Brasil,

Kaspersky detecta centenas de domínios maliciosos usando o tema COVID-19

  • Crédito de Imagens:Divulgação - Escrito ou enviado por  Andrew Germano
  • SEGS.com.br - Categoria: Info & Ti
  • Imprimir

A empresa de segurança detalha os mais recentes ciberataques que se aproveitam da pandemia e oferece dicas sobre trabalho remoto para as empresas

Temas populares sempre são usados em golpes e com a pandemia do Covid-19 não está sendo diferente. A única peculiaridade é que este tema dominou o noticiário e a rotina das nossas vidas, o que fez com que os criminosos criassem golpes que se aproveitem desta temática. Em um levantamento da equipe de pesquisadores de ciberameaças (GReAT) da Kaspersky na América Latina, foram identificados mais de 300 domínios de phishing (mensagens falsas) e outros 35 domínios usados para disseminar malware, no período de 1º de fevereiro até a primeira quinzena de março.

Entre os malware usados para infectar as vítimas, a equipe GReAT identificou praticamente todos os tipos: trojans bancários, app maliciosos para Android, programa para acesso remoto (RAT) entre outros. O levantamento se limitou aos domínios que usam as palavras-chave "corona" e "covid". Porém, isso não significa que a Kaspersky não esteja de olho em ataques com temas relacionados à pandemia.

Um exemplo foi a campanha maliciosa usando o nome de uma farmácia, que enviava uma fatura de compra de álcool gel no valor de R﹩ 3.877,76. Caso a vítima clicasse para visualizar a cobrança, ela seria infectada com um trojan bancário que daria acesso remoto da máquina infectada aos criminosos. Estes, por sua vez, poderiam realizar transações bancárias como se fossem o dono da conta.

Além desse exemplo, várias campanhas maliciosas foram disseminadas via WhatsApp. Uma das que tiveram maior repercussão foi um golpe disseminado se aproveitando da Netflix, disponibilizando uma suposta oferta de serviço streaming gratuito devido à pandemia de COVID-19. A mensagem continha um link que direcionava para uma página onde era necessário responder algumas perguntas e depois compartilhar o link com 10 contatos. O objetivo do golpe era direcionar tráfego para uma página web com muitos anúncios. Esse golpe foi identificado tanto em português (Brasil), quanto em espanhol (México).

"As pessoas em todo mundo estão ansiosas por informações e produtos que possam prevenir ou tratar o Covid-19. Entre as consequências do isolamento social estão a exposição fácil a esse tipo de ataque. Além das consequências diretas à vitima, um incidente como este pode colocar toda a infraestrutura de uma empresa em risco caso o computador esteja ligado à rede corporativa - algo que é extremamente comum neste momento de pandêmia e restrição domiciliar em toda a América Latina", afirma Fabio Assolini, analista sênior de segurança da Kaspersky no Brasil.

Neste contexto de home office, medidas de segurança adicionais precisam ser adotadas para garantir a segurança dos dados empresariais. E com o objetivo de orientar as áreas de segurança e tecnologia das empresas, a Kaspersky realizou o webinar ‘Trabalhando remotamente em casa: ciberameaças e como se proteger delas’.

Além dos cuidados para proteger o funcionário contra as ameaças tradicionais destacadas acima, uma empresa precisa se prevenir de golpes avançados que tentem obter acesso à rede corporativa de outras maneiras. Algumas das dicas de seguranças que o especialista da Kaspersky ensinou no webinar incluem a configuração correta da VPN - rede de acesso privado que protege a conexão com a rede da empresa, seja ela realizada de uma máquina corporativa ou computador pessoal.

Assolini também detalhou outras práticas de segurança, como a criptografia completa do disco rígido do computador - que evita o vazamento de dado caso um criminoso venha a roubar o equipamento - e formas seguras de autenticação do usuário. "Caso uma dessas camadas de segurança falhe, a empresa terá uma porta aberta que poderá ser explorada em um ataque. Já existem ferramentas legítimas de acesso remoto e as equipes de segurança/TI podem adotar as práticas pendentes nos próximos dias. O mais importante é estar seguro, tanto em nossas casa quanto no trabalho remoto", afirma o especialista em segurança.

Outras dicas de segurança que a Kaspersky oferece incluem:

• Além de garantir as ferramentas necessárias para um trabalho remoto seguro, oriente seus funcionários sobre quem eles devem entrar em contato caso haja problemas de TI ou de segurança.

• Agende um treinamento básico de conscientização de segurança para os funcionários. Isso pode ser feito individualmente e de forma online, em plataformas como o Kaspersky Automated Security Awareness , para orientá-los sobre as regras simples de proteção de senhas e contas, segurança de e-mail e navegação web.

• Adote medidas de proteção de dados, exigindo a proteção por senha, criptografia de dispositivos e tenha backups dos dados.

• Garanta que todos os dispositivos, programas, aplicativos e serviços estejam nas versões mais recentes e mantenha-os atualizados.

• Tenha um programa de segurança de confiança em todos os dispositivos, como o Kaspersky Small Office Security - principalmente os móveis, e ative o firewall. Esta solução deve incluir proteção contra ameaças web e phishing.

• Tenha cuidado redobrado com os dispositivos móveis, que devem ter recursos anti-roubo ativados, localização, bloqueio e limpeza de dados remotos, bloqueio de tela e senha e autenticação facial ou por biometria. Habilite também controle de aplicativos para assegurar que apenas os apps autorizados sejam instalados.

Para saber mais sobre as medidas de segurança em home office, leia o blog da Kaspersky .

Sobre a Kaspersky

A Kaspersky é uma empresa internacional de cibersegurança fundada em 1997. Seu conhecimento detalhado de Threat Intelligence e especialização em segurança se transformam continuamente em soluções e serviços de segurança inovadores para proteger empresas, infraestruturas industriais, governos e consumidores finais do mundo inteiro. O abrangente portfólio de segurança da empresa inclui excelentes soluções de proteção de endpoints e muitas soluções e serviços de segurança especializada para combater ameaças digitais sofisticadas e em evolução. Mais de 400 milhões de usuários são protegidos pelas tecnologias da Kaspersky e ela ajuda 270.000 clientes corporativos a proteger o que é mais importante para eles.


Compartilhe:: Participe do GRUPO SEGS - PORTAL NACIONAL no FACEBOOK...:
 
https://www.facebook.com/groups/portalnacional/

<::::::::::::::::::::>
IMPORTANTE.: Voce pode replicar este artigo. desde que respeite a Autoria integralmente e a Fonte...  www.segs.com.br
<::::::::::::::::::::>
No Segs, sempre todos tem seu direito de resposta, basta nos contatar e sera atendido. -  Importante sobre Autoria ou Fonte..: - O Segs atua como intermediario na divulgacao de resumos de noticias (Clipping), atraves de materias, artigos, entrevistas e opinioes. - O conteudo aqui divulgado de forma gratuita, decorrem de informacoes advindas das fontes mencionadas, jamais cabera a responsabilidade pelo seu conteudo ao Segs, tudo que e divulgado e de exclusiva responsabilidade do autor e ou da fonte redatora. - "Acredito que a palavra existe para ser usada em favor do bem. E a inteligencia para nos permitir interpretar os fatos, sem paixao". (Autoria de Lucio Araujo da Cunha) - O Segs, jamais assumira responsabilidade pelo teor, exatidao ou veracidade do conteudo do material divulgado. pois trata-se de uma opiniao exclusiva do autor ou fonte mencionada. - Em caso de controversia, as partes elegem o Foro da Comarca de Santos-SP-Brasil, local oficial da empresa proprietaria do Segs e desde ja renunciam expressamente qualquer outro Foro, por mais privilegiado que seja. O Segs trata-se de uma Ferramenta automatizada e controlada por IP. - "Leia e use esta ferramenta, somente se concordar com todos os TERMOS E CONDICOES DE USO".
<::::::::::::::::::::>

voltar ao topo

Adicionar comentário

Aja com responsabilidade aos SEUS COMENTÁRIOS, em Caso de Reclamação, nos reservamos o Direito, a qualquer momento de Mudar, Modificar, Adicionar, ou mesmo Suprimir os comentarios de qualquer um, a qualquer hora, sem aviso ou comunicado previo, leia todos os termos... CLIQUE AQUI E CONHEÇA TODOS OS TERMOS E CONDIÇÕES DE USO. - O Nosso muito obrigado - Ferramenta Automatizada...IMPORTANTE: COMENTÁRIOS com LINK são bloqueados automaticamente (COMMENTS with LINKS are automatically blocked.)...Sucesso!

Security code Atualizar

Enviar