sexta-feira, 6 de agosto de 2021

LGPD finalmente em vigor!

O assunto do momento é a entrada em vigor das sanções administrativas da LGPD desde o último domingo, 01/08. Até porque ela já se encontrava em vigor, porém sem as sanções administrativas, no qual foi comentado.
A lista das possíveis sanções previstas na LGPD inclui advertência, multa (diária ou com limite de até 2% do faturamento da empresa), bloqueio dos dados pessoais objeto da violação, suspensão parcial do funcionamento do banco de dados e proibição parcial ou total do exercício da atividade relacionada ao tratamento de dados.
A fiscalização e aplicação das punições fica a cargo da Autoridade Nacional de Proteção de Dados (ANPD), estrutura vinculada à Presidência da República.

Como está seu conhecimento em relação a esse tema?

A AG Soluções pode te ajudar com essa empreitada, entre em contato conosco!

segunda-feira, 17 de maio de 2021

Como reduzir as chances de invasão ao computador em home office

Enquanto a maioria das pessoas adotava o regime de home office por conta da pandemia do novo coronavírus, os cibercriminosos também trabalhavam duro. Na medida em que as dinâmicas de trabalho se alteravam e os sistemas se adaptavam ao formato remoto, surgiram brechas e aberturas na segurança que foram amplamente aproveitadas pelos bandidos, com um índice de detecção de ameaças e tentativas de intrusão como visto poucas vezes no passado.

De acordo com dados da Kaspersky, por exemplo, nada menos do que 360 mil novos vírus foram criados a cada dia de 2020, em sua maioria trojans genéricos usados em ataques em massa. A empresa de segurança também indica um total de 666,8 bilhões de tentativas de intrusão ao longo de todo o ano, com 10,1% dos computadores conectados à web sendo vítimas de algum tipo de golpe.

O resultado de uma tentativa bem-sucedida dessas é a exposição de dados pessoais e corporativos, bem como a manipulação de eventuais segredos industriais ou a intrusão em redes internas, que geram ainda mais prejuízo para as empresas. Entre ransomwares, adwares ou malwares que capturam informações ou registram a tela, o resultado sempre é de assustar, principalmente em um ambiente no qual a segurança digital não necessariamente acompanhou o movimento de virtualização.

Seja você um membro de uma grande corporação ou um freelancer trabalhando de casa, porém, algumas dicas simples podem ser seguidas para manter um nível alto de segurança contra as ameaças mais comuns. Neste artigo, você confere algumas delas:

Leia com atenção!

E-mails de phishing seguem como o método mais usado para disseminação em massa de pragas; mensagens direcionadas também podem ser usadas em ataques contra empresas específicas (Imagem: Reprodução/Financial Tribune)
Os e-mails sempre foram uma das principais armas dos criminosos na disseminação em massa de golpes, e em um mundo pandêmico, não foi diferente. A diferença é que, aos poucos, os bandidos aprenderam que um pouco mais de sofisticação pode gerar resultados grandiosos em termos de lucros. Os ataques direcionados se tornaram uma onda perigosa e também motivo de alerta constante dos especialistas.

Aqui, vamos repetir mais uma vez uma dica comum, relacionada aos e-mails ligados a serviços, bancos e outras instituições, mas maximizar o alerta quanto aos golpes focados. As tentativas de phishing contra usuários comuns seguem em ampla atividade e os usuários devem ficar atentos a comunicações de bancos falando em bloqueio de conta, transferências inesperadas e de grandes valores por meio do Pix, cancelamentos de assinaturas de streaming ou demais assuntos que exijam atenção “urgente”.

Preste atenção nos remetentes dos e-mails e leia a mensagem com calma, verificando se ela contém erros de grafia ou traduções estranhas de termos em outros idiomas. Fique atento, também, a links, que jamais corresponderão aos sites oficiais das empresas que, supostamente, estão entrando em contato, e jamais preencha cadastros ou baixe aplicações por estes meios. Caso desconfie que a solicitação é legítima, mas não tenha certeza absoluta, descarte a comunicação e busque meios oficiais de contato; caso o pedido seja real, os atendentes com certeza saberão.

Merecem destaque, também, os e-mails direcionados, nos quais criminosos podem tentar se passar por membros de sua empresa ou até mesmo superiores, solicitando o preenchimento de documentos ou o download de informações. Mais uma vez, vale prestar atenção em remetentes de e-mail, grafia das mensagens e demais sinais de que a solicitação não é real — na dúvida, não custa fazer uma verificação antes de colocar a própria segurança em jogo.

Mensageiros

O WhatsApp segue como um alvo prefencial para golpes contra brasileiros, e na pandemia, também ganhou espaço como ferramenta de trabalho (Imagem: Reprodução/diego_cervo (Unsplash))
A mesma dica, referente a atenção nos cliques, download de arquivos ou preenchimentos de cadastros também vale para a comunicação direta, por meio de apps como WhatsApp, Telegram, Signal e outros. Em 2020, explodiram os casos de invasão e clonagem, principalmente, do software do Facebook, com golpistas pedindo dinheiro a contatos ou disseminando spam em massa, com links para falsas ofertas ou distribuições de brindes.

Tais mensagens também podem ser um vetor de ataques aos funcionários em home office, levando à instalação de malwares ou à obtenção de credenciais. Por isso, o mesmo olho vivo mantido nos e-mails também deve se aplicar ao WhatsApp e outros mensageiros, com o usuário evitando clicar em links, a não ser que tenha segurança absoluta da comunicação, e jamais entregando dados pessoais ou preenchendo cadastros sem se certificar de que sejam reais.

Com o home office, tais ferramentas também ganharam ainda mais espaço na rotina de trabalho, o que as transformou em uma possível porta de entrada para criminosos. Desconfie, também, de contatos em busca de possíveis parcerias ou indicações de serviços, tomando cuidado com arquivos com supostas propostas, links para preenchimento de cadastros ou pedidos de informação.

Proteja seu Wi-Fi

Proteger a rede sem fio doméstica é tão importante quanto ter soluções de segurança no PC, pois o Wi-Fi também pode ser um vetor de intrusão (Imagem: Divulgação/Huawei)
Uma das principais pedras no sapato da segurança corporativa foram as redes sem fio. Por mais que dispositivos estejam protegidos e com todas as medidas de segurança instaladas, seu uso em conexões sem as devidas medidas pode colocar tudo à perder. No ambiente empresarial, ainda que caseiro, ter uma internet Wi-Fi sem senha, por exemplo, é um sinal de grandes problemas.

Isso se deve ao fato de que terceiros, conectados à rede e com o devido conhecimento, podem interceptar as informações que trafegam por ela. E quando isso envolve senhas, informações corporativas, credenciais e demais dados sigilosos, o nível de ameaça cresce consideravelmente, principalmente, de novo, no caso de tentativas direcionadas a indivíduos de interesse ou de alto escalão.

A todos, valem as mesmas dicas. Mantenha modems e roteadores sempre fechados com senhas que não sejam óbvias de se descobrir — nada de usar o nome do pet ou do dono da casa, por exemplo. Além disso, certifique-se que todos os dispositivos conectados estejam atualizados, rodando suas últimas versões, e explore as configurações em busca de sistemas de controle de acesso, que podem indicar quando terceiros não autorizados estiverem conectados.

Proteção ativa e atualizada

Manter antivírus e softwares de proteção sempre ativos e protegidos ajuda na defesa contra as ameaças digitais mais comuns (Imagem: Reprodução)
A mesma dica dos modems e roteadores também vale para softwares como antivírus, firewalls e demais soluções de segurança. Elas são capazes de detectar e impedir a execução das ameaças mais comuns, detectar o acesso a sites maliciosos ou a instalação de malwares que, muitas vezes, podem agir fora do alcance dos usuários. Tal aparato é essencial para usuários comuns e, principalmente, no computador que será usado todos os dias, por horas, para o trabalho em home office.

Caso sua empresa não tenha políticas de segurança implementadas, escolha os softwares de segurança que mais forem do seu agrado, mas não deixe de usar. Além disso, vale a pena evitar o uso de soluções pirateadas ou crackeadas, que também estão sendo usadas como armas dos criminosos, e realizar checagens e monitoramentos periódicos em busca de eventuais contaminações ou portas abertas.

Siga os protocolos

Seguir os protocolos de segurança da sua empresa ajuda na transição para o home office, protegendo informações corporativas e credenciais da melhor forma possível (Imagem: BrianAJackson/Envato)
Na transição para o home office, a maioria das empresas também transferiram seus aparatos de segurança digital para a nuvem, disponibilizando ferramentas e softwares para seus funcionários de forma mandatória. Utilizar soluções que não são as de preferência, principalmente no computador de casa, pode não ser a alternativa mais confortável, mas a escolha foi feita por um motivo.

Seja devido à integração com as arquiteturas presentes na nuvem corporativa, contratos ou, simplesmente, porque o responsável pela TI achou que aquela era a melhor solução para a empresa, as soluções estão ali para ajudar (na maioria dos casos). Por isso, evite acessos inseguros e aplique as indicações dadas por seus gestores no ponto de vista da segurança, de forma a evitar que vazamentos de credenciais, ataques e demais golpes cibernéticos tenham a sua máquina como vetor de entrada.

Fonte: Canaltech

terça-feira, 16 de março de 2021

Quais habilidades são necessárias para trabalhar em Segurança Cibernética?

    A segurança cibernética é, sem dúvida, um tema essencial para o funcionamento adequado de todas as empresas. Ela atua fundamentalmente como o centro nervoso no qual as informações são registradas, armazenadas e transferidas para vários funcionários da organização. Com o aumento dos casos de violações de dados ocorrendo quase todos os dias, a guerra pelos talentos em Segurança Cibernética está mais forte do que nunca.
    Os recém-formados podem ver esta oportunidade altamente cobiçada como um cenário de copo meio cheio: você obtém um emprego valorizado enquanto as empresas aproveitam o conhecimento muito necessário de especialistas em segurança cibernética. Os especialistas em segurança cibernética geralmente são bem remunerados por seus serviços e o que você precisa para competir por essas posições são as habilidades certas.
    Todo empregador se esforça para contratar profissionais de segurança cibernética com um punhado de Soft Skills e Hard Skills, incluindo:

SOFT SKILLS

Fortes habilidades de pesquisa e redação

Possuir fortes instintos de pesquisa e escrita é um ativo inestimável que cada analista de segurança da informação deve ter. Essa habilidade é útil quando os especialistas executam a criação e aplicação de políticas. Isso significa, essencialmente, que a equipe de segurança cibernética deve conduzir pesquisas intensivas e trabalhar com os usuários finais para entender como a tecnologia é aproveitada diariamente.

Colaboração

Trabalhar em estreita colaboração com profissionais da área de TI pode ser um desafio para os recém-formados. No entanto, espera-se que os profissionais em segurança cibernética tenham habilidades colaborativas e pessoais mais amplas, que envolvem trabalhar bem com colegas de toda a organização para atingir metas e objetivos definidos. A capacidade de se adaptar bem ao time corporativo e solucionador de problemas diz muito sobre o valor das habilidades de comunicação.

Adaptabilidade

Trabalhar com segurança cibernética requer paixão por aprender. Você precisará ser um aluno vitalício tanto quanto um professor. Normalmente, o cenário de ameaças de TI muda constantemente com novos vírus, worms e firewalls suscetíveis. Manter-se atualizado com as vulnerabilidades e ameaças persistentes mais recentes pode dar a você uma vantagem para prosperar na carreira.

Networking

Networking vai muito além do lado técnico. Esse skill envolve o aproveitamento de suas habilidades sociais e de comunicação para expandir seus contatos profissionais e se conectar, o que é fundamental no desenvolvimento de sua carreira.

    Você também pode usar essa oportunidade para aproveitar a experiência dos profissionais com os quais se conecta para cultivar suas habilidades de pensamento crítico e melhorar o desempenho da organização. Você também precisa das habilidades necessárias para expressar verbalmente e por escrito conceitos complexos, habilidades interpessoais para ouvir os outros ativamente, bem como boas habilidades de apresentação.

HARD SKILLS

Conhecimento técnico

Isso envolve a compreensão dos desafios técnicos nos detalhes, como e por que vários componentes funcionam juntos. Isso inclui:
  • Compreender o gerenciamento e a arquitetura de sistemas operacionais, software de rede e virtualização
  • Projetar e avaliar a arquitetura de rede
  • Ter proficiência em linguagens de programação
  • Compreender como funcionam os componentes
  • Ter o conhecimento de implementação de computação em nuvem.
  • Escrever scripts personalizados, fornecendo uma ampla gama de alertas de segurança
  • Conhecimento de antivírus e antimalware
Solução de problemas

Como um profissional em segurança da informação, diagnosticar problemas, modelar e analisar dados deve estar no seu DNA. Isso requer atenção aos detalhes e tenacidade, além do compromisso. Resolver problemas complexos em um ambiente em rápida evolução requer uma abordagem inovadora e com visão de futuro. Um graduado em segurança cibernética deve ter:

A capacidade de identificar problemas complexos na arquitetura de rede

Conhecimento de sistemas de detecção e prevenção de intrusão e do ferramental de segurança cibernética (SIEM, FIREWALL, SOFTWARE DE MONITORAMENTO DE REDES, ANÁLISE DE PROTOCOLOS)

A busca do desenvolvimento profissional

A aprendizagem contínua não é apenas uma habilidade, mas promove uma melhoria notável. Como profissional de Segurança Cibernética, você deve seguir e compreender as melhores práticas, métodos, padrões e tendências, bem como as vulnerabilidades geradas pela Internet.

    Em resumo, o profissional de segurança cibernética deve ter um olhar de 360º para o mercado, abordando as principais práticas profissionais, mas sem esquecer que a empatia, a capacidade de comunicação e de relacionamento são partes importantes do perfil deste profissional tão especial no mercado.

Fonte: CECyber

quarta-feira, 24 de fevereiro de 2021

Governo lança plataforma de educação em LGPD


    Na próxima quinta-feira, 25, o governo federal lança uma plataforma de capacitação e certificação profissional sobre temas ligados à Lei Geral de Proteção de Dados (LGPD). O evento de apresentação vai reunir autoridades públicas e empresários para discutir questões relacionadas à proteção de dados, conformidade e experiência na implementação do GDPR, a norma da União Europeia que regula proteção de dados. A plataforma foi desenvolvida pelo Serpro em parceria com a empresa portuguesa Datashield, que possui experiência em oferecer soluções integradas para adaptação a leis de proteção e segurança de dados.
    A cerimônia de lançamento acontece das 15h às 17h30 e será transmitida pelo canal do Serpro no Youtube. Dentre os convidados estão o presidente do Serpro, Gileno Barreto, o secretário Especial de Desburocratização, Gestão e Governo Digital do Ministério da Economia, Caio Paes de Andrade, o consultor português em GDPR, Jorge Pires, e o diretor jurídico da Federação Brasileira de Bancos (Febraban), Vicente Chiara.
    Os temas discutidos serão: "Privacidade e Proteção de Dados Pessoais na Administração Pública"; "Ações educacionais para adequação das organizações à LGPD: o que a Europa tem a ensinar ao Brasil?" e "Os desafios da adequação à LGPD nas instituições públicas e privadas: por onde começar?".

Plataforma

    Voltada tanto para o setor público quanto o privado, a plataforma de educação em LGPD oferece cursos remotos, com aulas ao vivo e a distância, com material pré-gravado. O público-alvo são colaboradores das empresas e instituições de diversos segmentos, como Recursos Humanos, Saúde, Finanças, entre outros. Para os participantes, serão emitidas certificação profissional de dois tipos: encarregado de tratamento e gestor de dados pessoais.

Fonte: TIinside

segunda-feira, 15 de fevereiro de 2021

O que um monitoramento de segurança (SOC) faz pela sua empresa!

    A estrutura do SOC atua no monitoramento de todos os recursos de segurança, como UTMs, antivírus, anti-DDoS, IPs e firewalls. Ele cruza dados sobre os eventos, detecta tentativas de ameaças ou invasões e proporciona uma solução chamada Security Information and Event Management – SIEM.
    O SOC recebe alertas emitidos de forma automática. Caso as configurações e os processos não consigam deter a invasão, equipes de suporte são acionadas para conter as ameaças.
    Além de melhorar o monitoramento de segurança, o SOC apresenta vários benefícios para a empresa. A seguir, os principais:
  • recuperação de informações e dados;
  • melhora nos processos de auditoria;
  • maior precisão e velocidade na resposta contra as invasões;
  • monitoramento mais preciso e contínuo;
  • melhora na análise de processos e dados;
  • otimização de tempo;
  • agilidade e eficiência na tomada das decisões;
  • centralização dos processos e recursos.
    As empresas sujeitas às regras de proteção às informações precisam do SOC. De acordo com a Resolução nº 4658/2018 do Banco Central, todas as instituições financeiras e bancos devem implantar o SOC para responder aos incidentes cibernéticos. A lista de instituições que devem aplicar o SOC inclui:
  • Bancos privados;
  • Banco Central do Brasil;
  • Corretoras de valores;
  • Instituições financeiras;
  • Operadoras de cartões de crédito;
  • PCI-DSS – Payment Card Industry Data Security Standards;
  • CVM – Comissão de Valores Mobiliários.
    O SOC não só garante uma maior proteção às informações como fornece dados e relatórios que comprovem isso. Dessa forma, a empresa permanece em conformidade com os órgãos reguladores e melhora sua confiabilidade diante dos clientes e da sociedade.


sexta-feira, 5 de fevereiro de 2021

Como evitar o roubo de prefixos

    As organizações CGI.br (Comitê Gestor da Internet no Brasil) e NIC.br (Núcleo de Informação e Coordenação do Ponto no Brasil) são responsáveis por divulgar e recomendar o uso da MANRS – Normas de Acordo Mútuo para Segurança de Roteamento.
    A MANRS é uma iniciativa global que fornece sugestões, advertências e dicas cruciais para que as empresas reduzam as ameaças de roteamento mais comum, incluindo o roubo de prefixos. A iniciativa é apoiada pela Internet Society – ISOC.
    A MANRS recomenda diversas ações práticas para melhorar a segurança de roteamento de internet. No que tange o roubo de prefixos, a solução é aplicar filtros de entrada pelos provedores de tráfego, para impedir anúncios indevidos. Entre outras palavras, essa ação vai garantir que o anúncio BGP sejam da própria rede da empresa e seus blocos IP e de clientes. Para isso, é fundamental:
  • Definir uma política de roteamento de internet com a descrição dos anúncios BGP;
  • Criar filtros nos roteadores, tanto para rotas de entrada quanto de saída;
  • Implementar um sistema que corrija os próprios anúncios e de seus clientes para redes próximas;
  • Comunicar os anúncios que estão certos para as redes próximas;
  • Analisar os anúncios de seus clientes com exatidão.
  • Implementar o RPKI, que faz parte da MANRS.
Essas medidas vão dificultar o roubo de prefixos o redirecionamento de tráfego.


quarta-feira, 3 de fevereiro de 2021

Roteamentos

Você conhece os tipos de roteamento de internet? Basicamente, temos 2:
Há duas formas de configurar as informações de rotas para propagar os pacotes de dados:
Estático realizado pelo administrado de rede
Dinâmico coletado através de processos que são executados na rede.

Roteamento de internet estático

Quando a rede conta um número limitado de roteadores, as redes são configuradas a partir do roteamento de internet estático. O administrador do sistema desenvolve manualmente uma tabela de roteamento estático, podendo ou não ser compartilhado para outros dispositivos de roteamento.
É importante lembrar que as tabelas estáticas não podem ser ajustadas automaticamente. Dessa forma, elas só podem ser usadas em rotas onde não há alterações. Mesmo assim, o roteamento de internet estático apresenta algumas vantagens, tais como:
Reduzir o overhead causado pela troca de mensagens;
Maior segurança por conta do não compartilhamento de rotas que precisam permanecer ocultas.

Roteamento de internet dinâmico

Já as redes que contam com opções de rotas para o mesmo ponto precisam usar o roteamento de internet dinâmico. As informações contidas na tabela de roteamento dinâmico são criadas com base nos dados trocados entre os protocolos de roteamento.
Os protocolos de roteamento são criados para ajustar e trocar uma rota para tornar mais dinâmico e otimizado o caminho dos dados até seu destino. Entre outras palavras, os protocolos de roteamento definem qual é a melhor rota para destino, distribuindo informações entre os sistemas de rede.
Os protocolos de roteamento solucionam problemas complexos de maneira mais eficiente e rápida. Os pacotes de roteamento podem ser internos ou externos, dependendo da forma que os protocolos determinam qual é a melhor rota.
Os roteadores internos são usados para trocar dados dentro de sistemas autônomos e utilizam vários tipos de protocolos de roteamento interno (IGPs – Interior Gateway Protocols). Os mais comuns são: OSPF, IGRP, RIP, EIGRP e Integrated IS-IS.
Os roteadores externos usam o BGP (Border Gateway Protocol) ou Exterior Gateway Protocol (EGP) para trocarem dados entre os sistemas autônomos. No roteamento exterior, basicamente os prefixos CIDR (Classless Inter Domain Routin) são considerados.

Se sua empresa ainda não tem uma solução para evitar o roubo de prefixos, entre em contato conosco!

domingo, 24 de janeiro de 2021

Por que o SOC é importante para seu negócio?

    Estamos numa era baseada em tecnologia. Os avanços nessa área permitem que dados críticos e sigilosos acessados, armazenados e compartilhados em qualquer lugar. Com isso, as empresas ficam cada vez mais expostas a diferentes ameaças e técnicas sofisticadas de ciberataques e colocam a segurança do seu sistema de informação como atividade prioritária. O SOC é uma parte essencial do plano de proteção. Neste artigo, você vai entender por que o SOC é importante para seu negócio.

Definição do SOC

    O SOC (Security Operations Center) é uma plataforma dedicada para proteger dados, reduzindo o nível de exposição de informações a riscos internos e externos. Esta estrutura é composta por equipe especializada em segurança cibernética para prevenir, avaliar, detectar, corrigir e responder diferentes incidentes e ameaças online.
    O SOC executa operações avançadas para coletar diferentes eventos relativos à segurança. A partir daí, o SOC analisa, identifica as anomalias e define quais serão os procedimentos para alertas e respostas.
    A plataforma monitora servidores, redes e computadores 24 horas por dia, 7 dias por semana e tem um papel estratégico nas empresas. O SOC segue procedimentos de segurança variados para achar qualquer falha na infraestrutura digital. Sistemas de gerenciamento de eventos, dados de segurança, firewall e soluções relacionadas a dados são ferramentas fundamentais para o SOC.

Funções do SOC

    O SOC permite que sua empresa tenha uma segurança da informação mais dinâmica, atuando em várias frentes: análise, prevenção, monitoramento e correção. As principais funções do SOC são:
  1. Analisar as causas de qualquer falha;
  2. Integrar e supervisionar os fluxos de tráfego;
  3. Classificar e priorizar alertas;
  4. Gerenciar vulnerabilidades detectadas por uma ferramenta automatizada;
  5. Implementar respostas personalizadas;
  6. Auditar conformidades;
  7. Executar ações corretivas como alterações de configuração e atualizações.
    Diante disso, o SOC promove melhoria constante na área de segurança da normação e reforça a governança da empresa.

A importância do SOC

    A violação de dados corporativos aumentou significativamente no Brasil e no mundo. Atualmente, as empresas precisam proteger seus dados e prevenir ataques cibernéticos em potencial. O SOC é o método confiável para responder essas ameaças de uma forma mais eficaz.
    O SOC é focado nas vulnerabilidades do sistema e fortalece a defesa da sua empresa, monitorando qualquer tipo de falha, perda mínima e até mesmo violação de dados.
    Sem os serviços SOC, os ataques de hackers podem ficar ocultos por um longo período, uma vez que as empresas não possuem competência para detectar e responder às ameaças em tempo hábil.
    Com o SOC, as empresas visualizam melhor sua infraestrutura, podendo melhorar processos de forma contínua. Os principais benefícios do SOC são:
  • Detecção precoce
  • Vigilância elevada
  • Centralização de ativos
  • Gestão adequada às ameças
  • Medidas proativas
  • Monitoramento constante
  • Maior conscientização
  • Manutenção da conformidade
  • Consolidação das funções de segurança

quinta-feira, 17 de dezembro de 2020

Atacando o defensor

Na última semana, uma notícia bombástica abalou a comunidade de segurança da informação: a FireEye, multinacional estadunidense com 16 anos de atuação no mercado de cybersecurity, revelou ter sido vítima de um incidente cibernético. Segundo uma nota publicada pela própria companhia, ela teria sido atacada por um “sofisticado grupo de hackers”, possivelmente de origem estatal, que roubaram ferramentas de intrusão usadas por sua equipe de serviços de red team.

A comunidade, obviamente, entrou em alerta vermelho — ferramentas de red team nada mais são do que verdadeiras armas utilizadas por profissionais éticos para testar o grau de segurança de clientes (com a devida permissão destes). Nas mãos erradas, podem se tornar altamente destrutivas. Para se ter uma ideia, aliás, vários clientes da FireEye são órgãos governamentais e outras corporações de grande porte.

“Recentemente, fomos atacados por um ator malicioso altamente sofisticado, cuja disciplina, segurança operacional e técnicas nos levam a acreditar que se trata de um ataque patrocinado por um estado. Este ataque é diferente das dezenas de milhares de incidentes aos quais respondemos ao longo dos anos”, afirmou Kevin Mandia, em outra nota divulgada posteriormente.

“Os atacantes adaptaram suas capacidades especificamente para visar e atacar a FireEye. Eles são altamente treinados em segurança operacional e executam com disciplina e foco. Eles operavam clandestinamente, usando métodos que se opunham a ferramentas de segurança e exames forenses. Eles usaram uma nova combinação de técnicas não testemunhadas por nós ou nossos parceiros no passado”, explica o executivo.

É difícil manter a calma com o pronunciamento de Kevin, mas, ao que tudo indica, não há motivos para entrar em pânico. Embora os invasores tenham, de fato, obtido as tais ferramentas red team, tudo indica que eles visavam mesmo eram informações a respeito dos clientes governamentais da FireEye — algo que a companhia nega veemente que eles tenham obtido sucesso.

Cobrindo o incidente, o jornal The Washington Post, citando “fontes próximas” à gigante de cybersecurity, afirmou que há indícios de que os atacantes sejam membros do APT29 ou Cozy Bear, grupo hacker estatal da Rússia. A FireEye diz que não há indícios, até o momento, de que eles pretendem usar as ferramentas roubadas — e, se usarem, a marca já disponibilizou gratuitamente mais de 300 “contramedidas” para que as empresas se desviem de tais ataques. Nenhuma das ferramentas usa vulnerabilidades do tipo dia zero.

Essas contramedidas incluem — mas não estão limitadas a — divulgação de assinaturas, scripts e códigos das ferramentas comprometidas, para que equipes de segurança possam identificar ataques realizados através das próprias com agilidade. Algumas soluções de proteção de endpoint, como as da Malwarebytes, inclusive, chegaram a incorporar essas informações de “DNA” para proteger seus consumidores.

É interessante perceber que, ao longo dos últimos tempos, empresas da área de segurança da informação estão, ironicamente, se tornando alvos de ataques cibernéticos. Em 2019, outro grupo russo afirmou ter invadido a McAfee, a Symantec e a Trend Micro; neste ano, a SANS foi vítima de um vazamento de dados. Isso, é claro, sem contar que, em 2017, a própria Agência de Segurança Nacional (NSA) dos Estados Unidos também teve ferramentas de espionagens desviadas pela equipe Shadow Brokers.

Tudo indica que os meliantes digitais perceberam que é muito mais proveitoso se infiltrar diretamente em quem defende do que lutar contra eles para atacar suas vítimas finais. A The Hack realizou um rápido levantamento com 110 executivos de segurança da informação brasileiros e, para 73% deles, ataques direcionados a empresas do ramo é sim uma tendência natural, já que os cibercriminosos perceberam as vantagens de comprometer esse tipo de empreendimento.

Fonte: TheHack

segunda-feira, 14 de dezembro de 2020

Top 8 tipos de ameaças DDoS, saiba como se preparar!

Diante da pandemia causada pelo Covid-19 que abalou o mundo, as ameaças DDoS aumentaram significativamente por conta do trabalho remoto, compras online e estudo em home office. Os ataques DDoS estão cada vez mais novos e sofisticados. Sua empresa está preparada para detectar e mitigar essas ameaças? Conheça o top 8 das ameaças DDoS e saiba como se preparar.

Top 8 das ameaças DDoS

Mesmo que o DDoS tenha um modo de ataque menos complicado do que as outras formas de ciberataques, ele se torna cada vez forte e sofisticado. Os hackers descobrem novas ameaças DDoS que violam as tecnologias existentes. Alguns ataques DDoS são baseados em volume, utilizando o alto tráfego (superior à 100 Gbps) que inundam a largura de banda da rede.
Há também os ataques de protocolo que se concentram em explorar recursos do servidor e os ataques de aplicativos são focados em aplicativos da Web e são considerados mais sofisticados. Conheça os principais:

- Ataques DNS

O DNS é um componente crítico de infraestruatura de rede para qualquer empresa. Os hackers se aproveitam do comportamento do protocolo DNS para gerar ataques mais poderosos como DNS recursivos e DNS Water Torture.

- Ataque SSL/criptografados

Os cibercriminosos utilizam o protocolo SSL para mascarar e complicar o tráfego de ataque e a detecção de malware nas ameaças de rede e de aplicativo.

- Ataques de negação de serviço (RDoS) de resgate

Tipo de ataque baseado no resgate, em os cibercriminosos enviam um email ameaçando atacar uma empresa, tornando seus recursos indisponíveis, a menos que o resgate seja pago dentro do prazo estabelecido. Esse tipo de ataque aumentou consideravelmente nos últimos anos.

- Ataque de aplicativo da camada 7

Ataque que visa apagar recursos, utilizando protocolos de transferência de hipertexto (HTTP), DNS, HTTPS, VOIP, FTP, SMTP e outros protocolos de aplicativo que têm vulnerabilidades que podem ser exploradas, permitindo ataques DDoS.

- Ataque baseado em CDN

Muitas empresas usam provedores de CDN (Contente Delivery Network) para fornecer suporte aos seus sites e ao desempenho de aplicativos. O grande problema é que os CDN oferecem uma cobertura para os ataques, pois a empresas não podem bloquear o tráfego proveniente dos endereços IP do CDN.

Leia também: Proteção contra ataques DDoS, como criar um planejamento adequado

- NTP Flood

O NTP também é um protocolo de rede que está acessível ao público. O ataque desse tipo é feito ao enviar pequenos pacotes que transportam um IP falsificado de determinado alvo para outros dispositivos habilitados que fazem a execução NTP.

Por conta dessas solicitações falsificadas, a empresa alvo tentar resolver isso e esgota seus recursos. Com isso, o sistema pode ser reinicializado ou até mesmo entrar em modo offline.

- SYN Flood

O SYN Flood foi projetado para consumir os recursos do servidor da empresa alvo. Ao atacar o firewall e as outras defesas da empresa, o hacker sobrecarrega os limites da capacidade da empresa, desativando os sistemas, provocando queda de pacotes de tráfego, desconexões, etc.

- UDP Flood

Os hackers enviam um grupo de pacotes UDP para portas aleatórios do servidor da empresa atacada. Por regra, o servidor precisa responder e nesse momento, ocorre o ataque.

Como evitar ataques DDoS?

Como pode se ver, há vários tipos de ataques DDoS e eles crescem todos os anos. Então, a melhor forma da sua empresa evitar ser vítima contra esse ataque é a proteção anti-DDoS. Quer saber mais? Fale com nossos consultores.


Arquivo do blog