SEGS Portal Nacional

Info&Ti

Hackers modernos e a reinvenção da segurança

  • Terça, 22 Março 2022 10:49
  • Crédito de Imagens:Divulgação - Escrito ou enviado por  Allan Costa
  • SEGS.com.br - Categoria: Info & Ti
  • Imprimir

por Carlos Rodrigues, vice-presidente da Varonis

O mundo dos hackers e as medidas de segurança necessárias para detê-los passam, ano após ano, por uma mudança radical -- e que não parece que vai parar tão cedo. Temos mais dispositivos do que nunca, com mais conectividade e exposição potencial. Embora a segurança da informação tenha tentado acompanhar esse desenvolvimento, infelizmente existe uma verdade inconveniente: estamos frente a frente com organizações altamente complexas.

Quem já passou por uma violação de dados na empresa sabe que as ações são altamente organizadas -- existe um plano claro para invasão, levado a cabo por profissionais com conhecimento e aparato tecnológico suficientes para romper quase qualquer barreira. Quem orquestra esses ataques é tão organizado quanto as empresas que são invadidas.

Pior que isso: o tempo de resposta é lento. Uma organização leva, em média, 191 dias para identificar uma violação de dados. Cada vez mais códigos maliciosos e ataques são preparados para que criminosos consigam passar meses desapercebidos coletando dados -- ou preparando um ataque de ransomware para um vultuoso pedido de resgate.

O Brasil é, hoje, um dos países mais atacados -- com a exposição de mais de 200 milhões de dados de brasileiros em 2021. Empresas e governo são as grandes vítimas -- mas o que efetivamente nós estamos fazendo para contornar essa situação?

Hacking, hoje, é um negócio

Como a maioria das empresas, os cibercriminosos se adaptaram e se ajustaram nos últimos dois anos. Os invasores modernos aprenderam a lançar campanhas de ransomware mais destrutivas, sem deixar rastros que podem gerar qualquer penalização pela lei.

E, quando há o desmantelamento de algum grupo, geralmente os criminosos rapidamente se reorganizam, com um novo nome, e utilizando nova infraestrutura tecnológica. O DarkSide, por exemplo, o grupo de ransomware por trás de vários ataques importantes, parece ter sido renomeado como BlackMatter.

A cada reinvenção, as gangues de ransomware podem voltar mais fortes, aprender com suas experiências e aproveitar novas técnicas e vulnerabilidades. Cibercriminosos têm uma grande variedade de ferramentas em evolução, muitos vetores para obter os dados que procuram e inúmeras maneiras de evitar a detecção após se infiltrar nas organizações vítimas.

E toda essa eficiência está por trás de um modelo de negócios: o RaaS -- Ransomware as a Service - que permite a invasores independentes entrar em ação rapidamente.

Mas... o que nós estamos fazendo?

O cenário tão complexo às vezes não sensibiliza gestores e a liderança na condução do tema da proteção empresarial com a diligência necessária. A maioria das organizações não percebe a quantidade de dados que hoje estão excessivamente acessíveis. Um usuário comprometido tem o potencial de acessar e colocar em risco um volume enorme de dados confidenciais, gerando um raio de explosão inaceitavelmente grande.

Por isso, se você precisa começar por algum lugar, existem algumas ações que podem ser tomadas para tornar a sua empresa mais resiliente. O primeiro passo é adotar uma abordagem centralizada em dados. Mesmo com uma quantidade enorme de endpoints, a maioria dos dados está alocada em repositórios centrais -- tanto na nuvem quanto on-premise. Como tantos vetores de ataques potenciais, é impossível se antecipar e monitorar todos. Ao invés de usar essa abordagem -- de fora para dentro, é mais fácil proteger os dados, trabalhando de dentro para fora.

Além dos dados, a abordagem a partir do ambiente interno também inclui o monitoramento da atividade dos usuários. Analisar qualquer atividade incomum dentro do seu ambiente, como funcionários fazendo logins de locais estranhos, ou acessando arquivos que não estão relacionados ao seu trabalho, é fundamental para detectar atividade criminosa. Ações suspeitas são sinais de um dispositivo ou credenciais de usuários comprometidos. Alguns grupos de ransomware, como o BlackMatter, são conhecidos por usar credenciais de usuários expostas na Dark Web como um vetor de ataque.

Para ganhar resiliência e sair da inércia, é necessário trabalhar para estar à frente dos grupos criminosos. Uma coisa nós já sabemos: eles querem seus dados. Dificultar o acesso a eles e monitorar as possíveis investidas dos criminosos já vai tornar qualquer ataque mais complicado. Para reinventar a segurança, não é preciso reinventar a roda: você precisa contar com tecnologia.


Compartilhe:: Participe do GRUPO SEGS - PORTAL NACIONAL no FACEBOOK...:
 

<::::::::::::::::::::>

 

 

+INFO-TI ::

Abr 24, 2026 Info & Ti

Atualização Deezer: Faixas geradas por IA representam…

Abr 24, 2026 Info & Ti

Brasil fica para trás no venture capital enquanto EUA…

Abr 24, 2026 Info & Ti

Música ou algoritmo? Movimento lança selo para…

Abr 24, 2026 Info & Ti

Samsung e Spotify te ajudam a desbloquear seu amor…

Abr 23, 2026 Info & Ti

Twilio e Branded House lançam relatório "O Futuro das…

Abr 23, 2026 Info & Ti

ServiceNow e Google Cloud unem agentes de IA para…

Abr 23, 2026 Info & Ti

Invent Software e Busca.Legal automatizam consultas de…

Abr 23, 2026 Info & Ti

De fábricas a serviços: onde os robôs humanoides já…

Abr 22, 2026 Info & Ti

Mercado de TI cresce no Brasil, mas acende alerta para…

Abr 22, 2026 Info & Ti

Inteligência Artificial consolida novo padrão de…

Abr 22, 2026 Info & Ti

O maior risco da Inteligência Artificial não é a…

Abr 22, 2026 Info & Ti

Bluefields inicia fase estratégica e lança modelo…

Abr 17, 2026 Info & Ti

[Guia do usuário] Galaxy A57 5G e A37 5G: levando as…

Abr 17, 2026 Info & Ti

Motorola abre pré-registro para o novo motorola razr…

Abr 17, 2026 Info & Ti

Aprenda a conectar a Sound Tower Samsung ao smartphone…

Abr 17, 2026 Info & Ti

IA impulsiona receita e eficiência no mercado…

Mais INFO-TI>>

Copyright ©2026 SEGS Portal Nacional de Seguros, Saúde, Info, Ti, Educação


main version