<?xml version="1.0" encoding="UTF-8"?>
<post>
  <blog-id type="integer">832697632</blog-id>
  <body>Descobrir dados sigilosos e invadir redes deixou de ser uma atividade praticada em busca de conhecimento, como os hackers do per&#237;odo &quot;rom&#226;ntico&quot;, ou reconhecimento e fama para os mais modernos. Hoje, os bandidos virtuais transformaram o crime em &quot;organiza&#231;?es&quot; estruturadas. O processo &#233; divido entre v&#225;rios &quot;funcion&#225;rios&quot;, dispostos em cargos distintos, em que a atribui&#231;?o de fun&#231;?es pode ser comparada ?quela praticada por uma outra irmandade de criminosos famosa: a m&#225;fia.

A comercializa&#231;?o dos dados se tornou um excelente neg&#243;cio, diz o The Inquirer e, ao contr&#225;rio do que se pensa, h&#225; sempre uma certa demanda: clientes dispostos a pagar por informa&#231;?es roubadas. Uma pesquisa realizada pela americana Finjan aponta os caminhos percorridos pela evolu&#231;?o da pr&#225;tica. As informa&#231;?es divulgadas s?o baseadas em dados obtidos pelo Centro de Pesquisa de C&#243;digo Malicioso da companhia.

Segundo o site ArsTechnica, a princ&#237;pio apenas informa&#231;?es sobre as vulnerabilidades dos sistemas eram comercializadas na rede. O neg&#243;cio evoluiu ent?o para a venda de kits de invas?o de sites, contendo ferramentas mais poderosas e novas brechas de sistema. Algumas ferramentas seriam capazes at&#233; de se adaptar ?s caracter&#237;sticas de rede ou idioma do pa&#237;s da v&#237;tima.

Recentemente a atividade se voltou ao estabelecimento de um banco de dados roubados, que pode ser acessado quando houver demanda por uma certa informa&#231;?o. Assim, a comercializa&#231;?o das informa&#231;?es se tornou uma organiza&#231;?o completa, com indiv&#237;duos assumindo posi&#231;?es distintas e desenvolvendo apenas uma parte da a&#231;?o total. Ataques espec&#237;ficos a institui&#231;?es e um excelente gerenciamento do conte&#250;do obtido s?o a chave para o desenvolvimento desses grupos, obviamente fomentados pelas brechas de seguran&#231;a da internet.

A hierarquia do crime &#233; definida pela pesquisa como um chefe, que n?o comete o crime em si, seguido de um sub-chefe que administra a opera&#231;?o. Em seguida v?m os &quot;gerentes de campanha&quot; que lideram os ataques a partir de sua &quot;rede de afiliados&quot;. O produto &#233; ent?o comercializado por revendedores, que em sua maioria desconhecem o processo completo.

O valor do dado obtido tamb&#233;m varia. N&#250;meros de cart?o de cr&#233;dito s?o vendidos a pre&#231;os baixos, enquanto que dados de planos de sa&#250;de, logins empresariais, e-mails e FTP s?o mais caros.

A companhia finaliza a pesquisa sugerindo novas pol&#237;ticas e ferramentas para o combate do roubo de informa&#231;?es, tais como a conten&#231;?o em tempo real, que prop?e a an&#225;lise de c&#243;digo antes de sua execu&#231;?o, sem se basear em listas de remetentes confi&#225;veis ou assinaturas digitais.

O relat&#243;rio pode ser acessado aqui, ap&#243;s o preenchimento de um pequeno question&#225;rio.</body>
  <created-at type="datetime">2008-07-22T14:36:01-03:00</created-at>
  <id type="integer">7942</id>
  <legacy type="boolean">true</legacy>
  <legacy-views-count type="integer">1351</legacy-views-count>
  <old-created-at type="datetime" nil="true"></old-created-at>
  <original-id type="integer">37492</original-id>
  <published type="boolean">true</published>
  <published-at type="datetime">2009-01-22T18:59:56-03:00</published-at>
  <ready-to-send type="boolean">false</ready-to-send>
  <sended-to-terra type="boolean">false</sended-to-terra>
  <sended-to-yahoo type="boolean">false</sended-to-yahoo>
  <summary>Os hackers deixaram de ser paladinos solit&#225;rios e se organizam em &quot;empresas&quot;, com hierarquia compar&#225;vel ? de empresas estabelecidas. As motiva&#231;?es tamb&#233;m mudaram: o que antes era uma esp&#233;cie de contracultura passou a ser um neg&#243;cio lucrativo - e escuso.</summary>
  <summary-asset-id type="integer" nil="true"></summary-asset-id>
  <title>Roubo de dados vira neg&#243;cio bem-estruturado</title>
  <updated-at type="datetime">2009-01-22T18:59:56-03:00</updated-at>
  <user-id type="integer">1</user-id>
</post>
