segurança cibernética

Mais de 10 milhões de senhas são vazadas mensalmente no Brasil, revela plataforma de cibersegurança

BTTng, da Apura, vasculha a internet em busca de possíveis ataques cibernéticos e chega a números alarmantes sobre credenciais vazadas

Um recente levantamento feito pela Apura Cyber Intelligence, em sua plataforma BTTng, que vasculha a internet em busca de indícios de possíveis ataques cibernéticos, apontou um crescimento no número de credenciais vazadas em 2023 de usuários brasileiros, saltando de uma média de 6 milhões por mês em 2022 para cerca de 9 a 10 milhões de credenciais de acesso expostas nos primeiros meses deste ano. Em 2022, a plataforma BTTng identificou o vazamento de 72 milhões de credenciais, apenas de brasileiros. Nos quatro primeiros meses deste ano, foram identificadas 39.597.964 credenciais vazadas.

O número chega a ser, inclusive, quatro vezes maior do que foi divulgado em outras plataformas de segurança on-line, reforçando como é vital e precioso adentrar em todos os meandros da internet, em diferentes camadas, para buscar agentes que possam ter a intenção de captar dados pessoais e informações confidenciais e vazá-las on-line.

“Para se ter uma ideia comparativa, o número de credenciais vazadas em um mês equipara-se à população do Rio de Janeiro e Brasília somadas. A crescente ameaça de ataques cibernéticos, fraudes on-line e o vazamento de credenciais pessoais se tornaram uma realidade preocupante para empresas e usuários individuais”, diz Frank Vieira, CRO da Apura e um dos responsáveis pelo BTTng.

Leia também: Segurança corporativa: como garantir um ambiente saudável e seguro no trabalho remoto

O vazamento de credenciais de acesso a sistemas e aplicativos, como nomes de usuário e suas senhas, ocorre principalmente por dois motivos: vulnerabilidades de segurança e práticas inadequadas dos usuários. Muitos sites e serviços on-line são alvos constantes de ataques cibernéticos, que exploram brechas de segurança para obter acesso não autorizado aos dados do usuário ou a extensas bases de dados. Além disso, muitas pessoas têm o hábito de utilizar senhas fracas e repetidas em várias contas, além de anotá-las ou salvá-las de forma insegura, o que torna mais fácil para os hackers acessarem informações confidenciais. Vírus de computador especializados em roubo de senha, chamados de “stealers”, também contribuem para o grande volume de dados roubados e expostos. Uma vez instalados inadvertidamente em computadores ou celulares, os “stealers” capturam todas as senhas utilizadas pela vítima em sites e aplicativos, que são encaminhadas diretamente para o cibercriminoso.

Os impactos desses vazamentos de credenciais podem ser devastadores para a vida das pessoas. Primeiramente, a invasão de contas pode levar ao roubo de identidade, com os cibercriminosos e fraudadores utilizando as informações pessoais para cometer fraudes financeiras ou outras atividades ilegais em nome da vítima. O acesso a contas de e-mail ou redes sociais pode permitir que os cibercriminosos propaguem spam, enviem mensagens maliciosas, cometam fraudes (como o anúncio de venda de bens) ou espalhem informações falsas, prejudicando a reputação e a privacidade do usuário afetado.

Felizmente, as plataformas inteligentes de segurança on-line estão se tornando uma poderosa arma contra essas ameaças. Utilizando tecnologias avançadas, como aprendizado de máquina e inteligência artificial, essas plataformas são capazes de detectar atividades suspeitas e alertar os usuários sobre possíveis violações de segurança.

Essas soluções são capazes de analisar grandes volumes de dados em tempo real, identificando comportamentos incomuns ou padrões de atividade suspeitos. Elas também podem verificar se as credenciais de um usuário foram comprometidas em violações de dados anteriores e fornecer recomendações para a atualização das senhas.

Ao adotar medidas proativas, como a implementação de autenticação em duas etapas, fornecem uma camada adicional de proteção, garantindo que, mesmo se as informações de login forem obtidas pelos hackers, o acesso à conta seja bloqueado sem a autenticação adequada.

Leia também: Setor Financeiro é o segundo mais atingido por ataque de ransomwares

No entanto, é importante ressaltar que a segurança on-line é uma responsabilidade compartilhada. Os usuários também devem desempenhar um papel ativo na proteção de suas informações pessoais, adotando boas práticas de segurança, como o uso de senhas fortes e únicas para cada conta, a atualização regular de software e a conscientização sobre possíveis ameaças”, diz Vieira.

Para combater o problema de vazamento de credenciais no Brasil, é necessário adotar uma abordagem abrangente que envolva diversos aspectos, como educação e conscientização dos usuários para que sejam educados sobre boas práticas de segurança cibernética, como a criação de senhas fortes, o uso de autenticação de dois fatores e a identificação de ataques de phishing. Programas de conscientização podem ser realizados em escolas, empresas e na sociedade em geral.

Ainda, é necessário investir no fortalecimento da segurança nas empresas a partir de medidas de segurança robustas e proativas para proteger seus sistemas e bancos de dados. Isso inclui a implementação de firewalls, sistemas de detecção de intrusões, criptografia de dados e políticas de acesso restrito, além do monitoramento constante de ameaças.

É importante ter mecanismos de monitoramento em vigor para identificar atividades suspeitas e responder prontamente a possíveis violações. A resposta eficaz a incidentes pode ajudar a minimizar o impacto de vazamentos de dados.

“A segurança cibernética é um desafio que exige colaboração entre governos, empresas e sociedade civil. É necessário promover parcerias para compartilhar informações e boas práticas, a fim de fortalecer as defesas cibernéticas como um todo”, ressalta o CRO da Apura.

Fonte: Apura

Pesquisa revela que 80% das empresas no Brasil ainda não se adequaram à Lei Geral de Proteção de Dados

Levantamento feito pelo Grupo DARYUS também mostra que 35% das empresas estão parcialmente adequadas

Pesquisa de Privacidade e Proteção de Dados realizada pelo Grupo DARYUS, referência em consultoria e educação em gestão de riscos, cibersegurança, proteção de dados e segurança da informação, apresenta que 80% das empresas no Brasil ainda não estão completamente adequadas à Lei Geral de Proteção de Dados Pessoais. Já 35% dos entrevistados disseram que suas empresas estão parcialmente adequadas, enquanto outros 24% apontaram que estão na fase inicial de adequação.

A Lei Geral de Proteção de Dados Pessoais, que está em vigor desde setembro de 2021, dispõe sobre o tratamento de dados pessoais, inclusive nos meios digitais. Com o objetivo de apresentar as tendências sobre proteção e privacidade de dados, o levantamento permite observar o cenário em que as empresas brasileiras estão neste processo, sendo parâmetro tanto para as organizações que já concluíram a adequação, quanto para as que estão em andamento ou ainda não iniciaram essa mudança.

Segundo a pesquisa, apenas 20% das empresas informaram estar completamente adequadas à lei. Além disso, 53% disseram que contaram com o auxílio de uma consultoria especializada durante o processo de adequação. Já 27% preferiram não contratar especialistas externos e 12% ainda não iniciaram esse processo.

“A empresa que se adequa à LGPD, além de cumprir uma regra, também contribui com o ecossistema corporativo. É um trabalho importante para as organizações e deve ser contínuo, já que a informação é um bem valioso para as empresas diante de possíveis ameaças no ambiente digital”, afirma Jeferson D’Addario, CEO do Grupo DARYUS, consultoria especializada no tema.

Apesar do cenário preocupante, mais da metade dos entrevistados (58%) disseram que, neste momento, as organizações em que trabalham tratam o tema de Proteção de Dados Pessoais com alta relevância. Outros 33% tratam o assunto com média ou baixa relevância e apenas 4% não o consideram relevante.

“Esse tema precisa ser tratado dentro das organizações com mais frequência, pois influencia na saúde dos negócios. As empresas que ainda não perceberam a relevância da proteção de dados podem ter sanções administrativas, conforme aponta a LGPD ou se tornar alvos de cibercriminosos”, ressalta D’Addario.

A pesquisa também identificou que a preocupação com os dados pessoais vem crescendo entre os usuários da internet. A maioria já deixou de fazer alguma atividade por preocupações com dados pessoais (87%), como deixar de instalar aplicativos para celulares, navegar em alguma página da internet por preocupação com o phishing ou deixar de realizar alguma compra online por receio de fraudes e golpes.

Responsabilidade pela Privacidade e Proteção de Dados

Em 44,95% das empresas, a área responsável pela Privacidade e Proteção de Dados responde diretamente à presidência ou alta direção da empresa, 10,61% respondem à TI, 7,07% à área jurídica e 6,06% à Segurança da Informação.

Além disso, o levantamento aponta que somente 9,33% das empresas participantes investem acima de 5% nesta área. A falta de investimento em Privacidade e Proteção de Dados pode gerar multa, impactar de forma negativa a imagem da empresa e contribuir com o aumento de vazamento ou sequestro de dados, uma vez que 19,69% das organizações não investem nesta área.

Preocupação das empresas nos incidentes envolvendo dados

A maior preocupação nos incidentes que envolvem dados pessoais é com as questões legais para 56,59% das empresas, enquanto 55,49% estão preocupadas com a imagem da companhia. Entre outras preocupações citadas estão as questões financeiras (49,45%), operacionais (30,77%) e contratuais (32,97%).

O levantamento também indica que 63% das empresas informaram não ter sofrido incidentes de segurança contendo dados pessoais, enquanto 8% reportaram a ocorrência desse tipo de incidente. Já 4% indicaram incidentes envolvendo dados pessoais sensíveis, que representam risco ou dano relevante aos titulares, e precisam ser comunicados a Autoridade Nacional de Proteção de Dados Pessoais (ANPD) e aos titulares dos dados afetados.

Armazenamento de Dados Pessoais na Nuvem

Cada vez mais empresas estão utilizando a nuvem para o armazenamento de dados, por conta da facilidade e praticidade desse recurso. Porém, a responsabilidade por esse armazenamento é da empresa e deve conter os mecanismos necessários para evitar o vazamento dessas informações. Cerca de 64% das empresas armazenam os seus dados pessoais na nuvem, 19% disseram que não armazenam os dados nesse ambiente e 16,48% não souberam informar.

“A pesquisa realizada tem como objetivo mostrar para as empresas como elas podem melhorar este cenário, mantendo as normas e procedimentos atualizados. Essa conscientização permite identificar os pontos que precisam ser melhorados, para tratar de forma estratégica as possíveis ameaças ou vulnerabilidades que essas organizações podem enfrentar”, finaliza Jeferson D’Addario.

O levantamento foi realizado pelo Grupo DARYUS em setembro de 2022 e foi respondido por 200 profissionais das empresas de 16 áreas de atuação, além do governo, situadas em 27 estados brasileiros sendo que 34%, empresas de grande porte com mais de mil colaboradores. Confira a pesquisa na íntegra no link.

Trend Micro promove quinta edição do programa de treinamento que abre o mercado de cibersegurança para jovens talentos

O objetivo é capacitar e gerar oportunidades na área engenharia de sistemas e vendas na indústria de segurança de TI

Estão abertas as inscrições para a quinta edição do CPTIS – Programa de Certificação em Segurança de TI realizado pela Trend Micro, líder mundial em soluções de cibersegurança. Após ser realizado de forma on-line por dois anos, devido à pandemia da Covid-19, o treinamento retorna ao formato presencial.

O CPTIS é voltado para jovens com até 27 anos, recém-formados em Ciência da Computação, ou que já tenham experiência na área de tecnologia. O objetivo é qualificar o grupo selecionado com conhecimentos práticos e as habilidades necessárias para conquistar oportunidades de trabalho no ramo da Engenharia de Sistemas e Vendas na indústria de segurança de TI.

“Com a aceleração da transformação digital veio a alta demanda de profissionais capacitados para a área de tecnologia, inclusive no ramo de segurança digital. Essa é uma grande oportunidade para os jovens interessados em ingressar nesse universo. Queremos contribuir com as noções necessárias e a oportunidade de crescimento e desenvolvimento social desses jovens”, explica Miguel Macedo, diretor de Canais e Marketing da Trend Micro na América Latina.

Leia também:

+ Com apenas 5% do orçamento aplicado para TI, segurança cibernética ainda desafia operação das empresas
+ Quarta fase do Open Banking acarretará grandes desafios para instituições financeiras no que diz respeito a QA, alerta especialista

As aulas começam em 9 de maio com uma orientação inicial que vai garantir aos 20 jovens selecionados uma base comum de conhecimento. Ao longo de 10 semanas, professores da Trend Micro e de empresas parceiras vão repassar uma série de conceitos técnicos em atividades escritas, orais e em grupo, além de testes.

Fazem parte da programação do treinamento, que vai ocorrer de forma presencial, no escritório da companhia, na capital paulista, os seguintes módulos: Fundamentos de Segurança de TI; O Mercado de Segurança de TI; Portfólio de Produtos Trend Micro; Vendendo Segurança de TI; Desafios Básicos de Comunicação e Técnico (funções de engenharia de pré e pós-venda).

As inscrições para o CPTIS vão até o dia 17 de abril. Para participar, os candidatos precisam enviar uma carta de apresentação (PDF – até 500 palavras) contando um pouco sobre sua formação ou experiência em TI e explicando porque têm perfil para participar do programa. Segue o endereço para envio do e-mail cpits_brazil@trendmicro.com .

Para mais informações, acesse AQUI.

Fonte: DFreire Comunicação

Newly, o seu portal de tecnologia.

security-brlink-servi-seguranca-cloud

Cyber Security: BRLink cria serviço de segurança para ambientes em nuvem da AWS

Empresa elevará nível de maturidade de segurança das companhias brasileiras, implementando controles de segurança

security-brlink-servi-seguranca-cloud

Recentemente, o Brasil passou a fazer parte do ranking dos dez países com mais ataques cibernéticos do mundo da NSFOCUS. Os números, que são alarmantes e crescem a cada dia em razão da maior digitalização das empresas e dos serviços, vêm chamando a atenção de algumas empresas especializadas em transformação digital, como é o caso da BRLink. Pensando em maneiras de aumentar o nível do cyber security nas companhias brasileiras que utilizam nuvem, a empresa brasileira de tecnologia anunciou que passará a atuar também com um serviço especial de segurança para ambientes em cloud, o BRSECURITY Assessment.

Desenvolvido com base no modelo de maturidade de segurança da AWS, o BRSECURITY Assessment faz uso de uma solução própria da BRLink, que está relacionada com diversas ferramentas da Amazon Web Services (AWS), tais como o GuardDuty, CloudTrail, Security Hub e Config.

“O serviço se inicia com a análise do ambiente para gerar uma visão do atual nível de segurança da conta AWS, depois, mapeamos os pontos de melhorias necessários para subir o nível de maturidade e listamos os próximos passos para implementar essas melhorias, com esses próximos passos em mãos, iniciamos as ações de correção no ambiente” – explica Robson Manes, Head de Segurança da BRLink.

Com lançamento no mercado previsto para este mês, o BRSECURITY Assessment também oferecerá um relatório completo, que auxiliará as empresas a manterem ambientes em nuvem mais seguros. Segundo Alan Yukio Oka, Cloud Manager da BRLink, o monitoramento constante do ambiente é crucial.

“Muitos incidentes podem ser mitigados com as ferramentas e o monitoramento implementado da melhor forma” – comenta.

Em um cenário no qual, a média semanal de ataques cibernéticos às empresas aumentou em 62% no Brasil – dados divulgados pela Check Point Software -, Manes ressalta que o maior benefício do BRSECURITY Assessment é elevar o nível de maturidade da conta AWS em relação a segurança da informação.

Para saber mais sobre o serviço de segurança para ambientes em nuvem da BRLink, acesse: https://www.brlink.com.br

Leia Também:

+ “Estamos vivendo uma pandemia cibernética”, alerta analista da TGT

+ Quais são os maiores desafios da cibersegurança?

Newly, o seu portal de tecnologia

Fraudadores no Brasil mudam foco no segundo semestre de 2021: de serviços financeiros para viagens & lazer e outras indústrias

Sinais da recuperação do mercado de turismo, expansão do segmento de games e aumento da interação em comunidades virtuais estão entre as possíveis razões de crescimento de fraude digital nestes segmentos, aponta estudo da TransUnion

A prevalência de tentativas de fraude digital com empresas e consumidores continua aumentando, mas desta vez os fraudadores estão ampliando seu foco. De acordo com a última análise trimestral da TransUnion (NYSE: TRU), os segmentos de viagens & lazer, jogos e comunidade virtual foram os novos alvos.

No panorama mundial de todos os setores, as tentativas de suspeitas de fraude[1] digital subiram 16,5%, quando comparados o 2º trimestre de 2021 (abril a junho) ao 2º trimestre de 2020. As indústrias de games e viagens & lazer foram as mais impactadas globalmente subindo 393e 155,9%, respectivamente.

No Brasil, enquanto a taxa de tentativas suspeitas de fraude digital em todos os setores caiu para 60,7% no mesmo período, o mercado de viagens & lazer registrou aumento de 255,1%; comunidades (sites de namoro e aplicativos, fóruns, entre outros), de 169,5%, e games, de 134,8%.

A TransUnion monitora tentativas de fraude digital relatadas por empresas em diversas áreas, como serviços financeiros, games, saúde, seguros, varejo e telecomunicações, entre outros. As conclusões são baseadas na análise de bilhões de transações e mais de 40.000 sites e aplicativos contidos em seu principal pacote de soluções de prova de identidade, autenticação baseada em risco e análise de fraude – o TransUnion TruValidate™ .

“É comum que os fraudadores mudem seu foco de um período para o outro, tendendo a procurar indústrias que vivem em franca expansão de crescimento nas transações. No último trimestre, dois movimentos refletiram no aumento do número de suspeitas de fraudes na internet. O primeiro foi a retomada do turismo com o avanço da flexibilização do isolamento, atraindo a curiosidade dos fraudadores para o site de viagens. Já o segundo foi atrelado à ascensão do mercado de games durante a pandemia”, diz Shai Cohen, vice-presidente sênior de soluções globais de fraude da TransUnion.

Um exemplo da mudança repentina no foco dos fraudadores pode ser visto nos serviços financeiros.  Nos quatro primeiros meses de 2021 e nos quatro últimos de 2020, as taxas globais de tentativas de fraude on-line neste segmento aumentaram 149%. O mesmo cenário ocorreu no Brasil, que, no primeiro trimestre deste ano, registrou um aumento de 612% na taxa de tentativas de fraude digital em serviços financeiros. Mas, quando comparadas ao 2º trimestre de 2021 e 2º trimestre de 2020, a taxa de tentativas suspeitas de fraude de serviços financeiros on-line vindas do Brasil diminuiu 20,2%.

Aumento e diminuição da taxa de tentativa de fraude digital suspeita da indústria global ano após ano no 2º trimestre de 2021*

Setor% Aumento GlobalPrincipais Tipos de Fraude Global
Games393,0%Jogos estilo “Gold Farming”
Viagens & Lazer155,9%Fraude em cartão de crédito
Setor% Redução GlobalPrincipais Tipos de Fraude Global
Logistica-49,2%Fraude de envio
Telecomunicação-30,8%Roubo de identidade

Leia Também:

+ Fraudes em transações de e-commerce sobem, e custos para empresas aumentam

+ WhatsApp Pay: saiba se proteger de fraudes no aplicativo

Aumentos e diminuições na taxa de tentativas de fraude digital suspeitas da indústria ano após ano no 2º trimestre de 2021 provenientes do Brasil

Setor% Aumento BrasilPrincipais Tipos de Fraude no Brasil
Viagens & Lazer255,1%Cartão de crédito roubado ou cobranças fraudulentas
Comunidades (sites e apps de namoro, fóruns, etc.)169,5%Phishing
Setor% Redução BrasilPrincipais Tipos de Fraude no Brasil
Telecomunicação-94,8%Esquema de verificação de estímulo
Varejo-76,3%Golpe relacionado à caridade

Mais de um terço dos consumidores ainda são alvos de fraude digital relacionada à COVID-19

À medida que as tentativas de fraude online contra empresas aumentam, um em cada três consumidores disse que foi alvo de um esquema de fraude digital no segundo trimestre de 2021.  O estudo Consumer Pulse, da TransUnion, constatou que 36% dos entrevistados globais relataram que já foram alvos de fraudadores em esquemas digitais relacionados à pandemia. No Brasil, esse número é de 18%.

Globalmente, o phishing é o principal tipo de fraude digital relacionada à COVID-19, que impacta os consumidores globais no 2º trimestre de 2021, representando 33%. Cartão de crédito roubado ou taxas fraudulentas foi o segundo tipo de fraude online mais citado pelos consumidores globais (24%). No Brasil, o tipo mais comum de tentativa de fraude digital, conforme relatado pelos consumidores, foi cartão de crédito roubado ou cobrança fraudulenta (45%), seguido por phishing e golpes de terceiros, ambos com 16%.

“Uma em cada três pessoas no mundo foi alvo, ou vítima, de fraude digital durante a pandemia, colocando ainda mais pressão sobre as empresas para garantir segurança aos clientes nas transações comerciais. Ao passo que os fraudadores continuam a chegar aos consumidores, o desafio das organizações é levar confiança por meio de uma experiência fluída e livre de atritos”, explica Marcelo Leal, diretor de soluções da TransUnion Brasil.

Mais informações sobre o relatório trimestral de fraude da TransUnion podem ser encontradas aqui: http://transu.co/6001JyOXh

FONTE: Sing Comunicação

Newly, o seu portal de tecnologia

ciberseguranca-organizacao-mundial-da-saude

CISO da OMS fala sobre como organização reduziu falsificação de identidade em 70% durante a Covid-19

Durante evento, Flavio Aggio, falou sobre fator humano na cibersegurança e recomendações para aperfeiçoamento de defesas

No decorrer da maior conferência internacional de segurança cibernética, Cyber Security Summit Brasil 2021, que aconteceu entre os dias 28 e 29 de setembro, Flavio Aggio, Chief Information Security Officer (CISO) da Organização Mundial da Saúde, trouxe a debate questões relacionadas ao fator humano no setor de cibersegurança e usou como exemplo as medidas empregadas pela OMS durante a pandemia. 

Segundo Aggio, o que precisa mudar é o sistema operacional humano e não a maneira de pensar sobre tecnologias.

“O que a gente faz é investir muito em tecnologia, mas esquecemos que quem a escreve são os humanos. Acredito que na segurança cibernética, as pessoas são os elos mais fortes e os mais fracos. Se você não conhece todos os riscos cibernéticos, deve conhecer e, se conhece, precisa administrá-los no nível apropriado”, comenta.

Para clarificar, o especialista fez uso das ações adotadas pela OMS durante a pandemia. De acordo com as informações, foram efetuadas auditorias externas e internas, que classificaram a cibersegurança como risco principal da organização. Aggio afirmou que esta ação foi fundamental para ajudar a organização a estar em conformidade com o setor em todas as atividades.

Posteriormente, o CISO compartilhou com os participantes o Modelo do Queijo Suiço, na qual os buracos do queijo representam as vulnerabilidades de um sistema e as fatias simbolizam as barreiras. Aggio, que recomenda a autenticação multifatorial, afirmou que o recurso foi um dos componentes mais importantes durante a pandemia.

“A segunda camada é integrada ao centro de cooperação de segurança e gerenciamento de vulnerabilidades e a terceira é a inteligência contra ameaças, que procura por riscos que afetam a organização”.

Em conformidade com o especialista, 30 dias após adotar o modelo, a OMS conseguiu reduzir o número de falsificações de identidade em 70%. “Muitos malfeitores estavam se passando pela OMS em e-mails, assim que habilitamos a técnica, eliminamos aproximadamente 50 milhões de mensagens falsas”, conta.

Leia Também:

+ “Estamos vivendo uma pandemia cibernética”, alerta analista da TGT Consult

+ Sem dó: nem instituições de saúde escapam das ameaças cibernéticas envolvendo a Covid-19

Aggio aproveitou o evento para recomendar 8 passos para as companhias aperfeiçoarem as defesas, sendo eles:

  • Entender os riscos do ponto de vista do negócio;
  • Mudar o comportamento digital por meio de senhas únicas, longas e autenticação multifatorial;
  • Reconhecer o potencial conflito de interesses entre TI e segurança cibernética;
  • Mitigar vulnerabilidades de soluções e processos de TI;
  • Fazer atualizações de software continuamente;
  • Investir na redução do tempo para detecção e resposta ao hack;
  • Dispor de blue team e red team;
  • Implementar e manter iniciativas de conscientização sobre segurança cibernética.

O especialista terminou sua participação no Cyber Security Summit Brasil 2021 enfatizando que as empresas necessitam rever a segurança cibernética da perspectiva da ameaça e, com base nos riscos que a companhia está disposta a assumir, determinar quais ações podem ser adotadas.

Newly, o seu portal de tecnologia

cesar-candido-trend-micro

O ser humano ainda é o maior ponto de falha na segurança cibernética de uma empresa?

* Cesar Candido

cesar-candido-trend-micro
Cesar Candido – Diretor de Vendas da Trend Micro

Todo mundo tem trabalhado muito durante a pandemia para conseguir realizar novos projetos e negócios. O modelo que tínhamos antes mudou e vem exigindo entregas maiores e com mais agilidade. No entanto, no que se refere ao mercado de segurança cibernética, a escassez de profissionais preparados torna o desafio ainda mais complexo. Hoje é necessário treinar esses profissionais, já que não são encontrados facilmente no mercado para contratação imediata.

Segundo o Gartner, 80% das organizações dizem ter dificuldades em encontrar e contratar profissionais de segurança e 71% admitem que isso está afetando a capacidade de entrega dos projetos de segurança internamente.

Outro número da consultoria indica que 64% dos funcionários já trabalham no modelo home office e 40% devem continuar assim após a pandemia. O impacto do trabalho remoto não se restringe apenas a quem trabalha diretamente com segurança digital, uma vez que afeta também os usuários finais. O desafio é fazer com que todos compreendam que a responsabilidade sobre a segurança da informação deve ser compartilhada. A partir do momento que os profissionais estão trabalhando em casa eles precisam garantir o cumprimento mínimo dos requisitos de segurança da empresa, para que ninguém seja prejudicado.

Leia Também:

+ Brasil terá seleção de hackers para competir na primeira edição global do European Cyber Security Challenge

Estudo da WMware detalha o aumento de ataques cibernéticos direcionados à força de trabalho remoto 

Existem inúmeros fatores que podem ser destacados e que geram decisões equivocadas no dia a dia, aumentando muito o risco com a segurança da informação. Entre eles, podemos citar a ansiedade causada pelo isolamento que tornou o usuário mais suscetível a cometer erros e cair em armadilhas na web, clicando em links e e-mails maliciosos. Diante desse cenário, é extremamente importante realizar campanhas de conscientização interna para funcionários – principalmente para aqueles que atuam em outras áreas –, além de desenvolver programas de captação de jovens talentos em TI, para fomentar ainda mais o setor de segurança da informação.

Acredito, ainda, que o tema segurança digital deva ser incluído no currículo escolar, para que as novas gerações aprendam desde cedo a fazer o melhor uso da tecnologia. As crianças estão cada vez mais conectadas, dividem o mesmo ambiente digital com os pais porque muitas vezes utilizam o mesmo computador, sejam nas aulas on-line ou nos momentos de lazer. Então precisam ser conscientizadas sobre os riscos do compartilhamento de dados e dos links maliciosos.

Se o ser humano que existe por trás do profissional estiver bem treinado no âmbito corporativo, ele conseguirá transmitir esse conhecimento para a sua vida pessoal. Levar a cultura da segurança da informação para dentro de casa é uma excelente forma de disseminar esse conhecimento e fortalecer toda a estratégia de segurança cibernética.  Se isso for feito de forma divertida e envolvente, melhor ainda!

* Cesar Candido é diretor de Vendas da Trend Micro, empresa especializada em cibersegurança.

FONTE: DFreira

Gestão anywhere: como modernizar o gerenciamento de dados de forma segura

Vladimir Brandão, country manager Brasil da Quest Software. – Foto: Divulgação

*Por Vladimir Brandão

Um estudo recente do Gartner, consultoria especializada em tecnologia, prevê gastos mundiais com Tecnologia da Informação (TI) 6,2% maiores em 2021, chegando a US$ 3,9 trilhões. Além disso, a consultoria também estima que os gastos globais com TI relacionados ao home office totalizarão US$ 332,9 bilhões em 2021, um aumento de 4,9% em relação a 2020.

Sabemos que a pandemia impactou gastos em 2020. No entanto, vimos um movimento de aceleração, mesmo que à fórceps, da transformação digital dos negócios e do trabalho remoto que mantém um nível forte de investimentos este ano. No início da pandemia, as organizações priorizaram sua sobrevivência com tecnologias e serviços “críticos” o que, claro, afetaram os resultados. Mesmo assim, a TI foi essencial para as pessoas e negócios, amortecendo o impacto dos efeitos negativos de crise econômica.

Mesmo que hoje estejamos cada vez mais próximos do fim da pandemia, ainda se estima que o retorno da atividade global com relação às taxas de gastos apresentadas em 2019 não acontecerá até 2022. Logo, a chave para operações no formato híbrido é desenvolver infraestrutura maleável, que permita o desempenho das funções dos colaboradores quando, como e onde quiserem e, principalmente, de forma segura.

Ainda de acordo com a pesquisa Gartner CIO Agenda de 2021, 64% dos funcionários podem trabalhar remotamente e que pelo menos 40% continuarão trabalhando em casa após o COVID-19. Ou seja, será fundamental neste momento de transição equilíbrio. As empresas precisarão adotar uma postura flexível no gerenciamento de seus ambientes de trabalho, ou seja, o que chamamos de “gestão anywhere”, de “qualquer lugar”.

Para isso acontecer, as companhias precisarão redesenhar protocolos, fortalecer processos e sua arquitetura de cibersegurança como um todo. Além disso, deverão lançar mão de ferramentas adequadas para este novo cenário, tais como serviços gerenciamento de endpoints e banco de dados, além de recuperação de desastres e backup para garantir que ainda funcionem em um ambiente remoto. Somados a isso, soluções que controlem a utilização dos devices pelos usuários com nivelamento hierárquico e permissão de acesso. Novos tempos. Liberdade ao colaborador, mas com responsabilidade.

*Vladimir Brandão é country manager Brasil da Quest Software

Fonte: Capital Informação

Newly, o seu portal de tecnologia

Rogerio-Soares

Cibersegurança e Engenharia Social: a evolução dos ataques digitais

*Por Rogério Soares 

Rogerio-Soares
Rogério Soares – Diretor de Pré-Vendas e Serviços Profissionais da Quest Software

A engenharia social é uma das técnicas de hacking mais significativas do mundo. Em resumo, ela usa truques e táticas psicológicas para fazer com que o usuário comprometa sua própria segurança. Os hackers utilizam esse procedimento para se firmar em um sistema antes de usar malware ou RATs (ferramentas de acesso remoto) para começar a roubar dados ou controlar um sistema. A engenharia social é um ponto de partida, não um método completo de hack. O “pulo do gato” é que muitas pessoas não levam a sério a engenharia social, achando que nunca serão atingidas ou simplesmente não a entendem.

De acordo com a, Canalys, consultoria global do mercado de tecnologia, o ano passado registrou um número recorde de violações de dados em todo o mundo, apesar de ter havido aumento significativo nos gastos com segurança cibernética. O período foi marcado por uma forte expansão da violação de dados, com cerca de 30 bilhões de registros comprometidos em um período de 12 meses, mais do que o contabilizado nos 15 anos anteriores combinados. Isso ocorreu apesar de os investimentos em segurança cibernética terem superado outros gastos com TI em 2020, totalizando US$ 53 bilhões globalmente, o que representa um aumento de 10% na comparação com o ano anterior.

De maneira geral, os hackers possuem alto grau de eficiência em técnicas de engenharia social e com a pandemia do coronavírus, que acarretou com o trabalho remoto, o êxito só aumentou. No final de 2020, o Gartner observou um aumento nos relatórios de comprometimento de contas de e-mail comercial relacionado ao coronavírus e golpes de phishing, incluindo phishing de SMS (“smishing”), e ataques de roubo de credenciais.

Com informações que servem como ‘migalhas de pão’, somadas a cada vez maior profundidade de conhecimento sobre empresas e pessoas, além de uma pitada de criatividade, os hackers criam uma infinidade de armadilhas: invasão de webcams e posterior extorsão e chantagem com conteúdo impróprio obtidos, instalação de software espião que explora fragilidades de redes domésticas ou até públicas, roubo de senha com pulverização e cruzamento de conexões em redes sociais usando como base pontos de vista políticos compartilhados, grupos de mídia social, hobbies, esportes, interesses em videogames, ativismo e situações de crowdsourcing etc.

Leia Também:

+ Estudo da VMware detalha o aumento de ataques cibernéticos direcionados à força de trabalho remoto

+ Brasil terá seleção de hackers para competir na primeira edição global do European Cyber Security Challenge

Além disso, bots (robôs) infectam navegadores web com extensões maliciosas que sequestram sessões de navegação na web e usam credenciais de rede social salvas no navegador para enviar mensagens infectadas a amigos. Em voga também foram os ‘baits’ (iscas) neste período crítico de pandemia sobre vacinação e auxílio emergencial.

Os criminosos sabem que elemento mais vulnerável de qualquer sistema de segurança da informação é o ser humano, que possui traços comportamentais e psicológicos que o torna suscetível a ataques. Em função disso, o modelo Zero-Trust está ganhando força. O conceito se baseia na ideia de que as organizações não devem, por padrão, confiar em nada que esteja dentro ou fora de sua rede ou perímetro.

Nesse cenário, ganham força as soluções de gestão de credenciais de alto privilégio e de identidade. A segurança baseada em autenticação contextual levará em consideração o que você sabe (senha/PIN), onde você está (na rede corporativa, VPN, aeroporto etc.), a aplicação a ser acessada, o que você possui (tokens físicos, soft tokens) e quem você é (biometria). A combinação desses fatores oferece um nível de risco e a consequente demanda por autenticação mais ou menos agressiva.

Quando falamos em segurança da informação, também precisamos entender o funcionamento da mente do usuário como um dos pilares da construção de uma arquitetura eficiente. Todo cuidado é pouco.

*Rogério Soares é diretor de Pré-Vendas e Serviços Profissionais da Quest Software

FONTE: Capital Informação

Newly, o seu portal de tecnologia

jorge-iglesias-topaz

Contas digitais para o crime: O que a abertura delas tem a ver com o vazamento de dados pela Internet?

*Por Jorge Iglesias

jorge-iglesias-topaz
Jorge Iglesias – CEO da Topaz

Se ir ao banco para pagar uma conta ou fazer algum tipo de transação já tinha se tornado algo do passado para muitos clientes, imagine após o início da pandemia. O isolamento social acabou acelerando a utilização do Internet Banking e, mais recentemente, do PIX. Embora o mundo digital tenha facilitado a vida de todos nós, a evolução tecnológica também vem acompanhada de alguns riscos quando se tem pessoas mal-intencionadas que se especializam em fraudar sistemas e roubar dados. Em muitos casos, quando os hackers são descobertos, o dinheiro já deixou a conta do usuário sem vestígios. É o início de uma gigantesca dor de cabeça para o cliente e para as instituições financeiras.

Recentemente, tivemos o vazamento de dados considerado o maior da história, segundo alguns especialistas de segurança cibernética. Chamado de RockYou2021, em referência ao incidente ocorrido em 2009 batizado de RockYou, que expôs 32 milhões de senhas, o episódio atual é responsável pelo vazamento de 8,4 bilhões de senhas, que podem estar circulando pela internet neste exato momento. Em janeiro, houve outro megavazamento, no qual 223 milhões de brasileiros tiveram seus dados pessoais circulando na internet, possibilitando o acesso pelos criminosos e fraudadores, que passaram a utilizá-los para a abertura de contas bancárias falsas.

Os bancos digitais vêm crescendo de forma exponencial, e a previsão, de acordo com o Digital Banking Report 2020, é que, entre 2020 e 2025, o setor cresça a uma taxa de crescimento anual composta (CAGR) de 14,6%, alcançando o valor de 12,41 milhões de dólares. Se por um lado a notícia mostra o aquecimento deste setor, por outro acende um sinal de alerta, que precisa estar no radar dos bancos: com a facilidade de abrir uma conta digital com CPF, RG, nome dos pais e data de nascimento, alguns hackers estão se aproveitando das informações vazadas pela internet para abrir contas que, muitas vezes, são utilizadas para transferir valores roubados de outras pessoas.

Devido a essa dinâmica criminosa, os bancos enfrentam o desafio de continuar adquirindo clientes pela via digital, sem crescer o número de contas indevidas, voltadas para práticas de fraude. Mas como as instituições financeiras podem identificar movimentações suspeitas, se existe teoricamente a comprovação prévia dos dados?

Leia Também:

+ 5 mudanças que definirão o futuro dos bancos na AL

+ WhatsApp Pay: saiba como se proteger de fraudes no aplicativo

Com o crescimento dos vazamentos de informações sensíveis e de sua utilização em práticas criminosas, algumas empresas especializadas no desenvolvimento de soluções financeiras inovadoras e robustas estão lançando ferramentas para analisar a base de dados cadastrais das contas, cruzando as informações dos bancos com aquelas de seu próprio ecossistema de prevenção de fraudes. A Inteligência Artificial (IA) assume um papel importante, sendo capaz de identificar sinais que possam levar a uma conta aberta para prática de crimes.

Entre as companhias que estão investindo em tecnologia com o objetivo de prevenir e reduzir problemas de abertura de contas digitais “fantasmas” está a Topaz, empresa do Grupo Stefanini, que acaba de lançar a solução OFD Onboarding Analyzer, capaz de analisar milhares de contas por dia. Como está presente em mais de 40 bancos no Brasil, a companhia utiliza seu big data, além de fontes de dados externos, em busca de padrões de relacionamento entre o portador do CPF e a instituição em que ele supostamente abriu uma conta. Nesse processo, são analisados milhares de parâmetros e critérios como, por exemplo, se o correntista tem o app do banco instalado no celular, se já realizou algum tipo de pesquisa sobre aquela instituição, se já teve o CPF vazado na internet, habitualidade de localidades, padrão de consumo, entre outros.

Além de detectar uma conta que pode ser utilizada para cometer algum tipo de crime, a varredura permite a otimização tecnológica, uma vez que as instituições gastam recursos financeiros para mantê-las abertas. Neste momento em que vivenciamos uma profunda transformação digital – o setor financeiro é um dos que mais investem em tecnologia no Brasil -, a tendência é que os bancos priorizem novas medidas de segurança para manterem a base de dados sempre saneada e com informações legítimas.

Ao utilizar sistemas como esse, é possível conciliar a higienização dos dados com a agilidade na abertura de contas, uma vez que o fornecedor de tecnologia poderá atuar na retaguarda, como um “guarda-costas” dos bancos. Isso significa menos burocracia para o cliente que deseja abrir uma conta digital, mais segurança para o cliente e para o banco, além de ser uma maneira de coibir ações fraudulentas que impõem uma série de prejuízos em toda a cadeia.

(*) Jorge Iglesias é CEO da Topaz, empresa do Grupo Stefanini focada em soluções financeiras de ponta a ponta.

 

FONTE:  D Freire

 

Newly, o seu portal de tecnologia