Pular para o conteúdo principal

Cibercrime a que organizações devem estar atentas

 

Elements/twenty20photos
Elements/twenty20photos

Por Ricardo Kamel*

Agentes maliciosos têm colaborado entre si mais do que nunca, trocando acessos a redes, malware e técnicas de ataque, por isso o cenário de ameaças tem mudado continuamente no último ano. Essa maior cooperação e o baixo custo do malware – três quartos dos kits de malware custam menos de US$ 10 – estão tornando o cibercrime mais acessível, o que significa que ainda mais dispositivos e usuários estão propensos a se tornar alvos. Com os criminosos cibernéticos intensificando seus esforços para acessar sistemas corporativos, PCs e impressoras estão na linha de frente como alvos.

Para as equipes de defesa, esses desafios serão agravados pela recessão econômica. Embora as despesas com segurança cibernética devam aumentar 13,2% em 2023, os orçamentos serão reavaliados para focar apenas as necessidades mais prementes.

Em vista das decisões difíceis que estão no horizonte, aqui estão quatro tendências de segurança cibernética para as organizações se prepararem para o futuro:

1. Custos em alta podem provocar o aumento de ações de aproveitadores

A ascensão da gig economy (economia informal) criminosa, com a adoção de modelos de negócio baseados em plataformas, tornou o cibercrime mais fácil, barato e escalável. Ferramentas e serviços de mentoria de crimes cibernéticos estão prontamente disponíveis a preços baixos, atraindo aproveitadores – oportunistas com baixos níveis de habilidade técnica – para acessarem o que precisam para obter algum lucro. Ao enfrentarmos mais uma recessão global, o fácil acesso a ferramentas e know-how de crime cibernético pode aumentar o número de mensagens fraudulentas de SMS e de e-mail que vemos em nossas caixas de entrada. Também provavelmente veremos mais pessoas recrutadas como laranjas em esquemas financeiros, atraídas pela promessa de dinheiro fácil e inadvertidamente alimentando a economia do cibercrime ao permitir que criminosos lavem quantias obtidas com resgates e transações fraudulentas.

Em nosso setor, sabemos que o e-mail é o vetor de ataque mais comum, particularmente usado por oportunistas que buscam ganhar dinheiro rápido, tais como os ladrões cibernéticos que preferem técnicas mais simples, como esquemas de golpe e phishing. Como a gig economy do cibercrime é marcadamente interconectada, os agentes de ameaças conseguem monetizar com facilidade esses tipos de ataque. E, se tirarem a sorte grande e comprometerem um dispositivo corporativo, podem vender esse acesso para agentes maiores, tais como quadrilhas de ransomware. Tudo isso faz o motor do cibercrime girar, dando ainda mais alcance a grupos organizados.

Com o aumento dos ataques contra usuários, inserir a segurança nos dispositivos a partir do hardware vai ser essencial para prevenir e detectar ataques, bem como para se recuperar deles. Fomentar uma cultura robusta de proteção é vital para promover a resiliência, mas apenas se isso for combinado a soluções que reduzam a superfície de ataque da companhia. Isolando atividades arriscadas, tais como e-mails maliciosos, categorias inteiras de ameaças podem ser eliminadas. Tecnologias de contenção de ameaças garantem que, se um usuário abrir um link ou anexo malicioso, o malware não conseguirá infectar nada. Dessa forma, as organizações podem reduzir sua superfície de ataque e proteger os funcionários sem travar seus fluxos de trabalho.

2. Hackers consolidados investirão em ataques avançados abaixo do sistema operacional

As organizações devem assumir o controle da segurança de firmware. Antes, os ataques de firmware eram usados apenas por grupos criminosos altamente avançados. Mas, ao longo do último ano, vimos sinais iniciais de um aumento no interesse e no desenvolvimento de investidas abaixo do sistema operacional nos ambientes clandestinos – desde ferramentas para hackear senhas de BIOS até rootkits e cavalos de Troia mirando o firmware de dispositivos. Agora, vemos essas armadilhas anunciadas por poucos milhares de dólares nos mercados clandestinos.

Agentes avançados de ameaças estão sempre tentando estar à frente em suas capacidades de ataque. A segurança de firmware muitas vezes é negligenciada pelas organizações, criando uma grande superfície de ataque a ser explorada por esses inimigos. O acesso permite que os invasores obtenham controle persistente e se escondam sob o sistema operacional, dificultando muito sua detecção – e, ainda mais, a remoção e remediação.

As organizações devem se certificar de que entendem as boas práticas e os padrões de mercado relativos a segurança de hardware e firmware. Também precisam conhecer e avaliar o que há de melhor em tecnologia disponível para proteção, detecção e recuperação de ataques.

3. Máquinas de acesso remoto estarão na linha de frente 

Prevemos que o sequestro de sessão – em que o invasor toma uma conta remota para acessar dados e sistemas sensíveis – vá se tornar mais popular ao longo do ano. Recursos como o Windows Defender Credential Guard estão forçando os invasores a mudar de estratégia. Ao mirar usuários com altos níveis de acesso a dados e sistemas – tais como administradores de domínio, TI e nuvem –, esses ataques têm impacto maior, são mais difíceis de detectar e também mais difíceis de remediar. O usuário geralmente não percebe que algo aconteceu. Leva apenas milésimos de segundo para injetar sequências-chave e emitir comandos para criar uma porta de acesso persistente. E isso funciona mesmo se sistemas de Gerenciamento de Acesso Privilegiado (PAM) empregarem Autenticação Multifator (MFA), por exemplo com cartões inteligentes. 

Se esse tipo de ataque se conectar a Tecnologias Operacionais (OT) e Sistemas de Controle Industrial (ICS) em fábricas e plantas industriais, também pode haver um impacto físico na disponibilidade e na segurança operacionais – potencialmente cortando o acesso de áreas inteiras ao abastecimento de energia ou água. Um isolamento forte é a única maneira de evitar esse tipo de ameaça e romper a cadeia de ataque. Isso pode ser feito usando um sistema fisicamente separado, como uma Estação de Trabalho de Acesso Privilegiado (PAW), ou uma separação virtual, com abordagens baseadas em hypervisor (monitor de máquina virtual). 

4. Segurança de impressoras negligenciada

Existe a necessidade de demandar mais inteligência acionável para monitorar ameaças e proteger ativos proativamente. Atualmente, a segurança de impressoras continua sendo um item negligenciado na postura geral de cibersegurança. E, com mais impressoras conectadas às redes corporativas devido ao trabalho híbrido, os riscos estão aumentando. As organizações vão precisar desenvolver políticas e processos de segurança para monitorar e defender dispositivos de impressão contra ataques, tanto no escritório como em casa. O desafio é que a telemetria de ameaças que vem de endpoints, inclusive impressoras, está aumentando a cada dia.

É por isso que as equipes de segurança precisam de inteligência para identificar com clareza os riscos mais altos, entender como se proteger contra eles e ajudar as administrações a alocar verbas adequadamente. Como resultado, veremos organizações focando os investimentos em soluções e serviços que ofereçam inteligência ao invés de simplesmente fornecer cada vez mais dados de segurança.

Combatendo ameaças crescentes

As organizações precisam adotar uma abordagem direcionada de segurança cibernética. A maioria das violações começa nos endpoints, então aumentar a proteção desses dispositivos vai fazer com que as empresas consigam reduzir a sobrecarga dos times de TI.

Independentemente das ameaças enfrentadas pelas organizações nos próximos meses, está claro que o jeito de proteger dispositivos e dados precisa evoluir. A alocação estratégica de recursos será essencial, e as equipes precisam saber quais áreas da organização estão em maior risco e quais podem ser mais impactadas no caso de uma violação. Uma abordagem em camadas a partir do endpoint, com segurança de fábrica, será crucial. Isso permitirá que implementem o isolamento, obtenham inteligência acionável e muito mais, ajudando a reduzir sua superfície de ataque e a manter dados importantes protegidos.

Canaltech

Comentários

Postagens mais visitadas deste blog

“internet zumbi”

 A ascensão do slop, diz ele, transformou a rede social em um espaço onde “uma mistura de bots, humanos e contas que já foram humanos, mas não se misturam mais para formar um site desastroso onde há pouca conexão social”. Nick Clegg, presidente de assuntos globais da empresa-mãe do Facebook, Meta, escreveu em fevereiro que a rede social está treinando seus sistemas para identificar conteúdo feito por IA. “Como a diferença entre conteúdo humano e sintético fica turva, as pessoas querem saber onde está o limite”, escreveu ele. O problema começou a preocupar a principal fonte de receita da indústria de mídia social: as agências de publicidade que pagam para colocar anúncios ao lado do conteúdo. Farhad Divecha, diretor-gerente da agência de marketing digital AccuraCast, com sede no Reino Unido, diz que agora está encontrando casos em que os usuários estão sinalizando erroneamente os anúncios como slop feitos de IA quando não estão. “Vimos casos em que as pessoas comentaram qu

A MENTE ARTÍSTICA

Em seu novo livro, as autoras Susan Magsamen, fundadora e diretora do International Arts + Mind Lab, e Ivy Ross afirmam que fazer e experimentar arte pode nos ajudar a florescer Quando Susan Magsamen tomou a decisão de terminar seu primeiro casamento, ela enfrentou dias emocionais e difíceis trabalhando não apenas em seus próprios sentimentos, mas os de seus filhos pequenos. Foi preciso um pedaço de argila de uma criança para mudar tudo isso. Como ela relata em seu novo livro, Your Brain on Art: How the Arts Transform Us (Random House, 2023), ela "começa a esculpir espontaneamente. O que emergiu foi uma estátua de uma mulher de joelhos, seus braços levantados com as mãos estendendo o céu e sua cabeça inclinada para trás, soluçando em total desespero sem palavras." Logo, ela escreve, ela mesma estava em lágrimas. Podemos reconhecer essa ação como um exemplo de uso de nossa criatividade para expressar e liberar emoções reprimidos. Mas como Magsamen, fundadora e diretora executi

Cibersegurança: Confiança zero… desconfiança por omissão

  Atualmente, todas as empresas têm presença digital. Embora este facto traga inúmeros benefícios, também acarreta uma série de riscos. Os cibercriminosos estão a encontrar cada vez mais formas de contornar as medidas de segurança e aceder aos dados. Se a proteção não for suficientemente forte, os dados das organizações, dos seus clientes e dos seus parceiros podem ser comprometidos, com consequências terríveis para as empresas. A crescente digitalização, juntamente com a evolução das táticas dos cibercriminosos, está a resultar num aumento dos incidentes de cibersegurança. Esta tendência preocupante é demonstrada no último Relatório de Violação de Dados, realizado pelo Internet Theft Resource Center (ITRC), que regista 2.365 ciberataques em 2023 que afetaram mais de 300 milhões de vítimas. Com este conhecimento, é essencial que as empresas tomem medidas e protejam os seus sistemas para evitar que utilizadores não identificados acedam a informações sensíveis. Só assim será possível red