Portal O Debate
Grupo WhatsApp

Roubos de credenciais desviam 15 milhões da União

Roubos de credenciais desviam 15 milhões da União

04/06/2024 Diego Muniz

Nos últimos dias, a imprensa noticiou o desvio de valores do Sistema Integrado de Administração Financeira (Siafi), do Ministério da Fazenda.

Inicialmente, estimavam-se perdas de R$ 3,5 milhões. Agora, os valores já chegam a R$ 15,2 milhões. O ataque é extremamente grave, visto que o Siafi é o sistema responsável pelos pagamentos do Governo Federal.

Como um sistema tão relevante e, certamente, tão protegido foi invadido? Investigações preliminares sugerem que houve roubo de credenciais.

Acredita-se que os criminosos utilizaram contas e senhas de usuários reais do Siafi e os controles não foram capazes de identificar tempestivamente a violação.

A partir das credenciais roubadas, acessaram as transações sensíveis, o que permitiu o acesso a ordens bancárias de diversas entidades e a alteração dos dados dos beneficiários das emissões. Ou seja, falhas na gestão de identidades e acessos sistêmicos permitiram esta exposição.

Se isso ocorreu com um dos sistemas mais protegidos do país, por que não poderia acontecer em outras empresas? A verdade é que isso já acontece todos os dias.

O roubo de credenciais é, hoje, a modalidade mais comum de ataques cibernéticos em todo o mundo. Para piorar, geralmente a origem dos ataques é em outros países, o que dificulta a identificação e punição dos exploradores.

Para se proteger deste cenário, ou ao menos reduzir o impacto caso ocorra, é preciso ficar atento aos pequenos detalhes e saber utilizar certos recursos que estão à disposição no mercado.

Por exemplo, tenha uma política de segurança robusta. Estabeleça diretrizes claras para a criação e gerenciamento de credenciais de acesso, incluindo a exigência de senhas fortes e a implementação de autenticação de dois fatores sempre que possível.

Utilize soluções de gestão de identidade e acesso (IAM). Implemente sistemas de IAM para controlar e monitorar o acesso aos recursos da empresa, garantindo que apenas usuários autorizados possam realizar determinadas ações.

Eduque os colaboradores sobre segurança cibernética. Realize treinamentos regulares para conscientizar os funcionários sobre as melhores práticas de segurança, incluindo a importância de não compartilhar credenciais e de relatar qualquer atividade suspeita.

Mantenha um backup. Considere como real a possibilidade de seu ambiente ser invadido. Se isso ocorrer, ter um backup recente dos seus dados irá minimizar o impacto do ataque.

Mantenha-se atualizado sobre as ameaças cibernéticas. Acompanhe as tendências e os novos métodos utilizados pelos hackers, mantendo-se atualizado sobre as melhores práticas de segurança e implementando medidas proativas para mitigar riscos.

Por fim, não se esqueça que adotar medidas de segurança cibernética é essencial para garantir a segurança das operações empresariais e, consequentemente, a sustentabilidade do negócio.

* Diego Muniz é especialista em Governança, Riscos e Conformidade (GRC).

Para mais informações sobre ataques cibernéticos clique aqui…

Publique seu texto em nosso site que o Google vai te achar!

Entre para o nosso grupo de notícias no WhatsApp

Todos os nossos textos são publicados também no X (antigo Twitter)

Quem somos

Fonte: Agência Drumond



Democracia: respeito e proteção também para as minorias

A democracia é um sistema de governo que se baseia na vontade da maioria, mas sua essência vai além disso.

Autor: André Naves


O Brasil enfrenta uma crise ética

O Brasil atravessa uma crise ética. É patente a aceitação e banalização da perda dos valores morais evidenciada pelo comportamento dos governantes e pela anestesia da sociedade, em um péssimo exemplo para as futuras gerações.

Autor: Samuel Hanan


Bandejada especial

Montes Claros é uma cidade de características muito peculiares. Para quem chega de fora para morar lá a primeira surpresa vem com a receptividade do seu povo.

Autor: Antônio Marcos Ferreira


Eleições para vereadores merecem mais atenção

Em anos de eleições municipais, como é o caso de 2024, os cidadãos brasileiros vão às urnas para escolher prefeito, vice-prefeito e vereadores.

Autor: Wilson Pedroso


Para escolher o melhor

Tomar boas decisões em um mundo veloz e competitivo como o de hoje é uma necessidade inegável.

Autor: Janguiê Diniz


A desconstrução do mundo

Quando saí do Brasil para morar no exterior, eu sabia que muita coisa iria mudar: mais uma língua, outros costumes, novas paisagens.

Autor: João Filipe da Mata


Por nova (e justa) distribuição tributária

Do bolo dos impostos arrecadados no País, 68% vão para a União, 24% para os Estados e apenas 18% para os municípios.

Autor: Tenente Dirceu Cardoso Gonçalves


Um debate desastroso e a dúvida Biden

Com a proximidade das eleições presidenciais nos Estados Unidos, marcadas para novembro deste ano, realizou-se, na última semana, o primeiro debate entre os pleiteantes de 2024 à Casa Branca: Donald Trump e Joe Biden.

Autor: João Alfredo Lopes Nyegray


Aquiles e seu calcanhar

O mito do herói grego Aquiles adentrou nosso imaginário e nossa nomenclatura médica: o tendão que se insere em nosso calcanhar foi chamado de tendão de Aquiles em homenagem a esse herói.

Autor: Marco Antonio Spinelli


Falta aos brasileiros a sede de verdade

Sigmund Freud (1856-1939), o famoso psicanalista austríaco, escreveu: “As massas nunca tiveram sede de verdade. Elas querem ilusões e nem sabem viver sem elas”.

Autor: Samuel Hanan


Uma batalha política como a de Caim e Abel

Em meio ao turbilhão global, o caos e a desordem só aumentam, e o Juiz Universal está preparando o lançamento da grande colheita da humanidade.

Autor: Benedicto Ismael Camargo Dutra


De olho na alta e/ou criação de impostos

Trava-se, no Congresso Nacional, a grande batalha tributária, embutida na reforma que realinhou, deu nova nomenclatura aos impostos e agora busca enquadrar os produtos ao apetite do fisco e do governo.

Autor: Tenente Dirceu Cardoso Gonçalves