CHAMADOS

Acompanhe os chamados de Suporte

WHATSAPP

Atendimento via WhatsApp

Central de atendimento e plantão:
(14) 2106 6300 (WhatsApp)

ATENDIMENTOS DE URGÊNCIA

Abrir chamado no portal da central
de atendimentos

Ligar na central de atendimentos
(14) 2106 6300

Solicitar priorização no chamado ao
atendente

ACESSO REMOTO

Disponibilizamos uma ferramenta de
acesso remoto, rápido e seguro.

1 – Faça o download
2 – Execute o programa
3 – Encaminhe a sua “ID” para o
atendente
OBS: A senha já é de posse da harpo

CHAMADOS

Acompanhe os chamados de Suporte

WHATSAPP

Atendimento via WhatsApp

Central de atendimento e plantão:
(14) 2106 6300 (WhatsApp)

ATENDIMENTOS DE URGÊNCIA

Abrir chamado no portal da central
de atendimentos

Ligar na central de atendimentos
(14) 2106 6300

Solicitar priorização no chamado ao
atendente

ACESSO REMOTO

Disponibilizamos uma ferramenta de
acesso remoto, rápido e seguro.

1 – Faça o download
2 – Execute o programa
3 – Encaminhe a sua “ID” para o
atendente
OBS: A senha já é de posse da harpo

Categorias
Notícias

Hacker vaza dados de 50mil VPNs da Fortinet

Hacker vaza dados de 50mil vpnS DA FORTINET

A segurança de nossos consumidores é nossa prioridade

Na última semana um hacker divulgou os dados de credenciamento de mais de 50mil VPNs da empresa americana de segurança e tecnologia Fortinet.  O ataque inicial foi seguido do vazamento de dados específicos como documentos privilegiados, usuários e logins de IPs relacionados aos VPNs atacados. 

Além disso a lista continha, entre outros dados,  informações de empresas bancárias, instituições governamentais e companhias de comunicação de todo o mundo.

Vulnerabilidade do Sistema Fortinet

Atualmente uma das suspeitas de falha do sistema é a falta de atualização dos usuários do sistema VPN FortiOS. Uma vulnerabilidade de Path Transversal designada CVE-2018-13379, identificada em 2018,  que pode ter sido a porta de entrada para o hacker. 

Anteriormente esta insegurança do sistema foi levada a público. E, segundo a empresa, corrigida em atualizações disponibilizadas aos clientes já em maio de 2019. De acordo com o porta-voz da companhia ,em entrevista ao site de tecnologia Bleeping Computer,  diversos posts, memorandos e linhas de comunicação foram estabelecidas com os clientes incentivando a atualização dos VPNs.

Esta mesma falha nos VPNs da Fortinet  foi utilizada em um ataque ao sistema auxiliar utilizado nas eleições presidenciais dos Estados Unidos ainda em 2020. 

Nesse interim a companhia continuou  fortemente recomendar o Patch de atualização do sistema para administradores e profissionais de segurança de todo o mundo. Uma vez que a vulnerabilidade pode comprometer todo o sistema de uma empresa. Como medida instantânea usuários do sistema da Fortinet devem mudar suas senhas e usuários, tando no próprio sistema VPN como em outros websites 

Segundo ataque

Após a divulgação dos dados de VPN no final de semana anterior, no dia 25 de novembro houve mais um vazamento de informações.

A conta de cybersegurança Bank Security divulgou um data dump  com mais de 7 gigas de dados dos IPs envolvidos no vazamento original. O vazamento ocorreu em fóruns de hackers e teve seu conteúdo reproduzido rapidamente em diferentes plataformas. Informações como documentos internos, senhas, usuários e dados privilegiados foram divulgados online pelo que se suspeita ser um hacker diferente do vazamento original.

Esta segunda leva de divulgação mostra como um único ataque ao sistema de segurança pode acarretar em ondas de problemas futuros. Neste caso especifico, ainda que os VPNs sejam atualizados, esta segunda leva de informações pode causar danos ainda maiores para a companhia, com logins comprometidos enfraquecendo a segurança de maneira generalizada. 

Declaração da Fortinet

Em meio as declarações e divulgações de informação, em declaração ao Bleeping Computer, um porta-voz da da Fortinet disse que “Em maio de 2019 a Fortinet emitiu um alerta sobre uma vulnerabilidade de SSL que havia sido resolvida, e também comunicou ela diretamente aos consumidores e através de posts no blog da empresa em agosto de 2019 e julho de 2020, recomendando fortemente uma atualização”.

A empresa pontual ainda que “Continuamos a pedir que os consumidores implementem a atualização e passos para mitigação do problema. Para mais informações, por favor visitem nosso blog e consultem o Alerta PSIRT de maio de 2019″

Necessidade de atualização constante

O fato de o ataque original provir de um bug que já possui solução mostra um problema de organização interna das companhias. E a necessidade de pensar o TI não só como uma solução permanente mas como um fator num conjunto de estratégias de segurança que deve estar sempre atualizado.

Como coloca o analista do Bank Security, primeiro canal a divulgar o ataque, ao portal Bleeping Computer:  “Essa é uma vulnerabilidade velha, conhecida e facilmente explorada. Infelizmente companhias tem um processo de patching muito lerdo, e um incontrolável perímetro de exposição online. Por essa razão hackers são capazes de explorar essa falha comprometimento das empresas, em todos os setores, com relativa simplicidade.”

No momento em que vivemos, em que o home office e trabalho remoto de maneira generalizada tem aumentado tais falhas de segurança são ainda mais exploradas.

Como coloca Rodrigo Maia, Diretor da área técnica da Harpo, o necessário é “aliar boas práticas cotidianas e protocolos de segurança como VPNs e Certificados SSL“ desta maneira criando uma Escalada de proteção e aumentando os níveis de garantia. 

 

Portal de Notícias Harpo

Acompanhe as publicações da Harpo saiba mais sobre proteção VPN e como garantir a segurança de seu ambiente digital. 

Categorias
Notícias

HARPO VPN – Acesso remoto e seguro a nuvem Oracle

HARPO VPN:
ACESSO REMOTO E SEGURO A NUVEM ORACLE

Segundo Rodrigo Maia, diretor de Projetos da Harpo, a principal medida de segurança a ser tomada neste momento de urgência e rápida transição para o Home Office é a utilização de VPNs.

Em meio a pandemia da COVID-19, em uma correria para tornar computadores seguros e continuar o trabalho de casa, é necessário pensar em uma Estratégia de Proteção para sua empresa.

Práticas, protocolos e serviços de segurança de dados aplicados não somente a computadores da companhia mas nos notebooks e desktops pessoais que estão sendo utilizados por funcionários para trabalho remoto.

A Harpo corre contra o tempo para levar informação e novos serviços para você, que está se desdobrando atrás de medidas para proteger sua companhia.

VPN

A VPN (Virtual Private Network) gera uma conexão segura entre computadores remotos e a infraestrutura de tecnologia de uma empresa. Seja no modelo On Premises, figurado aqui como escritório central, ou então a conexão em uma infraestrutura em nuvem.

CONEXÃO HARPO-ORACLE

Quando do dia para a noite diversas empresas tiveram que adotar com urgência o regime Home Office, inclusive a Harpo, o desafio foi lançado. Como conectar de maneira prática e segura computadores pessoais a redes de trabalho e sistemas de nuvem complexos? 

Constantemente alinhados com nossa missão em promover a inovação no tratamento da inteligência da tecnologia de dados aos nossos clientes e parceiros. Desenvolvemos uma solução!

A nova HARPO VPN resolve seus problemas de segurança e garante uma conexão segura de computadores remotos a infraestrutura de Nuvem da ORACLE (OCI).

Com implantação rápida e descomplicada na Nuvem, e configuração simples e intuitiva nas estações de trabalho, o serviço que já está disponível em nosso Market Place.

Através do Harpo VPN você garante o acesso remoto a sua infraestrutura de nuvem como se o colaborador estivesse no escritório central de sua companhia.

Além disso, como coloca Rodrigo Maia “outra vantagem da VPN é que os Dados são criptografados, mesmo que alguém intercepte aquela comunicação, verão apenas um monte de cifras embaralhados e não conseguirão capturar nenhuma informação importante.”

Como Adquirir um VPN

A Harpo VPN já está disponível no Market Place OCI , sendo um produto de fácil implantação com a garantia de operação da equipe Harpo, formada por profissionais especializados e dedicados a sua proteção. 

Com instalação simples e de fácil compreensão a conexão VPN pode ser instalada pelos seus colaboradores em computadores pessoais, seguindo nossos materiais didáticos e intuitivos.


MODELOS DE VPN

site to site

Garante a conexão segura entre diferentes redes de uma companhia, também conhecido como VPN Gateway. Este modelo cria uma conexão segura entre a rede da sua sede, filiais e a infraestrutura em nuvem. Garante a proteção e criptografia de dados transmitidos.
A Harpo disponibiliza a implantação do serviço.

user to site

Este modelo garante uma conexão segura entre diferentes computadores remotos (notebooks e desktops pessoais) com a nuvem Oracle. Habilita uma conexão protegida entre colaboradores remotos e seu sistema de dados. Modelo de atuação do Harpo VPN.

Práticas de Segurança

Para saber melhor como se proteger neste momento de Corrida pelo Home Office Seguro” acompanhe a série de matérias disponíveis no portal da Harpo. Com 4 matérias já lançadas, continuaremos produzindo conteúdos e soluções da melhor qualidade para nossos clientes e parceiros.