Últimas notícias

Fique informado

Ataques cibernéticos devem continuar em 2023

19 de dezembro de 2022

Spotlight

Doc9 lança Guia Prático de Prompts para ChatGPT no Jurídico: Como Maximizar a Eficiência com a Inteligência Artificial

Para obter os melhores resultados com o ChatGPT no contexto jurídico, siga as dicas importantes do Guia Prático de Prompts da doc9.

28 de maio de 2024

Governo Federal apoia Rio Grande do Sul na emissão 2ª via da Carteira de Identidade Nacional

O mutirão coordenado pelo Governo do RS começou nos abrigos de Porto Alegre. Expedição da segunda via será imediata

20 de maio de 2024

Conheça os principais métodos de engenharia social aplicados nos ciberataques

Engenharia social é uma técnica usada pelos hackers que não possuem conhecimento avançado sobre tecnologia da computação

16 de janeiro de 2023

Medida cibernética: ciberataques de Estado-nação se tornam mais ousados à medida que líderes autoritários escalam a agressão

Boas práticas de higiene cibernética continuam sendo a melhor defesa, enquanto a nuvem fornece a melhor segurança física e lógica contra os ciberataques.

4 de novembro de 2022

A disseminação dos ciberataques e a importância da segurança da informação para o desenvolvimento dos negócios

De acordo com levantamento realizado pela Fortinet, o Brasil sofreu mais de 88,5 bilhões de tentativas de ataques cibernéticos em 2021

9 de setembro de 2022

O que é possível afirmar, com certeza, é que os ataques cibernéticos, infelizmente, vão continuar no próximo ano

Por Walter Ezequiel Troncoso

O que é possível afirmar, com certeza, é que os ataques cibernéticos, infelizmente, vão continuar no próximo ano
Walter Ezequiel Troncoso, CEO da Inove Solutions 

Nos primeiros oito meses deste ano, houve uma média de 4 mil ataques de ransomware por dia na América Latina, segundo dados da Kaspersky.

Levando-se em conta que ramsomware é apenas um entre os principais tipos de ataques, é possível ter uma ideia do tamanho atual do “mercado” criminoso de ciberataques. 

Quanto a 2023, será que a tendência de queda verificada pelo mesmo levantamento no Brasil, com relação a 2021, seguirá?

O que é possível afirmar, com certeza, é que os ataques cibernéticos, infelizmente, vão continuar no próximo ano. 

Considero que a problemática da segurança cibernética só pode ser solucionada pelas organizações por meio de uma atuação conjunta dos C-Levels, áreas de Finanças e de Tecnologia, para garantir desdobramentos positivos ao longo do tempo envolvendo a proteção cibernética.

A seguir, é preciso bastante trabalho estratégico e operacional da área de Tecnologia da Informação (TI). Sabemos que os criminosos visam novos níveis de sofisticação.

Por isso, seus meios estão em constante transformação, exigindo atenção por parte de qualquer organização.  

Os cibercrimes afetam companhias de qualquer porte, sem distinção.

De acordo com estudo da IBM Security X-Force, no ano passado os 10 tipos de organizações mais afetadas foram, nesta ordem: indústrias, financeiras/ seguradoras, serviços profissionais/ empresariais, empresas de energia, varejistas/ atacadistas, empresas da Saúde, empresas do Transporte, Governo, empresas na área da Educação empresas da Mídia. 

Repensando as abordagens de cibersegurança contra os ataques cibernéticos

De acordo com a Global Digital Trust Insights Survey 2022, da PwC, para 77% dos executivos brasileiros “as organizações se tornaram complexas demais para serem protegidas”.

De forma similar, esta resposta foi dada por 75% dos executivos de todo o mundo. Apesar desta percepção generalizada, noto que as empresas estão mais resilientes e sabem que há muito a ser feito para obter a devida proteção.  

Investimentos corretos versus erros recorrentes 

Os recursos revertidos para a cibersegurança não podem ser desperdiçados devido à complexidade das organizações. Vejo que há empresas que investem em produtos sem considerar a segurança.

Outro erro é não garantir que a área de TI tenha um papel estratégico na organização. Há que não conheça nem mesmo todos os seus ativos de TI.

Com isso, há menos produtividade e maior propensão à ataques. Outro erro é a separação dos riscos corporativos da área de Tecnologia. É preciso estar preparado e ter respostas para situações de crise. 

Risco de morte para as PMEs em decorrência dos ataques cibernéticos 

Relatório da BlackBerry estima que, em 2022, 70% das pequenas e médias empresas PMEs sofreram ciberataques.

Me chamou a atenção que 60% delas fecharam nos seis meses seguintes ao ataque, e que elas receberam, em média, de 11 a 13 ameaças por dispositivo.

É um número bem maior do que nas grandes empresas.  

Lista de ataques 

O mesmo estudo descreve uma lista de ataques comuns e seus alvos principais: 

Cobalt Strike – A princípio uma ferramenta para aumentar a segurança e ajudar a identificar falhas nos sistemas, hoje é usada como arma maliciosa.

Agentes de ameaças usam provedores de nuvem legítimos para hospedagem, permitindo que operadores de malware ocultem seu tráfego dos sistemas de monitoramento.

Assim, dificulta-se um bloqueio automatizado. 

Ataques à cadeia de suprimentos – Ao atacar um sistema de gestão, por exemplo, a ideia é acessar os clientes.

É preciso medidas que reduzam os riscos relacionados a fornecedores ou terceiros, inclusive os de soluções tecnológicas.

Essas ameaças ocorrem com os mais diferentes serviços, inclusive os fornecidos por nuvem. 

Ransomware – Este é o mais famoso por ter sido muito usado durante a pandemia da Covid-19. T

Trata-se de uma espécie de malware que entra nos sistemas a fim de sequestrar dados e exigir pagamento de resgate.

Uma quantidade enorme de empresas foram vítimas deste tipo de ataque nos últimos anos, gerando prejuízos financeiros e de reputação.  

Infostealer – Usado para a coleta de informações confidenciais, como senhas e dados bancários, esta ameaça chega via phishing, por meio de e-mails. 

Para se prevenir, o desenvolvimento do planejamento empresarial para 2023 tem a ver com orçamento, mas não só com isso.

Ele passa por uma base sólida de confiança de dados, análise dos riscos cibernéticos em tempo real e levantamento dos riscos corporativos gerais.

Um estudo claro irá mostrar o que funciona para um determinado modelo de negócios e onde é possível simplificá-lo, tornando-o mais seguro e eficaz. 

Sobre o Autor

Walter Ezequiel Troncoso é sócio-fundador da Inove Solutions, startup especializada em transformação digital e cibersegurança por meio de soluções de alta tecnologia, Walter é Engenheiro de sistemas de informação, com formação pela Universidad Tecnológica Nacional (UTN), e Arquiteto em soluções SAP. Com sólida experiência na construção de infraestruturas de grande escala e tecnologias emergentes em mercados da América Latina, Estados Unidos, Alemanha, França e Austrália, Walter aplica as melhores práticas em TI, gestão de equipes e de projetos. Antes de fundar a Inove, ocupou cargos de liderança no TMF Group, Cast Group, Wipro Limited, Petrobras, Farmoquímica e SAP.

Empresas de varejo também precisam se proteger de ataques cibernéticos, alerta especialista

Os principais tipos de ataques cibernéticos que não podem ignorados

Como as empresas podem impedir os ataques cibernéticos

27ago(ago 27)09:0028(ago 28)18:00CISO Forum 2024O encontro Premier para líderes visionários em Segurança da Informação e Cibersegurança09:00 - 18:00 (28)

O CRYPTO ID TRILHOU UM CAMINHO INCRÍVEL NESSES 10 ANOS!!

Em novembro desse ano completaremos uma década dessa jornada. Levamos à cerca de dois milhões de leitores ano as melhores e mais atualizadas informações do mercado brasileiro e internacional sobre segurança digital e tecnologias que viabilizam a identificação de pessoas, empresas, aplicações e equipamentos em meio digital, recursos de assinatura eletrônica e controle de acesso para garantir transações seguras e confiáveis.