Portal O Debate
Grupo WhatsApp

6 passos para evitar e mitigar os danos de ataques cibernéticos à sua empresa

6 passos para evitar e mitigar os danos de ataques cibernéticos à sua empresa

29/04/2022 Josemando Sobral

Ao longo de 2021 o Brasil sofreu mais de 88,5 bilhões (sim, bilhões) de tentativas de ataques digitais, o que corresponde a um aumento de 950% em relação a 2020, segundo um levantamento da Fortinet.

Por isso, infelizmente, tem se tornado cada vez mais comum ler notícias sobre crimes cibernéticos contra empresas brasileiras, como os recentes incidentes com as Lojas Renner e as Lojas Americanas.

A verdade é que esse tipo de crime acontece diariamente e impacta empresas de todos os tamanhos, não apenas aquelas que viram manchete.

Com um volume que corresponde a mais de 241 mil ataques por dia, os cibercriminosos não poupam Pequenas e Médias Empresas (PMEs), nem Startups.

Pelo contrário: atacantes (hackers) agem seguindo uma lógica de "pesca de arrastão", na qual automatizam o monitoramento de vulnerabilidades conhecidas e tentam explorar essas falhas de seguranças na maior quantidade de empresas possível - independente do tamanho.

Se, de um lado, vemos um aumento exponencial dos ataques no Brasil, de outro, faltam profissionais capacitados para atuar na prevenção e mitigação desses eventos.

Fica, então, a dúvida: como ter uma presença digital relevante, sem afetar a segurança do negócio?

Ainda que o cenário pareça desfavorável, existem atitudes que empresas de todos os tamanhos, com times de tecnologia de todos os portes, podem adotar para proteger os seus dados e evitar crimes cibernéticos:

1. Crie uma política de segurança simples

Assim como há um manual do funcionário, ou até mesmo um código de ética da empresa, a Política de Segurança da Informação é um importante documento que orienta os colaboradores e estabelece as diretrizes do ambiente de trabalho.

O documento deve hierarquizar acessos aos ativos digitais da empresa, além de listar as boas práticas de Segurança para o dia a dia da organização.

A boa PSI é capaz de colocar a Segurança da Informação no dia a dia da empresa e, portanto, é vital para evitar vazamentos e incidentes, protegendo os pilares do seu negócio - sua Integridade, sua disponibilidade e sua Confidencialidade.

O segredo para a criação de uma boa PSI é que ela seja feita unindo áreas técnicas e áreas de negócio para que seja simples, factível e jogue a favor da empresa e não contra. Por isso, ela deve levar em consideração a cultura e processos já estabelecidos.

2. Treine o elo mais fraco: o colaborador

Educar os colaboradores sobre boas práticas de cibersegurança é garantir que o seu time não abra a porta da frente para criminosos.

Por exemplo: a maioria dos ataques de Ransomware acontece quando o usuário faz o download de um arquivo malicioso, capaz de sequestrar e criptografar dados de uma empresa. Em troca, os criminosos pedem um resgate.

Esse foi o tipo de ataque mais utilizado pelos russos contra a Ucrânia para acessar informações sensíveis de empresas e órgãos públicos visando ganhar vantagem no conflito iniciado recentemente.

Ensinar os colaboradores a reconhecer e-mails e arquivos maliciosos é um importantíssimo passo. Outro ponto crucial é ensiná-los sobre a criação de senhas fortes, capazes de dificultar a vida dos atacantes.

Por último, é importante conscientizar os times sobre o uso de e-mails corporativos apenas em sistemas da empresa. É comum que atacantes vazem bancos de dados de sites terceiros repletos de logins e senhas de empresas.

Se por acaso um colaborador se registrar em um desses sites utilizando este  e-mail, os cibercriminosos terão acesso à credencial da empresa e - muito provavelmente - a uma senha, que tem grandes chances de ser a mesma utilizada em sistemas da empresa. Assim, a porta da frente da sua empresa fica exposta.

3. Assegure que você tem mapeado todos os ativos digitais da sua empresa

É considerado um ativo digital todo e qualquer componente, físico ou não, que constitui a infraestrutura de tecnologia de uma empresa: domínios, subdomínios, servidores, aplicações web, serviços de cloud e máquinas virtuais são alguns exemplos de ativos.

Cada ativo desses pode apresentar centenas de vulnerabilidades. Pense nelas como portas de entradas a serem exploradas por um atacante.

Não ter em vista todos os ativos digitais da sua empresa cria pontos cegos que aumentam significativamente a sua superfície de exposição - termo que se refere à soma de todos os riscos de cibersegurança que expõem o seu negócio.

Sabe aquela landing page que a sua área de Marketing criou para uma promoção que já acabou, mas que continua no ar? Então, conhecer a sua estrutura é saber onde a sua empresa está exposta.

Existem algumas soluções de mercado com preços acessíveis, como por exemplo a Unxpose, que faz esse tipo de monitoramento de forma contínua e automatizada. 

4. Backup

Hoje em dia é até difícil achar uma empresa que não dependa de dados, sejam eles planilhas de controles de gastos, ERPs que gerenciam a operação, ou banco de dados que contém informações sobre os clientes.

Além de buscar proteger esses dados, é necessário criar rotinas recorrentes de backups para garantir que, em caso de problemas, os dados não sejam perdidos.

E, talvez, mais importante do que guardá-los, é garantir que o processo de recuperação desses backups também esteja funcionando.

Ou seja, além de realizar os backups, é importante testar as rotinas de restauração para garantir que todos os arquivos estão sendo salvos corretamente. Com a rotina de restauração você poderá restabelecer a operação e diminuir os prejuízos.

5. Tenha um plano de incidente

Um plano de incidente traça a estratégia capaz de fazer a sua empresa ter o menor impacto possível no caso de um incidente. Em outras palavras: ele limita os danos de um ataque e é capaz de reduzir o tempo e os custos da resposta.

Ter um plano consistente é capaz de preservar a confiabilidade na sua empresa por parte de clientes e investidores, pois é prova de diligência. Além disso, ter uma resposta ágil e estruturada significa zelar pelo resultado da empresa.

Um incidente pode trazer perdas financeiras, seja na forma de um impacto negativo nas ações, seja na forma de um pedido de resgate de dados sequestrados ou mesmo na perda de dados de capital intelectual e segredos industriais com os quais a empresa faz negócios. Um plano de incidente pode ajudar a mitigar esses danos.

6. Na ausência de um time de segurança, automatize

Cibersegurança não é um projeto, mas uma jornada contínua. À medida que a sua empresa cresce, a sua superfície de exposição a ataques expande junto.

Segundo um estudo da organização sem fins lucrativos (ISC)², o Brasil tem um dos maiores déficits de profissionais de segurança no mundo.

A boa notícia é que já existem soluções capazes de automatizar o trabalho de um time de segurança, atuando desde a descoberta de ativos digitais expostos a ataques até a identificação, priorização e correção de vulnerabilidades.

Automatizar processos de segurança é uma saída econômica e eficiente.

* Josemando Sobral é especialista em tecnologia e criação de produtos, CEO e fundador da Unxpose.

Para mais informações sobre ataques cibernéticos clique aqui…

Publique seu texto em nosso site que o Google vai te achar!

Fonte: VCRP Brasil



Brasil registra R$ 3,5 bilhões em tentativas de fraude em 2023

No período, ocorreram 3,7 milhões de tentativas de fraudes, redução de 28,3% em relação ao ano anterior.

Autor: Divulgação

Brasil registra R$ 3,5 bilhões em tentativas de fraude em 2023

Desafios da proteção de dados e a fraude na saúde

Segundo o Instituto de Estudos de Saúde Suplementar (IESS) R$ 34 bilhões dos gastos das operadoras médico-hospitalares com contas e exames, em 2022, foram consumidos indevidamente por fraudes, como, por exemplo, reembolso sem desembolso, além de desperdícios com procedimentos desnecessários no país.

Autor: Claudia Machado


Como são as fraudes no Pix e o que os bancos precisam assegurar

Um dos métodos comuns envolve a criação de perfis falsos em aplicativos de mensagens ou redes sociais, além de outros.

Autor: Denis Furtado

Como são as fraudes no Pix e o que os bancos precisam assegurar

A importância da segurança cibernética na manufatura

Estimativas indicam que mais de 60% das empresas de manufatura esperam sofrer tentativas de ataques este ano.

Autor: Ricardo Macchiavelli

A importância da segurança cibernética na manufatura

Como evitar fraudes e vazamentos no WhatsApp

De acordo com dados do Prêmio Consumidor Moderno de Excelência em Serviços ao Cliente 2023, mais de 1 bilhão de interações pelo chat foram registradas no país.

Autor: Divulgação

Como evitar fraudes e vazamentos no WhatsApp

Como prevenir, detectar e combater eventuais ataques cibernéticos

O armazenamento de dados e informações em nuvem é uma solução rápida e eficaz para organizações de diferentes portes e ramos de atividade.

Autor: Wellington Monaco

Como prevenir, detectar e combater eventuais ataques cibernéticos

5 passos simples para se proteger na web em 2024

Em um relatório divulgado pela Kaspersky, o Brasil é o país mais afetado por golpes financeiros.

Autor: Paula Renata Nogueira de Souza,

5 passos simples para se proteger na web em 2024

Segurança digital e o tempo de reação

A crescente interconexão e dependência de tecnologia no mundo corporativo tornam organizações de todos os tamanhos suscetíveis a ataques cibernéticos.

Autor: Denis Furtado

Segurança digital e o tempo de reação

Inteligência em gestão de redes e segurança de dados

Abrimos o ano de 2024 com cenários mais complexos e desafiadores para segurança de dados, iniciando um novo capítulo na corrida contra a indústria do cibercrime.

Autor: Alexandre Armellini

Inteligência em gestão de redes e segurança de dados

Golpes virtuais: como as empresas podem se proteger?

Especialista oferece dicas de boas práticas para organizações se protegerem contra golpes e invasões virtuais.

Autor: Divulgação

Golpes virtuais: como as empresas podem se proteger?

Criminosos lavaram mais de US$22 bilhões em criptomoedas em 2023

Volume representa queda de 30% ante 2022; a maior parte dos fundos (72%) foram enviados para apenas 5 serviços de off-ramping.

Autor: Divulgação

Criminosos lavaram mais de US$22 bilhões em criptomoedas em 2023

VPN móvel: como garantir segurança e privacidade no celular?

Ao utilizar redes wi-fi domésticas, pontos de acesso públicos ou redes móveis, qualquer pessoa está exposta a ameaças cibernéticas.

Autor: Marijus Briedis

VPN móvel: como garantir segurança e privacidade no celular?