{"id":2061,"date":"2022-09-18T02:28:45","date_gmt":"2022-09-18T05:28:45","guid":{"rendered":"http:\/\/nivaldocleto.cnt.br\/blog\/?p=2061"},"modified":"2022-09-20T06:24:27","modified_gmt":"2022-09-20T09:24:27","slug":"diario-da-icann-75-dia-2","status":"publish","type":"post","link":"https:\/\/nivaldocleto.cnt.br\/blog\/diario-da-icann-75-dia-2\/","title":{"rendered":"DI\u00c1RIO DA ICANN 75 \u2013 DIA 2"},"content":{"rendered":"<div id=\"fb-root\"><\/div>\n<p>Por Nivaldo Cleto (*)<\/p>\n<p>No segundo dia da ICANN 75, na Mal\u00e1sia, tivemos nossa reuni\u00e3o geral das empresas envolvidas nos debates de nomes e n\u00fameros, grupo no qual buscamos a representa\u00e7\u00e3o das pequenas e m\u00e9dias empresas j\u00e1 h\u00e1 quase uma d\u00e9cada. Utilizamos esta oportunidade muito mais para ouvir de convidados externos sobre quest\u00f5es importantes para nossos membros, que afetam nossos processos de decis\u00e3o.<\/p>\n<p>Iniciamos com uma sess\u00e3o de atualiza\u00e7\u00e3o sobre dados de seguran\u00e7a provida pelo grupo de pesquisas Iterisle. Este<span style=\"color: #0000ff;\"> <a style=\"color: #0000ff;\" href=\"https:\/\/interisle.net\/PhishingLandscape2022.pdf\">recente relat\u00f3rio<\/a> <\/span>trouxe dados atualizados entre 2021 e 2022 sobre a pr\u00e1tica de <em>phishing,<\/em> que envolve a cria\u00e7\u00e3o de websites falsos com o objetivo de roubar credenciais de usu\u00e1rios leg\u00edtimos ou propagar afirma\u00e7\u00f5es falsas sobre uma empresa ou produto, sempre com um fundo criminoso.<\/p>\n<p>Algo muito marcante no relat\u00f3rio \u00e9 o fato de que foi confirmada uma tend\u00eancia apontada fortemente pelo grupo sobre Abuso do DNS (i) do Conselho do GNSO, que discutimos no <span style=\"color: #0000ff;\"><a style=\"color: #0000ff;\" href=\"http:\/\/nivaldocleto.cnt.br\/blog\/diario-da-icann-75-dia-1\/\">Dia 1 desse di\u00e1rio<\/a><\/span>. A conclus\u00e3o \u00e9 de que 70% das inst\u00e2ncias de <em>phishing<\/em> ocorrem em dom\u00ednios registrados pelos pr\u00f3prios atores maliciosos, ou seja, pr\u00e1ticas de mitiga\u00e7\u00e3o aplicadas diretamente durante o registro do nome do dom\u00ednio \u00adseriam eficientes em combater males associados ao Abuso no DNS.<\/p>\n<p>Isso se apresenta como particularmente importante, em vista de que o est\u00e1gio de registro de nomes de dom\u00ednios \u00e9 um no qual a comunidade da ICANN (ii) possui legitimidade e mandato para criar regras e processos. Essa pesquisa serve para continuar substanciando a caminhada de nossa comunidade empresarial internacional de estabelecer processos que protejam os empres\u00e1rios e tornem mais dif\u00edceis as estrat\u00e9gias de fraude.<\/p>\n<p>Seguimos conversando com Rod Rasmussen, especialista em seguran\u00e7a, que trouxe para a comunidade uma perspectiva renovada sobre qual o futuro dessa comunidade dentro da ICANN. Para contextualizar, atualmente ocorre que os profissionais da \u00e1rea de ciberseguran\u00e7a n\u00e3o possuem um espa\u00e7o dedicado dentro dos organismos de pol\u00edtica da organiza\u00e7\u00e3o, estando presentes em conselhos sem poder decisivo, mirados no tema da estabilidade do DNS e sua zona raiz.<\/p>\n<p>Para participarem de outra maneira, se faz necess\u00e1rio que tentem se encaixar em outros grupos multisetoriais, como por exemplo nossa pr\u00f3pria Business Constituency, atuando como uma parte interessada do setor empresarial. Historicamente temos oferecido espa\u00e7o para esses atores se articularem na ICANN, mas nos parece sens\u00edvel a ideia de que eles tenham uma casa pr\u00f3pria para realizar esse trabalho.<\/p>\n<p>Esse tema \u00e9 levantado em vista da revis\u00e3o hol\u00edstica da estrutura da ICANN, que est\u00e1 planejada para breve. Nesse processo ser\u00e1 poss\u00edvel definir novos espa\u00e7os e formatos para a atua\u00e7\u00e3o da institui\u00e7\u00e3o, e nos parece extremamente coerente pensarmos em como fortalecer o tema de ciberseguran\u00e7a na institui\u00e7\u00e3o, especialmente em vista de nossa busca constante por defender os pequenos e m\u00e9dios neg\u00f3cios do mundo.<\/p>\n<div id=\"attachment_2071\" style=\"width: 409px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-2071\" class=\"size-full wp-image-2071\" src=\"http:\/\/nivaldocleto.cnt.br\/blog\/wp-content\/uploads\/2022\/09\/52366086758_3cdd6db9a2_w.jpg\" alt=\"\" width=\"399\" height=\"266\" srcset=\"https:\/\/nivaldocleto.cnt.br\/blog\/wp-content\/uploads\/2022\/09\/52366086758_3cdd6db9a2_w.jpg 399w, https:\/\/nivaldocleto.cnt.br\/blog\/wp-content\/uploads\/2022\/09\/52366086758_3cdd6db9a2_w-300x200.jpg 300w\" sizes=\"auto, (max-width: 399px) 100vw, 399px\" \/><p id=\"caption-attachment-2071\" class=\"wp-caption-text\">Mason Cole, CEO da Business Constituency<\/p><\/div>\n<h6>i \u00a0DNS\u00a0(em ingl\u00eas, Domain Name System). Trata-se do Sistema de Nomes de Dom\u00ednio. H\u00e1 quem o defina como uma lista telef\u00f4nica de toda a internet. \u00c9 o\u00a0DNS\u00a0que traduz endere\u00e7os IP (Internet Protocol) em nomes de sites.<\/h6>\n<h6>ii \u2013 ICANN \u2013 \u00a0(Internet Corporation for Assigned Names and Numbers) \u2013 \u00a0\u00a0Para contactar uma pessoa na Internet, \u00e9 necess\u00e1rio introduzir um endere\u00e7o no seu computador \u2013 em formato de nome ou n\u00famero. Este endere\u00e7o tem de ser \u00fanico, de forma a que o computador saiba onde localizar o outro. A ICANN coordena estes identificadores \u00fanicos a n\u00edvel mundial. Sem esta coordena\u00e7\u00e3o, n\u00e3o existiria uma \u00fanica Internet global.<\/h6>\n<p>&nbsp;<\/p>\n<p><em>(*) Nivaldo Cleto \u00e9 empres\u00e1rio de contabilidade e de certifica\u00e7\u00e3o digital, conselheiro do Comit\u00ea Gestor da Internet no Brasil\u00a0 CGI.br e membro da ICANN Business Constituency \u2013 BC<\/em><\/p>\n<p>Fotos &#8211; icannphotos<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Por Nivaldo Cleto (*) No segundo dia da ICANN 75, na Mal\u00e1sia, tivemos nossa reuni\u00e3o geral das empresas envolvidas nos debates de nomes e n\u00fameros, grupo no qual buscamos a representa\u00e7\u00e3o das pequenas e m\u00e9dias empresas j\u00e1 h\u00e1 quase uma d\u00e9cada. Utilizamos esta oportunidade muito mais para ouvir de convidados externos sobre quest\u00f5es importantes para nossos membros, que afetam nossos processos de decis\u00e3o. Iniciamos com uma sess\u00e3o de atualiza\u00e7\u00e3o sobre dados de seguran\u00e7a provida pelo grupo de pesquisas Iterisle. Este recente relat\u00f3rio trouxe dados atualizados entre 2021 e 2022 sobre a pr\u00e1tica de phishing, que envolve a cria\u00e7\u00e3o de websites falsos com o objetivo de roubar credenciais de usu\u00e1rios leg\u00edtimos ou propagar afirma\u00e7\u00f5es falsas sobre uma empresa ou produto, sempre com um fundo criminoso. Algo muito marcante no relat\u00f3rio \u00e9 o fato de que foi confirmada uma tend\u00eancia apontada fortemente pelo grupo sobre Abuso do DNS (i) do Conselho do GNSO, que discutimos no Dia 1 desse di\u00e1rio. A conclus\u00e3o \u00e9 de que 70% das inst\u00e2ncias de phishing ocorrem em dom\u00ednios registrados pelos pr\u00f3prios atores maliciosos, ou seja, pr\u00e1ticas de mitiga\u00e7\u00e3o aplicadas diretamente durante o registro do nome do dom\u00ednio \u00adseriam eficientes em combater males associados ao Abuso no [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":2069,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[52],"tags":[],"class_list":["post-2061","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-icann-75"],"_links":{"self":[{"href":"https:\/\/nivaldocleto.cnt.br\/blog\/wp-json\/wp\/v2\/posts\/2061","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/nivaldocleto.cnt.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/nivaldocleto.cnt.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/nivaldocleto.cnt.br\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/nivaldocleto.cnt.br\/blog\/wp-json\/wp\/v2\/comments?post=2061"}],"version-history":[{"count":6,"href":"https:\/\/nivaldocleto.cnt.br\/blog\/wp-json\/wp\/v2\/posts\/2061\/revisions"}],"predecessor-version":[{"id":2073,"href":"https:\/\/nivaldocleto.cnt.br\/blog\/wp-json\/wp\/v2\/posts\/2061\/revisions\/2073"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/nivaldocleto.cnt.br\/blog\/wp-json\/wp\/v2\/media\/2069"}],"wp:attachment":[{"href":"https:\/\/nivaldocleto.cnt.br\/blog\/wp-json\/wp\/v2\/media?parent=2061"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/nivaldocleto.cnt.br\/blog\/wp-json\/wp\/v2\/categories?post=2061"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/nivaldocleto.cnt.br\/blog\/wp-json\/wp\/v2\/tags?post=2061"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}