Total de visualizações de página

sábado, 2 de outubro de 2021

Coinbase diz que hackers roubaram criptomoedas de pelo menos 6 mil clientes

===+===.=.=.= =---____---------   ---------____------------____::_____   _____= =..= = =..= =..= = =____   _____::____-------------______---------   ----------____---.=.=.=.= +====


Roubo aconteceu entre março e maio de 2021 após cibercriminosos explorarem uma falha no processo de recuperação de conta oferecido pela empresa.
===+===.=.=.= =---____---------   ---------____------------____::_____   _____= =..= = =..= =..= = =____   _____::____-------------______---------   ----------____---.=.=.=.= +====
TOPO
Por Reuters

Postado em 02 de outubro de 2021 às 11h35m

  *..-  Post.N. -:- 4.152  -..* 

Representação da criptomoeda bitcoin — Foto: Reuters/Dado Ruvic
Representação da criptomoeda bitcoin — Foto: Reuters/Dado Ruvic

A corretora de criptomoedas Coinbase Global informou nesta sexta-feira (1º) que hackers roubaram contas de pelo menos 6 mil de seus clientes. Os usuários atingidos pelo ataque receberam um comunicado da empresa.

O roubo ocorreu entre algum período em março e 20 de maio deste ano, segundo uma cópia do comunicado publicado no site da Promotoria da Califórnia.

Terceiros não autorizados exploraram uma falha em um processo de recuperação de conta da companhia para obter acesso às contas das vítimas e transferir recursos para carteiras de criptomoedas não associadas com a Coinbase, afirmou a empresa.

"Imediatamente consertamos a falha e temos trabalhado com estes clientes para retomarem o controle de suas contas e reimbolsá-los pelos recursos perdidos", afirmou um porta-voz da Coinbase.

Os hackers precisaram saber emails, senhas e números de telefone associados às contas afetadas da Coinbase, além de terem acesso a emails pessoais, afirmou a companhia.

A Coinbase afirmou que não há evidência que indique que as informações foram obtida a partir da companhia.

Como funciona o bitcoin



------++-====-----------------------------------------------------------------------=================--------------------------------------------------------------------------------====-++----- 

sexta-feira, 1 de outubro de 2021

BC confirma vazamento de 395 mil chaves PIX sob responsabilidade do Banese

===+===.=.=.= =---____---------   ---------____------------____::_____   _____= =..= = =..= =..= = =____   _____::____-------------______---------   ----------____---.=.=.=.= +====


De acordo com autarquia, não foram expostos dados sensíveis, como senhas ou saldos financeiros. Esse foi o primeiro caso registrado pela autoridade monetária.
===+===.=.=.= =---____---------   ---------____------------____::_____   _____= =..= = =..= =..= = =____   _____::____-------------______---------   ----------____---.=.=.=.= +====
Por Patrícia Basilio, g1

Postado em 01 de outubro de 2021 às 12h25m

  *.-  Post.N. -:- 4.151  -.* 

Agência do Banco do Estado de Sergipe (Banese) — Foto: Luís Mendonça/Divulgação
Agência do Banco do Estado de Sergipe (Banese) — Foto: Luís Mendonça/Divulgação

O Banco Central informou nesta quinta-feira (30) que foi registrado um vazamento de chaves do PIX, sistema de pagamentos instantâneos, que estavam sob a guarda e a responsabilidade do Banco do Estado de Sergipe (Banese). Esse foi o primeiro vazamento registrado pelo BC.

Segundo a autarquia, o vazamento ocorreu por conta de "falhas pontuais em sistemas da instituição financeira e envolveu informações de natureza cadastral, que não dão margem à movimentação de recursos ou acesso a contas".

"Não foram expostos dados sensíveis, tais como senhas, informações de movimentações ou saldos financeiros em contas transacionais, ou quaisquer outras informações sob sigilo bancário", afirmou o BC, em nota.

A autoridade monetária acrescentou que vai apurar o ocorrido e aplicar medidas sancionadoras previstas na regulação.

Banco Central anuncia medidas para tornar o PIX mais seguro
Banco Central anuncia medidas para tornar o PIX mais seguro

As pessoas afetadas pelo vazamento, segundo o BC, serão notificadas exclusivamente por meio do aplicativo do seu banco. "Nem o BC nem as instituições participantes usarão quaisquer outros meios de comunicação aos usuários afetados, tais como aplicativos de mensagem, chamadas telefônicas, SMS ou email", alertou a autarquia.

Em comunicado, o Banese afirmou que sua área técnica detectou "consultas indevidas" a dados relacionados a 395.009 chaves PIX de pessoas que não são clientes do banco.

Essa consulta, segundo o banco, se deu a partir do acesso de duas contas bancárias de clientes do Banese provavelmente por meio de phishing (ação fraudulenta para obter informações confidenciais).

O banco reiterou que o vazamento não afetou a confidencialidade de senhas, histórico de transações ou demais informações financeiras dos clientes e destacou que está trabalhando na apuração dos fatos e na implementação de mecanismos de segurança para o evitar que casos semelhantes não voltem a ocorrer.

Medidas de segurança do BC

A notícia do vazamento vem depois do BC ter adotado medidas para aumentar a segurança do PIX em meio à ocorrência de crimes, incluindo sequestros relâmpagos, que permite transferências imediatas feitas nos sete dias da semana e a qualquer horário.

O BC estabeleceu um limite de R$ 1 mil reais para operações entre pessoas físicas das 20h às 6h. Também permitiu que a instituição que detém a conta do usuário recebedor pessoa física possa efetuar um bloqueio preventivo dos recursos por até 72 horas em casos de suspeita de fraude.

Nesta terça-feira (28), o BC anunciou novas medidas para tornar o PIX mais seguro entrarão em vigor em 16 de novembro. Entre elas, estão o bloqueio preventivo dos recursos em caso de suspeita de fraude e notificações obrigatórias de transações rejeitadas.

A autarquia também informou que mudou o regulamento do PIX para deixar claro que os bancos devem ser responsabilizados por "fraudes decorrentes de falhas nos seus próprios mecanismos de gerenciamento de riscos".

------++-====-----------------------------------------------------------------------=================--------------------------------------------------------------------------------====-++----- 

quinta-feira, 30 de setembro de 2021

'Apagão da internet': como evitar problema em celulares e computadores antigos

===+===.=.=.= =---____---------   ---------____------------____::_____   _____= =..= = =..= =..= = =____   _____::____-------------______---------   ----------____---.=.=.=.= +====


Um elemento chave para a conexão de celulares e computadores vai expirar neste 30 de setembro, o que afetará alguns dispositivos antigos.
===+===.=.=.= =---____---------   ---------____------------____::_____   _____= =..= = =..= =..= = =____   _____::____-------------______---------   ----------____---.=.=.=.= +====
TOPO
Por BBC

Postado em 30 de setembro de 2021 às 12h15m

  *.-  Post.N. -:- 4.150  -.* 

Um elemento chave para a conexão de celulares e comportadores vai expirar neste 30 de setembro, o que afetará alguns dispositivos antigos — Foto: Getty via BBC
Um elemento chave para a conexão de celulares e comportadores vai expirar neste 30 de setembro, o que afetará alguns dispositivos antigos — Foto: Getty via BBC

Você não precisa se preocupar em ficar sem internet no celular ou computador hoje, 30 de setembro... A menos que tenha um celular antigo, sem atualização.

Nesta quinta (30/9), vai expirar um elemento chave para a conexão à rede de telefones celulares, computadores MAC ou Windows, navegadores de internet e até console de videogames. Trata-se do que alguns setores têm chamado de "apagão da internet".

O responsável por isso é um "certificado raiz" que tem um nome muito técnico (IdenTrust DST Root CA X3) e que tem como data de expiração 30 de setembro às 14:01 GMT ou 11:01 no horário de Brasília.

Os certificados raiz servem como uma chave de link entre um dispositivo, seja um telefone celular ou computador, e a internet. Eles são um elemento que garante que as conexões sejam seguras e criptografadas.

Manter o sistema de um dispositivo atualizado (iOS, Android, Windows, entre outros) permite que tais certificados se mantenham em dia, pois aqueles que estão próximos de expirar são substituídos por novos.

Não fazer isso traz consequências.

"Pelo menos algo, em algum lugar, vai dar errado", avisa o especialista em segurança de computadores Scott Helme em seu blog.

Mas quem poderá ser afetado?

Nada vai acontecer à grande maioria dos dispositivos. Mas aqueles com sistemas operacionais desatualizados podem ficar impossibilitados de conectar à rede.

Entre eles estão sistemas de computadores de fábricas que nunca estão conectados à internet ou smartphones que nunca se contectam a uma rede Wi-Fi ou que não têm sido atualizados nos últimos cinco anos.

Isso ocorre porque há vários computadores que só se ligam à internet por meio do certificado IdenTrust DST Root CA X3 da Let's Encrypt, lançado em 2000 e que expira em 30 de setembro.

Estes são alguns dos dispositivos e sistemas que podem ser afetados:

Não está claro se serão afetados dispositivos como os telefones Blackberry (versões anteriores ao 10.3.3) e os Kindles de versão inferior à 3.4.1.

Por que expiram os certificados?

Há autoridades de certificação públicas e privadas, conhecidas como CA, na sigla em inglês, que se encarregam de validar a segurança e as conexões de dispositivos com internet.

Como medida de proteção, os certificados vêm com uma data de expiração e essas autoridades se encarregam de renovar ou revogar sua validade. Conforme explica Helme, "uma vez que este CA raiz expira, os clientes, como os navegadores web, já não confiam nos certificados emitidos por este CA".

A renovação do certificado é distribuída com as atualizações do sistema do dispositivo. No passado, isso já causou problemas para computadores com sistemas operacionais antigos.

Em 30 de maio de 2020, diz o especialista, um certificado da firma AddTrust expirou, causando problemas para serviços do sistema de televisão online Roku, e para as plataformas de pagamento online Stripe e Spreedly.

A melhor maneira de evitar esse tipo de problema é instalar as atualizações de sistema com frequência.

------++-====-----------------------------------------------------------------------=================--------------------------------------------------------------------------------====-++-----