prote\u00e7\u00e3o online&#8221;<\/span><\/a><\/p>\n","protected":false},"author":6012,"featured_media":36375,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","wpcf-pageviews":0},"categories":[1],"tags":[],"usertag":[],"vertical":[],"content-category":[],"class_list":["post-36374","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-uncategorized"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/cms-articles.softonic.io\/br\/wp-json\/wp\/v2\/posts\/36374","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cms-articles.softonic.io\/br\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cms-articles.softonic.io\/br\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/br\/wp-json\/wp\/v2\/users\/6012"}],"replies":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/br\/wp-json\/wp\/v2\/comments?post=36374"}],"version-history":[{"count":0,"href":"https:\/\/cms-articles.softonic.io\/br\/wp-json\/wp\/v2\/posts\/36374\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/br\/wp-json\/wp\/v2\/media\/36375"}],"wp:attachment":[{"href":"https:\/\/cms-articles.softonic.io\/br\/wp-json\/wp\/v2\/media?parent=36374"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/br\/wp-json\/wp\/v2\/categories?post=36374"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/br\/wp-json\/wp\/v2\/tags?post=36374"},{"taxonomy":"usertag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/br\/wp-json\/wp\/v2\/usertag?post=36374"},{"taxonomy":"vertical","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/br\/wp-json\/wp\/v2\/vertical?post=36374"},{"taxonomy":"content-category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/br\/wp-json\/wp\/v2\/content-category?post=36374"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}