Logotipo IT Forum
IT Forum Instituto Itaqui Distrito Itaqui IT Invest
IT Forum - A Comunidade de Tecnologia se Encontra Aqui
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • IA
  • Cibersegurança
  • Plataformas
  • ESG
  • Vídeos
  • Nossas colunas
  • Colunistas
  • Pesquisas
  • Prêmios
Revistas
  • IT Forum Líderes
  • Series
  • Histórias da TI
  • Ver todos
  • Todos os eventos
  • IT Forum Trancoso
  • IT Forum Forte
  • IT Forum Mata
  • Sobre o HIT
  • Todos os materiais
Todas as notícias Negócios Liderança CIO Carreira IA Cibersegurança Plataformas ESG Vídeos
Nossas colunas Colunistas
Pesquisas Prêmios
Revistas
Todos os videocasts E agora, TI? Entre Tech IT Forum Líderes Series
Todos os eventos Trancoso
Todos os materiais Todos os materiais
  1. Home
  2. Notícias
  3. Fóruns: invasores compartilham dicas sobre DDoS e injeção SQL

Fóruns: invasores compartilham dicas sobre DDoS e injeção SQL

Publicado:
05/11/2012 às 08:57
Leitura
3 minutos
Fóruns: invasores compartilham dicas sobre DDoS e injeção SQL

Sobre o que hackers conversam?No momento, os temas mais quentes – que compreendem 19% de todas as discussões – envolvem ataques do tipo Distributed Denial of Service (DDoS) e injeções SQL .

Assine a Newsletter do IT Web

Siga o IT Web no Twitter

Curta, no Facebook, a Fan Page do IT Web

Essas descobertas vieram de um relatório lançado pela empresa de segurança de dados Imperva, que analisou as conversas em 18 fóruns clandestinos – incluindo um com 250 mil membros – para saber sobre os que os participantes discutiam. Além da injeção SQL e o DDoS, os outros tópicos principais, tendo como base uma análise de palavras chave, foram código shell (16% de todas as discussões), spam (14%), cross-site scripting (12%) e técnicas de força bruta (11%).

A empresa também descobriu que a maioria dos tópicos era direcionada aos hackers iniciantes, ferramentas e programas de invasão e site e fórum de invasores. Outros temas, como invasão wireless e criptografia, também foram discutidos, mas com menos frequência.

Além de ensinamentos e tutoriais, os fóruns também serviam como um local para vender ou comprar mercadorias ou serviços. “As páginas tinham não somente ofertas de trabalho, mas também propagandas para serviços pagos, compra/venda, anúncios e comércios de mercadorias. As mercadorias no mundo cibercriminoso pode ser de qualquer coisa, desde pacotes de “Curtir” no Facebook, ferramentas de invasão e e-books, até botnets e material pornográfico. Algumas ferramentas são compartilhadas gratuitamente, apenas para aumentar o status do desenvolvedor. Transações são geralmente realizadas de maneira que permita o anonimato, como o Bitcoins, Liberty Reserve ou até mesmo o PayPal”, informa o relatório da Imperva.

Uma área que aumento de interesse nos fóruns de hackers envolvem os chamados ataques “e-whoring”. E-whoring, segundo o relatório da Imperva, é “uma prática de venda de conteúdo pornográfico, enquanto finge ser a pessoa, geralmente uma garota, fotografada”. O relatório continua: “é considerado uma forma de engenharia social, quando a vítima é levada a acreditar que está interagindo com uma garota que está enviando suas fotos ou vídeos onde está nua”. Para facilitar tais ataques, os hackers – ou mais precisamente, engenheiros sociais – compartilham os “pacotes e-whoring”, que tipicamente incluem fotos e vídeos. O invasor então, entra em um sala de chat para adultos, usando essas fotos e vídeos, fingindo ser a mulher da imagem para tentar ludibriar compradores a pagarem por material mais picante.

Embora esses artifícios de engenharia social sejam populares, as explorações mais devastadoras que são lançadas hoje envolvem ataques DDoS, ajudados em parte por uma série de  ferramentas gratuitas e efetivas. Esses ataques envolvem a inundação da rede com pacotes falsos, para torna-la inacessível; foram usados recentemente para interromper o acesso de sites de grandes bancos americanos.

Mais comum

No entanto, o tipo mais comum de invasão vista nos dias de hoje envolvem injeção SQL. Invasores – inclusive hacktivistas – favorecem os ataques por injeção SQL porque permite que eles “injetem” seus próprios comandos na database. Quando as bases de dados não estão configuradas para selecionar corretamente sinais de ataques, os invasores conseguem usar com facilidade uma técnica remota, para a obtenção de qualquer informação armazenada no local.

Tradução: Alba Milena, especial para o IT Web | Revisão: Adriele Marchesini

Seta para cima
Mais lidas
Notícias

Nissan contará com tecnologia totalmente autônoma em 2020

8 anos atrás

1
CIO

Billing em um mundo Multicloud: grande desafio para 2019

7 anos atrás

2
Notícias

Capgemini adquire Adaptive Lab e amplia rede de estúdios de design digital

8 anos atrás

3
Notícias

PicPay simplifica compra no e-commerce

7 anos atrás

4
Notícias

Como estruturar o marketing para aperfeiçoar o atendimento ao cliente

8 anos atrás

5
Logo IT Forum
Newsletter
As melhores notícias de tecnologia B2B em primeira mão
Acompanhe todas as novidades diretamente na sua caixa de entrada.
Instagram Linkedin Facebook Tiktok Youtube
1 / 1

Nenhum autor cadastrado para este post.

Notícias relacionadas
Ver mais Seta para direita
Notícias relacionadas
Ver mais Seta para direita
Capital cognitivo híbrido, o próximo capital das organizações
Gestão
Capital cognitivo híbrido, o próximo capital das organizações

Heriton Duarte

2 meses atrás

Dilema da IA está entre escalar produtividade e preservar confiança
Inteligência Artificial
Dilema da IA está entre escalar produtividade e preservar confiança

Déborah Oliveira

2 meses atrás

“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz
Inteligência Artificial
“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz

Pamela Sousa

2 meses atrás

Xerox anuncia nova estrutura global para o mercado da Print
Negócios
Xerox anuncia nova estrutura global para o mercado da Print

Redação

2 meses atrás

Conectando a tecnologia e o futuro dos negócios

Insights e inovações para líderes no IT Forum.

Conteúdos

  • Notícias
  • Colunas
  • Pesquisas
  • Series
  • Revistas
  • Videocasts
  • Eventos

Notícias

  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • Inteligência Artificial
  • Cibersegurança
  • Plataformas
  • Sustentabilidade
  • Vídeos

IT Forum

  • Sobre nós
  • Envie seu Release
  • Mídia Kit
  • Contato
  • Expediente
  • Cultura
  • Distrito Itaqui
  • Anuncie
  • Notícias
  • Colunas
  • Pesquisas
  • Series
  • Revistas
  • Videocasts
  • Eventos
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • Inteligência Artificial
  • Cibersegurança
  • Plataformas
  • Sustentabilidade
  • Vídeos
  • Sobre nós
  • Envie seu Release
  • Mídia Kit
  • Contato
  • Expediente
  • Cultura
  • Distrito Itaqui
  • Anuncie

Logo do IT Forum
Estr. Dr. Yojiro Takaoka, 4601 - Ingahi, Itapevi - SP, 06696-050
Icone Instagram Icone Linkedin Icone Facebook Icone TikTok Icone YouTube
  • Link Política de privacidade
  • Link Fale conosco
  • Link Termos de uso
  • Link Trabalhe conosco
Copyright © 2026 IT FORUM - Todos os Direitos Reservados