Mostrando postagens com marcador Roberta Prescott. Mostrar todas as postagens
Mostrando postagens com marcador Roberta Prescott. Mostrar todas as postagens

sexta-feira, 15 de dezembro de 2017

Ataques DDoS aumentam 138% e ficam, em média, em 300 Gbps no Brasil

Por Roberta Prescott ... 04/12/2017 ... Convergência Digital

Resultado de imagem para ataques DDoS

As notificações de ataques negação de serviço (DDoS) registraram um aumento de 138% e essa amplificação acendeu o sinal vermelho do pCentro de Estudos, Resposta e Tratamento de Incidentes de Segurança no Brasil. Durante palestra na 7ª Semana da infraestrutura da internet no Brasil, nesta segunda-feira, 04/12, Cristine Hoepers, do CERT.br, mostrou que 300 Gbps é o novo normal dos ataques DDoS e que há casos de até 1 Tbps contra alguns alvos.
Os tipos mais frequentes são ataques por meio de botnets IoT e amplificação de tráfego. Além disto, as varreduras (scan) estão usando as portas 22 e 23 por meio da força bruta de senhas de servidores e modems ou roteadores, além de dispositivos voltados para a internet das coisas. Na porta 25, os ataques ocorrem por força bruta de senha de e-mail.
A partir de dados fornecidos por parceiros internacionais, o CERT.br levantou quantos dispositivos ou serviços permitem ampliação (veja foto). Em DNS, o total de ASNs e IPs únicos notificados em 2017 chegou a 2.279 ASNs e 61.281 em novembro.
Os ataques a modems e roteadores de banda larga têm como objetivo a alteração de DNS para fraudes. Os dispositivos são comprometidos via força bruta de senhas (geralmente telnet), explorando vulnerabilidade ou via ataques CSRF, atrás de iFrames com JavaScripts maliciosos, colocados em sites legítimos comprometidos pelos fraudadores.
Já os atacantes visam a alterar a configuração de DNS dos clientes do sistema autônomo para que consultem servidores sob controle dos atacantes. Os servidores DNS maliciosos hospedados em serviço de hosting ou nuvem. Há casos com mais de 30 domínios de redes sociais, serviço de e-mail buscadores, comércio eletrônico, cartões, banco entre outros, conforme apontou  Cristine Hoepers. “Temos um volume grande de redes e dispositivos que estão permitindo a amplificação”, disse.
De acordo com ela, os ataques não são muito elaborados, visando a adivinhar login e senha das redes. As recomendações para inibir a força bruta de senhas em roteadores de borda, servidores, modems e roteadores de banda larga é usar senhas fortes e acesso via chaves SSH, além de desabilitar telnet, FTP e outros acessos sem criptografia ou autenticação e de fazer a gerência remota e acesso somente via redes de gerência.
Já para conter os abusos de serviço UDP para amplificação em servidores malconfigurados, modems e roteadores de banda larga (que vem de fábrica com serviços abertos) e que dependem de capacidade de fazer spoofing de IP, as recomendações são implantar antispoofing (BCP 38), configurar os modems e roteadores domésticos para não ter serviço abertos e não deixar a senha padrão e detectar proativamente ataques saindo da rede.  

segunda-feira, 18 de setembro de 2017

Burguer King usa Internet das Coisas para reduzir o tempo parado na cozinha

Por Roberta Prescott ... 14/09/2017 ... Convergência Digital

Resultado de imagem para cozinha burger king

Como transformar tecnologia em ação estratégica tem sido o desafio do Burger King do Brasil. A companhia colocou sensores nos equipamentos da cozinha para que a manutenção ficasse mais precisa e conseguisse reduzir o tempo sem uso. Líder da área de TI no Brasil, Leonam Beretta, destacou, em apresentação no SAP Fórum, evento realizado esta semana em São Paulo, que um dos papeis da tecnologia é atuar como habilitadora de negócios digitais.

Ele contou que o Burger King começou a pensar no uso de internet das coisas em 2016 com objetivo de fazer análises preditivas. O próximo passo é usar a tecnologia para atrair o cliente. "Antes, o gerente de negócio precisava ligar quando dava problema, como, por exemplo, a câmara fria quebrou ou broiler está pegando fogo. A máquina aprende o comportamento do equipamento e chama o técnico", disse, apontando como benefícios a redução de desperdícios de alimentos, o monitoramento geográfico remoto, a prevenção de incêndios e o aumento a produtividade.

Em quatro semanas, foi desenvolvido um protótipo com o SAP Leonardo que traz visibilidade de toda operação de manutenção do Burger King para evitar a parada de lojas e corrigir eventuais falhas antes que elas aconteçam. Além dos sensores, a solução inclui gateway, plataforma de nuvem SAP Cloud Platform, aprendizado de máquina e dashboards.

Na jornada digital do Burger King, a TI está direcionada para prover um relacionamento multicanal e individualizado com os clientes, como foco em mobilidade e segmento para gerar relevância e diferenciação. A TI também precisa garantir a eficiência nos processos de negócio e gestão de ser com parceiros de confiança; uma arquitetura flexível e ágil que possa incorporar colaboração externa e que simplifique o desenvolvimento futuro; e uma infraestrutura robusta e escalável com flexibilidade e agilidade.

Para acompanhar as mudanças do mercado, a empresa desenhou um mapa que vai de conhecer o cliente por meio de ferramentas de CRM e big data analytics, passando por atrair o consumidor, como ofertas personalizadas e adoção de internet das coisas, a envolvimento, com tecnologia de previsão de comportamento humano, e interação, com adoção de quiosque e mobilidade para autoatendimento.

"Acreditamos que consumidor está mudando; tem a geração millennials, conectada pelos celulares, usuária de Facebook, preocupada com bem-estar e saúde e que estão no comando: o consumidor compra o que quer e quando quer", disse Iuri Miranda, CEO do Burger King do Brasil. No Brasil, o Burger King é uma franqueada máster que começou em 2011 e, atualmente, tem cerca de 600 restaurantes, servindo 650 mil clientes por dia. Em 2016, ultrapassou a linha dos 10 mil funcionários no País. O objetivo da rede é assumir a liderança do mercado de fast food no Brasil.