Conteúdo Arquivado

O conteúdo a seguir é de uma versão mais antiga deste site e pode não ser exibido corretamente.

De acordo com a Arcon, na última semana, cibercriminosos se aproveitaram de uma brecha no software open source de busca Elasticsearch para instalar um malware DDoS na Amazon e, possivelmente, em outros servidores na nuvem.

O Elasticsearch é um servidor de mecanismo de busca que tem sua popularidade crescente e que permite fazer busca em textos por vários tipos de documentos. É muito utilizado em ambientes de cloud e pode ser habilitado em várias plataformas na nuvem, entre elas a Amazon Elastic Compute Cloud (EC2), a Microsoft Azure e a Google Compute Engine.

Declarações recentes de Edward Snowden em entrevista ao jornal britânico The Guardian também atentam para o tema. Ele afirma que o Dropbox é “hostil à privacidade” e orienta que os usuários do serviço busquem outras opções para desfrutar do armazenamento na nuvem. Para o ativista, o Dropbox é alvo de ataques e um possível parceiro de um dos principais programas de espionagem da NSA, o PRISM.

Outro fato apontado por Snowden é sobre as empresas que trabalham com armazenamento de dados na nuvem. Elas precisam adotar o sistema “zero knowledge” (conhecimento zero), ou seja, os dados devem ser criptografados antes de chegar aos servidores, garantindo que apenas o usuário tenha acesso ao seu conteúdo e possa decodificá-lo. Segundo Arcon, o incidente pode ser uma oportunidade para tratar das vulnerabilidades e gargalos do modelo de nuvem em relação à segurança da informação, já que hoje a cloud computing está no centro de uma série de serviços, sejam eles mais voltados aos consumidores, como o Dropbox, ou à empresas.

 

Trajetória

 

A Arcon atua no mercado brasileiro desde 1995, é uma empresa especializada em serviços gerenciados de segurança (MSS – Managed Security Services) e tem como principal objetivo proporcionar a segurança da tecnologia da informação indispensável para seus clientes, elevando o nível de proteção e maximizando os resultados de seus investimentos. Com SOCs redundantes localizados no Rio de Janeiro, São Paulo e Miami, e equipe de profissionais de segurança certificados e altamente capacitados, a empresa processa 1 bilhão de eventos por dia, protege mais de 600.000 ativos nos 5 continentes e possui inteligência única na América Latina com 850 regras de correlação de eventos. Nos últimos quatro anos cresceu a uma média de 43% ao ano, conquistou mais de uma centena de clientes e firmou-se como referência no mercado brasileiro de MSS.