Os ciberatacantes podem simplesmente entrar pela porta da frente
Blog de Andy | Publicado em sexta-feira, 4 de novembro de 2022
... e não os ouvirás a bater
Nunca foi tão fácil para os cibercriminosos lançarem um ciberataque.
Pense na sua presença digital como uma propriedade física com portas normais que podem ser fechadas e trancadas. Tem sido sempre um comportamento típico dos criminosos online – piratas informáticos e agentes que pretendem entregar conteúdos desagradáveis como vírus ou 'malware' – agir como um ladrão oportunista. Eles exploram o perímetro, à procura de fechaduras fracas (com fraca encriptação), ou de sistemas vulneráveis semelhantes a uma porta aberta.
Inspecionar o local
Se o alvo valesse a pena, os atacantes passavam algum tempo a vigiá-lo e a observar o comportamento dos utilizadores legítimos para ver se alguma atividade era inerentemente insegura e suscetível de exploração. Ah, os velhos e bons tempos, em que os criminosos tinham de ter um dia de trabalho desonesto.
Crime organizado
Hoje em dia, nunca foi tão fácil ser malvado online. Ferramentas de pesquisa descarregáveis e fáceis de utilizar podem ser encontradas em motores de busca. Já fizeram todo o trabalho de reconhecimento, mostrando interfaces ligadas com vulnerabilidades conhecidas. Tudo o que o criminoso tem de fazer é armar-se com os pés de cabra digitais certos, juntamente com o conhecimento e a vontade de os usar, e pronto – aí vai a informação sensível da sua organização.
Todos os tipos de sistemas estão vulneráveis a ataques e os fatores típicos estão assinalados:
- Falta de autenticação
- palavras-passe fracos
e o maior (e o mais difícil de corrigir) ...
- erro humano

Não vou cair nisto outra vez.
Volte a atenção do seu serralheiro para o ‘comportamento’
Ok, portanto, todos precisamos de estar mais vigilantes e de reforçar a segurança do nosso ambiente digital tanto quanto o fazemos para os edifícios onde vivemos e trabalhamos.
Segundo a Agência Nacional do Crime (National Crime Agency), quase meio milhão de empresas poderão ter sido vítimas de fraude do tipo BEC (comprometimento de e-mail empresarial) a determinada altura. Os trabalhadores de TI estão entre os mais propensos a cair em vítimas devido à natureza do seu trabalho e ao volume com que lidam. Juntam-se a eles os funcionários que trabalham em firmas de advogados, recursos humanos e finanças, uma vez que estes são alvos de elevado valor para os burlões.
A sentir a vergonha?
Um quarto das vítimas de fraude por usurpação de identidade estava aparentemente tão envergonhado que decidiu esconder o seu erro da equipa por medo. Imagine que um colaborador seu cai numa campanha de *phishing*. Como saberia?
BARRICADA!
Imagine a cena: é uma noite escura e tempestuosa. De repente, o seu sistema bloqueia. Recebe uma mensagem a exigir um pagamento online para libertar os seus dados confidenciais. Isto não é uma brincadeira de Halloween. O Halloween já passou e isto não é uma partida.
Infelizmente, esta cena também não é fantasia. É uma batalha constante entre a cibercriminalidade e os sistemas de segurança, e estamos frequentemente vulneráveis sem sequer o sabermos. Se não conseguirmos evitar que as palavras-passe sejam roubadas e que os sistemas fiquem comprometidos, o que podemos fazer? Bem, talvez possamos dificultar muito a vida aos malfeitores. Está na hora de trancar com ferrolho essas portas digitais, tapar as janelas com painéis de madeira virtuais (perceberam a piada?) e monitorizar o circuito interno de televisão (CCTV) do acesso às suas contas privilegiadas.
Gerir e proteger os segredos mais vulneráveis da sua organização
E eis uma forma de fazer tudo isso: deixe que a Thycotic mude as fechaduras e dê tu a única chave, que lhe permite descobrir, gerir e delegar o acesso a todas as contas privilegiadas. Aborda todos os aspetos de controlo de autenticação, palavras-passe fracas e erro humano do seu ambiente vulnerável. E a Thycotic faz tudo isto, disponibilizando-lhe um único painel de controlo central para monitorizar e administrar a sua organização, o que significa que deixa de haver adivinhação e pode assumir o controlo da sua estratégia de segurança.
SAIBA MAIS sobre como a Thycotic pode reforçar o seu ambiente digital.
Até temos algumas FERRAMENTAS GRATUITAS para si, para que possa testar a resistência das suas fechaduras. Grátis. Para sempre.
IDENTIFICADOR DE PASSWORDS FRACAS PARA ACTIVE DIRECTORY
Obtenha a sua Ferramenta Thycotic Weak Password Finder GRATUITA junto da Idency para uma forma rápida e fácil de encontrar passwords fracas entre os seus utilizadores do Active Directory e melhorar a sua segurança.
OBTÉM O TEU LOCALIZADOR DE PASSWORDS FRACAS
DESCOBERTA DE CONTAS PRIVILEGIADAS PARA WINDOWS E UNIX
A ferramenta Privileged Account Discovery for Windows & Unix da Thycotic vai poupar-lhe horas de esforço, tornando a sua organização muito mais segura contra hackers que visam as credenciais de contas privilegiadas — e é totalmente gratuita!





























