SEGS Portal Nacional

Info&Ti

Hackers modernos e a reinvenção da segurança

  • Terça, 22 Março 2022 10:49
  • Crédito de Imagens:Divulgação - Escrito ou enviado por  Allan Costa
  • SEGS.com.br - Categoria: Info & Ti
  • Imprimir

por Carlos Rodrigues, vice-presidente da Varonis

O mundo dos hackers e as medidas de segurança necessárias para detê-los passam, ano após ano, por uma mudança radical -- e que não parece que vai parar tão cedo. Temos mais dispositivos do que nunca, com mais conectividade e exposição potencial. Embora a segurança da informação tenha tentado acompanhar esse desenvolvimento, infelizmente existe uma verdade inconveniente: estamos frente a frente com organizações altamente complexas.

Quem já passou por uma violação de dados na empresa sabe que as ações são altamente organizadas -- existe um plano claro para invasão, levado a cabo por profissionais com conhecimento e aparato tecnológico suficientes para romper quase qualquer barreira. Quem orquestra esses ataques é tão organizado quanto as empresas que são invadidas.

Pior que isso: o tempo de resposta é lento. Uma organização leva, em média, 191 dias para identificar uma violação de dados. Cada vez mais códigos maliciosos e ataques são preparados para que criminosos consigam passar meses desapercebidos coletando dados -- ou preparando um ataque de ransomware para um vultuoso pedido de resgate.

O Brasil é, hoje, um dos países mais atacados -- com a exposição de mais de 200 milhões de dados de brasileiros em 2021. Empresas e governo são as grandes vítimas -- mas o que efetivamente nós estamos fazendo para contornar essa situação?

Hacking, hoje, é um negócio

Como a maioria das empresas, os cibercriminosos se adaptaram e se ajustaram nos últimos dois anos. Os invasores modernos aprenderam a lançar campanhas de ransomware mais destrutivas, sem deixar rastros que podem gerar qualquer penalização pela lei.

E, quando há o desmantelamento de algum grupo, geralmente os criminosos rapidamente se reorganizam, com um novo nome, e utilizando nova infraestrutura tecnológica. O DarkSide, por exemplo, o grupo de ransomware por trás de vários ataques importantes, parece ter sido renomeado como BlackMatter.

A cada reinvenção, as gangues de ransomware podem voltar mais fortes, aprender com suas experiências e aproveitar novas técnicas e vulnerabilidades. Cibercriminosos têm uma grande variedade de ferramentas em evolução, muitos vetores para obter os dados que procuram e inúmeras maneiras de evitar a detecção após se infiltrar nas organizações vítimas.

E toda essa eficiência está por trás de um modelo de negócios: o RaaS -- Ransomware as a Service - que permite a invasores independentes entrar em ação rapidamente.

Mas... o que nós estamos fazendo?

O cenário tão complexo às vezes não sensibiliza gestores e a liderança na condução do tema da proteção empresarial com a diligência necessária. A maioria das organizações não percebe a quantidade de dados que hoje estão excessivamente acessíveis. Um usuário comprometido tem o potencial de acessar e colocar em risco um volume enorme de dados confidenciais, gerando um raio de explosão inaceitavelmente grande.

Por isso, se você precisa começar por algum lugar, existem algumas ações que podem ser tomadas para tornar a sua empresa mais resiliente. O primeiro passo é adotar uma abordagem centralizada em dados. Mesmo com uma quantidade enorme de endpoints, a maioria dos dados está alocada em repositórios centrais -- tanto na nuvem quanto on-premise. Como tantos vetores de ataques potenciais, é impossível se antecipar e monitorar todos. Ao invés de usar essa abordagem -- de fora para dentro, é mais fácil proteger os dados, trabalhando de dentro para fora.

Além dos dados, a abordagem a partir do ambiente interno também inclui o monitoramento da atividade dos usuários. Analisar qualquer atividade incomum dentro do seu ambiente, como funcionários fazendo logins de locais estranhos, ou acessando arquivos que não estão relacionados ao seu trabalho, é fundamental para detectar atividade criminosa. Ações suspeitas são sinais de um dispositivo ou credenciais de usuários comprometidos. Alguns grupos de ransomware, como o BlackMatter, são conhecidos por usar credenciais de usuários expostas na Dark Web como um vetor de ataque.

Para ganhar resiliência e sair da inércia, é necessário trabalhar para estar à frente dos grupos criminosos. Uma coisa nós já sabemos: eles querem seus dados. Dificultar o acesso a eles e monitorar as possíveis investidas dos criminosos já vai tornar qualquer ataque mais complicado. Para reinventar a segurança, não é preciso reinventar a roda: você precisa contar com tecnologia.


Compartilhe:: Participe do GRUPO SEGS - PORTAL NACIONAL no FACEBOOK...:
 

<::::::::::::::::::::>

 

 

+INFO-TI ::

Mar 04, 2026 Info & Ti

MWC 2026: Lenovo revela PCs de IA Adaptativa, Conceitos…

Mar 04, 2026 Info & Ti

Mulheres já representam uma parte crescente no setor…

Mar 04, 2026 Info & Ti

LG aposta em Inteligência Artificial em suas lousas…

Mar 04, 2026 Info & Ti

Entenda como o Big Data tem impulsionado a reputação…

Mar 04, 2026 Info & Ti

Criação de sites profissionais: o que empresas precisam…

Mar 03, 2026 Info & Ti

MWC 2026: Lenovo aprimora soluções empresariais…

Mar 03, 2026 Info & Ti

Tecnologia e manutenção preditiva ajudam turbinas…

Mar 03, 2026 Info & Ti

Uso de IA entre adolescentes dobra em dois anos, aponta…

Mar 03, 2026 Info & Ti

Especialista revela três motivos pelos quais seu agente…

Mar 02, 2026 Info & Ti

Xiaomi lança nova geração de smartphones premium:…

Mar 02, 2026 Info & Ti

A Fricção Digital Está Minando a Eficiência — e a…

Mar 02, 2026 Info & Ti

IA deve transformar 22% das ocupações até 2030; veja as…

Mar 02, 2026 Info & Ti

AISphere lança robôs de cobrança com IA para…

Fev 27, 2026 Info & Ti

Últimos dias: Samsung Galaxy Tab A11+ com desconto no…

Fev 27, 2026 Info & Ti

Seu roteador e dispositivos estão prontos para…

Fev 27, 2026 Info & Ti

Positivo S+ explica por que a maturidade em Digital…

Mais INFO-TI>>

Copyright ©2026 SEGS Portal Nacional de Seguros, Saúde, Info, Ti, Educação


main version