The Goat Blog
  • Home
  • Autor
    • Perícias judiciais
    • MD5 Online
    • Gerador Chaves PGP
  • News
  • Primórdios
    • TK85 Online
  • Segurança
  • Tecnologia
  • Software

Latest News + Date | Sec.

  • O Escudo Quântico Brasileiro: Comunicações, Ciberdefesa e Soberania na Nova Geopolítica da Informação Quinta, 24 Setembro 2026 13:26
    O Escudo Quântico Brasileiro: Comunicações, Ciberdefesa e Soberania na Nova Geopolítica da Informação
    No contexto do século XXI, a geopolítica não depende mais apenas do território, do poder econômico ou da capacidade de projetar poder militar...
  • Cyber News Intelligence Quarta, 16 Setembro 2026 14:38
    Cyber News Intelligence
    Feed consolidado de Cyber News Intelligence. O seu radar de inteligência de ameaças, cibergovernança e segurança da informação no The Goat Blog....
  • Project Glasswing: A Nova Corrida Armamentista Digital na Era da Inteligência Artificial Quinta, 16 Abril 2026 11:00
    Project Glasswing: A Nova Corrida Armamentista Digital na Era da Inteligência Artificial
    O lançamento do Project Glasswing, da Anthropic, é um divisor de águas na geopolítica tecnológica e na segurança cibernética. Mais do que uma...
  • Entre o Apocalipse Quântico e o Colapso Operacional, a Geopolítica da Ilusão em Cibersegurança Terça, 14 Abril 2026 08:07
    Entre o Apocalipse Quântico e o Colapso Operacional, a Geopolítica da Ilusão em Cibersegurança
    O debate em torno do chamado "apocalipse quântico" expressa menos uma preocupação técnica imediata do que uma dinâmica geopolítica típica, a...
  • Ciberespaço e Poder Global: IA, Guerra Híbrida e a Nova Geopolítica Digital Terça, 10 Março 2026 10:36
    Ciberespaço e Poder Global: IA, Guerra Híbrida e a Nova Geopolítica Digital
    Em algumas décadas, o ciberespaço deixou de ser apenas a infraestrutura tecnológica da economia digital, passando a ser um dos principais domínios...
  • Campanha CRESCENTHARVEST (fev/2026) Quinta, 19 Fevereiro 2026 18:57
    Campanha CRESCENTHARVEST (fev/2026)
    A campanha CRESCENTHARVEST (fev/2026) é um exemplo clássico de espionagem direcionada (state-aligned) usando engenharia social + malware/infostealer...
  • Inteligência Artificial Incorporada nas Organizações Terça, 13 Janeiro 2026 09:46
    Inteligência Artificial Incorporada nas Organizações
    Inovação, Desafios Estruturais, Regulamentação e Riscos de Privacidade A inteligência artificial deixou de ser um diferencial pontual para se...
  • EDR: Proteção Estratégica que Impulsiona Negócios e Reduz Riscos Terça, 26 Agosto 2025 12:58
    EDR: Proteção Estratégica que Impulsiona Negócios e Reduz Riscos
    EDR (Endpoint Detection and Response) é uma ferramenta estratégica de cibersegurança que vai muito além do antivírus tradicional. Ele identifica...
  • Segurança Humanizada: Como transformar cultura e liderança em sua primeira linha de defesa Terça, 26 Agosto 2025 12:37
    Segurança Humanizada: Como transformar cultura e liderança em sua primeira linha de defesa
    Durante as últimas duas décadas, as organizações avançaram muito em arquiteturas de segurança, mas uma constatação persiste, tecnologias e...
  • Luxemburgo enfrenta quatro horas de interrupção em serviços críticos após ataque cibernético Quarta, 20 Agosto 2025 11:59
    Luxemburgo enfrenta quatro horas de interrupção em serviços críticos após ataque cibernético
    Um ataque cibernético sofisticado deixou Luxemburgo sem serviços postais e afetou infraestrutura crítica por cerca de quatro horas, segundo...
  • Grupo Kimsuky realiza espionagem cibernética em embaixadas na Coreia do Sul com XenoRAT Quarta, 20 Agosto 2025 11:38
    Grupo Kimsuky realiza espionagem cibernética em embaixadas na Coreia do Sul com XenoRAT
    Pesquisadores da Trellix identificaram uma operação de espionagem cibernética conduzida pelo grupo Kimsuky (APT43), ligado à Coreia do Norte, que...
  • A Nova Geração de Ransomware via Navegador e SaaS Sexta, 09 Mai 2025 10:02
    A Nova Geração de Ransomware via Navegador e SaaS
    Tradicionalmente, o ransomware exigia a infecção direta do sistema de arquivos de um computador — seja via phishing, malwares embutidos em...
  • A Ascensão da IA no Cibercrime - Como a Inteligência Artificial Está Transformando Ataques e Defesa na Segurança Digital Quinta, 06 Fevereiro 2025 10:59
    A Ascensão da IA no Cibercrime - Como a Inteligência Artificial Está Transformando Ataques e Defesa na Segurança Digital
    Em 2024, observou-se um aumento significativo nos ataques de phishing e malware, com os cibercriminosos empregando técnicas cada vez mais...
  • O Papel da Inteligência Artificial na Mitigação de Riscos de Segurança da Informação Sexta, 20 Dezembro 2024 10:07
    O Papel da Inteligência Artificial na Mitigação de Riscos de Segurança da Informação
    Introdução - A crescente digitalização e interconexão dos sistemas trouxe avanços significativos, mas também um aumento proporcional das ameaças...
  • Security Operations Centers (SOC) Desempenham um Papel Crucial na Defesa Das Organizações Contra Ameaças Cibernéticas Quinta, 17 Outubro 2024 12:27
    Security Operations Centers (SOC) Desempenham um Papel Crucial na Defesa Das Organizações Contra Ameaças Cibernéticas
    Os Security Operations Centers (SOC) desempenham um papel crucial na defesa das organizações contra ameaças cibernéticas. Para executar suas...
More in Segurança da Informação  

Segurança da Informação

O tráfego criptografado pode ser classificado

Minuto da segurança Segurança da Informação 08 Janeiro 2020

O tráfego criptografado pode ser classificado. Em todos os lugares que você olha, o uso da criptografia está aumentando: na Internet, em nuvens públicas e privadas, nas empresas e em dispositivos pessoais.

Um dos impulsionadores dessa tendência é a demanda global por melhor proteção da privacidade pessoal na Internet. É uma demanda que disparou na sequência das revelações de Snowden sobre as atividades de interceptação da NSA e continua aumentando desde então.

Por que a Criptografia de Tráfego está em alta?

Em todos os lugares que você olha, o uso da criptografia está aumentando: na Internet, em nuvens públicas e privadas, nas empresas e em dispositivos pessoais. Um dos impulsionadores dessa tendência é a demanda global por melhor proteção da privacidade pessoal na Internet. É uma demanda que disparou na sequência das revelações de Snowden sobre as atividades de interceptação da NSA e continua aumentando desde então.

 Protegendo a privacidade pessoal – e a propriedade intelectual corporativa

Essa demanda foi adotada pelos principais provedores de conteúdo como Facebook, YouTube e Netflix, que são responsáveis ​​pela maior parte do tráfego criptografado da Internet atualmente. A criptografia os ajuda a atender à demanda pública de privacidade pessoal, enquanto protegem melhor sua própria propriedade intelectual (IP).

A proteção de informações pessoais e de IP de clientes também alimenta o aumento do uso da criptografia pelas empresas. Isso inclui o uso de criptografia atrás do firewall, bem como em toda a ampla rede de data centers, provedores de nuvem pública e privada e operadoras móveis que compõem a rede corporativa contemporânea.

 Cumprimento dos regulamentos

As empresas e seus fornecedores de serviços também adotaram a criptografia para atender a regulamentações como o Regulamento Geral de Proteção de Dados ( GDPR ), a lei de Proteção de Dados Pessoais brasileir a ( LGPD ) a Diretiva de Segurança de Redes e Informações ( NIS ) e a EPrivacy .

Adicione a isso iniciativas voluntárias, como “Let’s Encrypt” e “Encryption Everywhere”, do Internet Security Research Group (ISRG) e Symantec, respectivamente, e os padrões da Internet em evolução, como HTTP Public Key Pinning (HPKP) e HTTP Strict Transport Security (HSTS), e a tendência para a criptografia onipresente de tráfego parece quase inevitável.

 Quem mais gosta de criptografia? Os caras maus

O Relatório de Ameaças do Ano de 2019 da SonicWall encontrou 2,4 milhões de ataques maliciosos criptografados nos primeiros seis meses de 2019, quase eclipsando o total do ano de 2018 na metade do tempo. E isso segue um aumento de 27% no uso de criptografia para malware e outros ataques maliciosos em 2018.

Dentro da empresa, a criptografia também é cada vez mais usada por funcionários rebeldes que pretendem roubar informações valiosas da empresa, produto ou cliente.

 Criptografia e classificação de tráfego

A identificação e classificação do tráfego de rede há muito tempo desempenham um papel fundamental na proteção das empresas e de seus ecossistemas de provedores de serviços digitais contra ataques internos ou externos maliciosos.

A classificação de tráfego,  também é fundamental para impor políticas, otimizar os fluxos de tráfego, atender às metas de qualidade de serviço e gerar receita por meio de ofertas de serviços diferenciadas. 

Esses benefícios estão prestes a desaparecer com o aumento da criptografia? Não.  De fato, dado o aumento da criptografia, a tecnologia de classificação é mais importante do que nunca.

 Inspeção profunda de pacotes (DPI) para o Rescue

É importante lembrar que a criptografia não significa que o tráfego é indetectável; significa apenas que o conteúdo permanece privado. A análise do tráfego de rede usando tecnologias avançadas como a Deep Packet Inspection (DPI) ainda pode classificar o tráfego criptografado, permitindo que a proteção, a conformidade e a inovação continuem na era da criptografia.

O objetivo principal de um mecanismo de DPI é classificar aplicativos e serviços independentemente dos protocolos subjacentes (de transporte), sendo estes criptografados ou não.

 Como um mecanismo de DPI classifica dados criptografados

Antes de tudo, é necessário fazer engenharia reversa dos protocolos L4 e L7 mais importantes para identificar os principais invariantes usados ​​para classificar os principais aplicativos.

Entre esses protocolos estão os que adicionam camadas de criptografia como TLS (1.1, 1.2 e 1.3), dtls, quic, spdy e http2. Usando o cache DNS, além dos modelos estatísticos de tráfego, é possível identificar o tráfego restante.

Aqui estão alguns exemplos de técnicas de classificação para o tráfego criptografado usado pelos mecanismos de DPI com uma indicação de precisão e limitações.

 Exemplo 1: Classificação do tráfego criptografado com SSL / TLS (por exemplo, https)

Protocolos típicos: Google, Facebook, WhatsApp

Método de classificação: Leia o nome do serviço no certificado SSL / TLS ou na SNI (Server Name Indication)

Precisão: método determinístico – 100% exato

Limitações: se o SNI não aparecer no início do handshake, o certificado SSL / TLS poderá estar disponível somente após 5 ou 6 pacotes, o que pode causar um pequeno atraso. Dependendo do provedor de conteúdo, o mesmo certificado pode ser usado para diferentes serviços (como email, notícias etc.).

Importante: é de opinião comum que o TLS 1.3 torne o tráfego indetectável com as técnicas atuais. No último rascunho do TLS 1.3 (draft-ietf-tls-tls13-23), o SNI permanece claro e é até trocado nos processos de retomada da sessão (0 ou 1 RTT). Isso significa que as atuais técnicas de classificação continuam sendo eficazes.

 

Exemplo 2: Classificando P2P criptografado

Protocolos típicos: BitTorrent (RC4 Criptografado), Ares

Método de classificação: Identificação Estatística de Protocolo (SPID) A identificação estatística de protocolo é uma técnica baseada na medição da divergência do tráfego que está sendo analisado e em um modelo estatístico de tráfego.

Precisão: Normalmente, mais de 90% das sessões P2P são identificadas para o BitTorrent criptografado por RC4.

Informações adicionais: Esta técnica requer mais pacotes do que outros (normalmente 15 para BitTorrent) para ter um modelo de tráfego correto para correspondência.

 

Exemplo 3: Classificando o Skype

Método de classificação: Procurar padrões binários nos fluxos de tráfego
Esse padrão geralmente é encontrado nos primeiros 2 ou 3 pacotes

Precisão: 90 – 95% de precisão

Informações adicionais: além da pesquisa de padrões binários, um método estatístico é usado para identificar diferentes serviços no Skype, como voz do Skype, vídeo do Skype e bate-papo do Skype. Este método usa uma combinação de tremulação, atraso, comprimento de pacotes, espaçamento de pacotes, etc.

Graças a essas e outras técnicas de classificação, a otimização do tráfego, a aplicação de políticas e a experiência do usuário não são afetadas pela criptografia. Além disso, fornecedores especializados de DPI, como a Divisão Qosmos da Enea, desenvolveram um certo número de processos específicos que vão um passo além na alavancagem da inteligência de rede para garantir a classificação precisa do tráfego criptografado. Ao usar o DPI, os provedores de serviços de comunicação podem continuar a oferecer qualidade de serviço e gerenciar a utilização de recursos, respeitando a privacidade do assinante.

Quando combinado com aprendizado de máquina e análises avançadas em soluções de Análise de tráfego de rede, o DPI também pode ajudar as empresas a detectar atividades maliciosas que, de outra forma, passariam despercebidas sob a capa da criptografia.

(Para obter informações adicionais sobre aprendizado de máquina e análises avançadas em soluções de Análise de tráfego de rede e uso de DPI, consulte o blog Qosmos, “ Primeiro guia de mercado do Gartner para análise de tráfego de rede: por que agora? ”).

Brasil

No Brasil a classificação de tráfego para efeitos de discriminação e cobrança é proibida por leis como o Marco Civil brasileiro, no entanto, assim como defendido por Danny no artigo reproduzido acima, a classificação pode trazer algum benefício para o provedor e pode ser feitas, desde que não infrinja nos artigos da lei.

Fonte: Cibersecurity Insiders por(Mitrasingh) Danny Chetlall, gerente de produto da divisão de Qosmos da Enea. 

Tendências de cibersegurança para 2020: 9 ameaças a serem observadas

Minuto da segurança Segurança da Informação 19 Dezembro 2019

Tendências de cibersegurança para 2020: 9 ameaças a serem observadas. Veja como suas maiores ameaças de 2019 provavelmente tenderão para 2020 e como você pode mudar sua estratégia defensiva para elas.

Fazer previsões de segurança cibernética é divertido, mas não necessariamente útil para profissionais de segurança que precisam decidir para quais ameaças devem estar mais preparadas. “Você não pode realmente fazer uma boa previsão sobre o que o futuro reserva, porque são sempre as coisas que saem do campo esquerdo que realmente se tornam o problema“, diz Chad Seaman, engenheiro sênior da equipe de resposta de inteligência de segurança da Akamai, ao CSO Online.

Se sua maior ameaça para 2020 é algo novo e imprevisível, como você pode concentrar melhor seus esforços no próximo ano? Comece analisando como as maiores ameaças deste ano provavelmente mudarão em 2020 em termos de escala e tática.

A CSO analisou uma pesquisa sobre as ameaças mais comuns e significativas de 2019 e pediu a pesquisadores conselhos sobre onde essas ameaças tenderão e como as organizações podem ajustar suas defesas contra eles em 2020. Segue o que a CSO descobriu.

Infecções por malware de dispositivos

A proteção de endpoints continuou sendo uma batalha para as organizações em 2019. Cerca de metade de todas as organizações sofreu uma infecção por malware em dispositivos de propriedade da empresa em 2019, de acordo com o relatório IT Security Economics da Kaspersky em 2019 . Metade também viu infecções por malware em dispositivos pertencentes a funcionários.

Para a empresa, as infecções por malware nos dispositivos da empresa foram o incidente mais caro mencionado no relatório da Kaspersky, com um custo médio por incidente de US $ 2,73 milhões. Esse número foi significativamente menor para PMEs, entorno de US$ 117.000.

O que esperar em 2020: Dmitry Galov, pesquisador de segurança da Kaspersky, vê o risco de dispositivos pertencentes a funcionários aumentar em 2020. Ele vê uma maior disposição das empresas em permitir que os funcionários usem seus próprios dispositivos para reduzir custos, permitir trabalho remoto e aumentar a satisfação dos funcionários. Como resultado, os atacantes terão como alvo dispositivos pessoais como uma maneira de contornar as defesas corporativas. “Por padrão, os dispositivos pessoais dos usuários tendem a ser menos protegidos do que os corporativos, já que os usuários médios raramente aplicam medidas adicionais para proteger seus telefones e computadores de ameaças em potencial”, diz ele. “Enquanto essa tendência continuar, surgirão infecções por dispositivos da empresa e dos funcionários. Esse vetor de ataque permanece atraente porque o invasor não precisa mais segmentar contas corporativas (por exemplo, com phishing e-mails enviados para correio corporativo). “

Melhor conselho para 2020: As empresas devem revisar e atualizar suas políticas em relação a dispositivos pessoais e depois aplicá-las, acredita Galov. “Políticas estritas da empresa em relação à segurança, gerenciamento correto de direitos e fornecimento de soluções de segurança aos usuários estão na lista de itens essenciais para proteger a empresa e seus dados”, diz ele. “Além de gerenciar problemas técnicos, os treinamentos de conscientização de segurança são importantes porque eles podem cultivar padrões de cibersegurança entre os funcionários“.

Phishing

Quase um terço de todas as violações no ano passado envolveu phishing, de acordo com o Relatório de investigações de violação de dados da Verizon em 2019 . Para ataques de espionagem cibernética, esse número salta para 78%. A pior notícia de phishing para 2019 é que seus criminosos estão ficando muito melhores graças a ferramentas e modelos prontos para uso e para produzidos.

Relatório SOTI da Akamai: Baiting the Hook quebrou o phishing como serviço oferecido por um desenvolvedor de kit de phishing . Este desenvolvedor tem uma loja e anuncia nas mídias sociais. Os preços começam em US $ 99 e aumentam dependendo dos serviços de correspondência selecionados. Todos os kits vêm com recursos de segurança e evasão. “Os preços baixos e as metas de marcas de primeira linha são atraentes, criando uma barreira para a entrada no mercado de phishing para criminosos que desejam se estabelecer“, disseram os autores do relatório. Entre as marcas de primeira linha segmentadas estão Target, Google, Microsoft, Apple, Lyft e Walmart.

O que esperar em 2020: os desenvolvedores de kits de phishing oferecerão produtos mais refinados, reduzindo ainda mais a habilidade necessária para iniciar uma campanha de phishing. De acordo com o Estudo de prioridades de segurança da IDG , 44% das empresas dizem que aumentar a conscientização sobre segurança e as prioridades de treinamento da equipe é uma prioridade para 2020. Os invasores responderão melhorando a qualidade de suas campanhas de phishing, minimizando ou ocultando sinais comuns de phishing. Também espere um maior uso do comprometimento de email comercial (BEC), quando um invasor envia tentativas de phishing com aparência legítima por meio de contas internas ou de terceiros fraudulentas ou comprometidas.

Melhor conselho para 2020: mantenha seu treinamento antiphishing atualizado e mantenha as ações em andamento. Para combater o BEC, implemente políticas que peçam que qualquer os funcionário que receba uma solicitação confirme por telefone ou no site oficial de empresa, sem utilizar os links internos dos emails.

Ataques de ransomware

Os ataques de ransomware não são os incidentes de segurança cibernética mais comuns, mas podem estar entre os mais caros. Aproximadamente 40% das pequenas e médias empresas e empresas sofreram um incidente de ransomware em 2019, de acordo com o relatório IT Security Economics da Kaspersky em 2019. No nível corporativo, o custo médio por incidente foi de US $ 1,46 milhão.

As ferramentas de proteção de endpoints estão melhorando na detecção de ransomware , mas isso tornou os desenvolvedores de ransomware melhores estudantes das técnicas que essas ferramentas usam, de acordo com o Relatório de Ameaças da Sophos Labs 2020 . “É muito mais fácil mudar a aparência de um malware do que mudar seu objetivo ou comportamento, e é por isso que o ransomware moderno depende da ofuscação para ter sucesso“, diz Mark Loman, diretor de engenharia de tecnologia de última geração da Sophos. “No entanto, em 2020, o ransomware aumentará o risco alterando ou adicionando características para confundir alguma proteção anti-ransomware“.

Parte dessa ofuscação é fazer com que o ransomware pareça ser de uma fonte confiável. Os relatórios Sophos citam vários exemplos:

  • Elaborar um script listando máquinas de destino e incorporando-as juntamente com o utilitário PsExec da Microsoft Sysinternals, uma conta de domínio privilegiada e o ransomware.
  • Aproveitando um script de logon / logoff por meio de um Objeto de Diretiva de Grupo do Windows
  • Abusando da interface de gerenciamento do Windows para distribuir em massa dentro de uma rede

O que esperar em 2020: Loman vê os atacantes de ransomware continuarem ajustando seus métodos para se darem vantagem. “Entre os avanços mais notáveis ​​está o aumento de invasores de ransomware, aumentando os riscos com ataques ativos e automatizados que combinam a engenhosidade humana com ferramentas de automação para causar o máximo impacto”, diz ele. “Além disso, criptografando apenas uma parte relativamente pequena de cada arquivo ou inicializando o sistema operacional para um modo de diagnóstico em que a proteção anti-ransomware geralmente não está disponível, os atacantes continuarão a evitar a maioria das defesas“.

“Os ataques de ransomware foram altos este ano e não há razão para esse tipo de ameaça declinar“, diz Galov, da Kaspersky. “O ransomware tem como alvo cada vez mais infraestrutura, organizações e até cidades inteligentes“.

Os desenvolvedores de ransomware tornarão seu código mais evasivo, para que possam estabelecer uma posição em um sistema, criptografar mais dados sem serem notados e possivelmente dimensionar operações para outras redes. “Este ano vimos o surgimento de ataques até no NAS (Network Attached Storage), que é amplamente considerado seguro e protegido contra essas ameaças“, diz Galov.

Melhor conselho para 2020: como sempre, a melhor defesa contra o ransomware é ter backups atuais e testados de todos os dados críticos. Mantenha esses backups isolados da sua rede para que eles também não sejam criptografados pelo ransomware. O treinamento dos funcionários também é crítico. “Para se protegerem de ransomware, as organizações precisam implementar políticas rígidas de segurança e introduzir treinamentos de segurança cibernética para os funcionários”, afirma Galov. “Medidas de proteção adicionais, como proteger o acesso aos dados, garantir que seus backups sejam armazenados com segurança e implementar técnicas de lista de permissões de aplicativos nos servidores, são necessárias.”

“É vital ter controles de segurança robustos, monitoramento e resposta, cobrindo todos os terminais, redes e sistemas e instalar atualizações de software sempre que forem emitidas”, diz Loman.

Risco de fornecedor de terceiros

Tanto as grandes empresas quanto as pequenas e médias empresas viram incidentes envolvendo fornecedores de terceiros (serviços e produtos) a uma taxa semelhante, 43% e 38%, respectivamente, de acordo com o relatório IT Security Economics da Kaspersky em 2019. A maioria das organizações (94%) concede acesso de terceiros à sua rede, de acordo com uma pesquisa da One Identity , e 72% concede acesso privilegiado. No entanto, apenas 22% se sentiram confiantes de que terceiros não estavam acessando informações não autorizadas, enquanto 18% relataram uma violação devido ao acesso de terceiros.

O estudo da Kaspersky mostra que tanto as pequenas e médias empresas quanto as grandes empresas estão forçando fornecedores terceirizados a assinar contratos de política de segurança – 75% das pequenas e médias empresas e 79% das empresas os usam. Isso faz uma grande diferença quando se trata de obter compensação de terceiros quando eles são responsáveis ​​por uma violação. Das empresas com uma política em vigor, 71% relataram receber remuneração, enquanto apenas 22% das empresas sem uma política receberam remuneração.

O que esperar em 2020: as empresas se tornarão mais conectadas digitalmente com seus fornecedores e parceiros. Isso aumenta o risco, bem como a conscientização desse risco. Infelizmente, os atacantes estão se tornando mais sofisticados.

“Recentemente, observamos que alguns novos grupos, como o BARIUM ou o APT41, se envolvem em sofisticados ataques da cadeia de suprimentos contra fabricantes de software e hardware, a fim de penetrar em infraestruturas seguras em todo o mundo”, diz Galov. “Isso inclui dois ataques sofisticados da cadeia de suprimentos descobertos em 2017 e 2019: o ataque do CCleaner e o ShadowPad e outros ataques contra empresas de jogos. Lidar com um compromisso de um desses atores de ameaças é um processo complexo, pois eles geralmente deixam backdoors, permitindo que retornem mais tarde e causem ainda mais estragos. ”

Melhor conselho para 2020: saiba quem tem acesso às suas redes e verifique se eles têm apenas os privilégios de que precisam. Existem políticas para comunicação e aplicação de regras para acesso de terceiros. Verifique se você possui uma política de segurança para todos os seus fornecedores terceirizados que especifique responsabilidades, expectativas de segurança e o que acontece quando ocorre um incidente.

“O melhor que as organizações podem fazer para se proteger desses ataques é garantir que não apenas eles, mas também seus parceiros, sigam altos padrões de segurança cibernética”, diz Galov. “Se fornecedores de terceiros obtiverem qualquer tipo de acesso à infraestrutura ou dados internos, as políticas de segurança cibernética devem ser estabelecidas antes do processo de integração.”

Ataques DDoS

Quarenta e dois por cento das empresas e 38% das PMEs sofreram um ataque de negação de serviço distribuído (DDoS) em 2019, de acordo com o relatório da Kaspersky IT Security Economics em 2019. Isso é parecido com os incidentes de ransomware, que recebem muito mais atenção da mídia. Do ponto de vista financeiro, os ataques DDoS custam às PMEs uma média de US$138.000.

Os invasores continuam inovando para melhorar a eficácia de seus ataques DDoS. Em setembro, por exemplo, a Akamai relatou um novo vetor DDoS: Web Services Dynamic Discovery (WSD), um protocolo de descoberta multicast para localizar serviços em uma rede local. Usando o WSD, os atacantes podem localizar e comprometer dispositivos desconectados e conectados à Internet em escala para ampliar o escopo de seus ataques DDoS.

O que esperar em 2020: o Galov da Kasperksy mantém os ataques DDoS “bastante proeminentes” em 2020, graças ao aumento do 5G e do número de dispositivos IoT. “Os limites convencionais de infraestrutura crítica, como abastecimento de água, rede de energia, instalações militares e instituições financeiras, se expandirão muito mais para outras áreas sem precedentes em um mundo conectado ao 5G“, diz ele. “Tudo isso exigirá novos padrões de segurança e o aumento da velocidade de conexão trará novos desafios para impedir que ataques DDoS aconteçam.“

Melhor conselho para 2020: faça um favor a todos e verifique seus dispositivos conectados à Internet em busca de configurações incorretas e vulnerabilidades não corrigidas. “É a higiene da segurança, a higiene básica da segurança“, diz Seaman da Akamai.

Infelizmente, isso não ajudará no risco de ataques DDoS auxiliados por dispositivos conectados ao consumidor. “A vovó que vai à Best Buy pegar uma nova webcam para colocar na entrada da garagem, para que ela possa ver quem entra, não saberá sobre a higiene desse dispositivo”, diz Seaman. “É aí que continuamos a ver os problemas maiores, e não é a avó. É realmente um cara no Vietnã que tem um sistema de segurança VDR para sua pequena loja. A última de suas preocupações é se sua webcam está sendo usada para fazer DDoS em um banco. ”

Vulnerabilidades de aplicativos

De acordo com o State of Software Security Vol. Da Veracode. 10 , 83% das 85.000 aplicações testadas tinham pelo menos uma falha de segurança. Muitos tinham muito mais, pois sua pesquisa encontrou um total de 10 milhões de falhas e 20% de todos os aplicativos tinham pelo menos uma falha de alta gravidade. Isso deixa muitas oportunidades em termos de possíveis vulnerabilidades de dia zero e bugs exploráveis ​​para os invasores aproveitarem.

Os autores do relatório veem otimismo em alguns dados. As taxas de correção, especialmente para falhas de alta gravidade, estão melhorando. A taxa de correção geral é de 56%, ante 52% em 2018, e as falhas de gravidade mais altas são fixadas em uma taxa de 75,7%. O maior ponto positivo, no entanto, é que uma abordagem DevSecOps com varreduras e testes frequentes de software reduzirá o tempo para corrigir falhas. O tempo médio para reparo de aplicativos digitalizados 12 vezes ou menos por ano foi de 68 dias, enquanto uma taxa média de digitalização diária ou mais diminuiu essa taxa para 19 dias.

O que esperar em 2020: Apesar dos melhores esforços das equipes de segurança e desenvolvimento, as vulnerabilidades continuarão a surgir no software. “Atualmente, a maioria dos softwares é muito insegura. Isso continuará em 2020, especialmente com 90% dos aplicativos usando código de bibliotecas de código aberto ”, afirma Chris Wysopal, co-fundador e CTO da Veracode. “Vimos alguns sinais positivos do AppSec em 2019. As organizações estão cada vez mais focadas em não apenas encontrar vulnerabilidades de segurança, mas corrigi-las e priorizar as falhas que as colocam em maior risco…. Nossos dados sugerem que a localização e a correção de vulnerabilidades estão se tornando parte do processo, assim como a melhoria da funcionalidade. ”

Melhor conselho para 2020: Como mostra a pesquisa da Veracode, verificar e testar seus aplicativos em busca de vulnerabilidades com mais frequência, priorizando as falhas mais graves a serem corrigidas, é uma defesa eficaz. Wysopal também pede às empresas que fiquem de olho nas dívidas de segurança. “Uma das ameaças crescentes na segurança de aplicativos é a noção de ‘dívida de segurança’ – se os aplicativos estão acumulando ou eliminando falhas ao longo do tempo“, diz ele. Uma dívida crescente de segurança deixa as organizações expostas a ataques.

“Assim como na dívida com cartão de crédito, se você começar com um grande saldo e pagar apenas pelos novos gastos de cada mês, nunca eliminará o saldo“, diz Wysopal. “No AppSec, você precisa lidar com as novas descobertas de segurança enquanto retira as antigas.”

Serviços em nuvem / incidentes de infraestrutura hospedada

Quarenta e três por cento das empresas corporativas tiveram incidentes de segurança que afetaram serviços de nuvem de terceiros em 2019, de acordo com o relatório IT Security Economics da Kaspersky em 2019. Embora os incidentes relacionados à nuvem não tenham sido a lista mais frequente de SMB, eles eram caros para empresas menores, que geralmente dependem mais dos serviços hospedados. O incidente médio que afetou a infraestrutura hospedada para pequenas e médias empresas foi de US$ 162.000.

Uma área que viu um aumento na atividade em 2019 foi a fraude de pagamento online. O grupo criminoso Magecart , em particular, estava bastante ocupado no ano passado. O grupo usa código que tira proveito de configurações incorretas na nuvem para modificar o código do carrinho de compras. As empresas que usam os serviços de comércio eletrônico online desconhecem a alteração até que os clientes se queixem de cobranças fraudulentas.

As organizações ainda precisam se preocupar com a configuração incorreta dos serviços em nuvem, de maneira a deixar os dados expostos na Internet. Os invasores examinam regularmente a Internet para capturar esses dados expostos. Felizmente, fornecedores de plataformas em nuvem como Amazon e Google lançaram novas ferramentas e serviços em 2019 para ajudar as organizações a configurar adequadamente seus sistemas em nuvem e encontrar erros que deixam os dados desprotegidos.

O que esperar em 2020: o poder de permanência do código malicioso e a recompensa financeira (o montante da Magecart é estimado em milhões de dólares) significa que a fraude de pagamento online aumentará em 2020. O sucesso da Magecart deve inspirar imitadores. As organizações combaterão esta e outras ameaças na nuvem gastando mais em segurança na nuvem. De acordo com o Estudo de prioridades de segurança IDG , apenas 27% das organizações possuem tecnologia de proteção de dados em nuvem em produção, mas 49% estão pesquisando ou testando.

Melhor conselho para 2020: Realize análises de código-fonte dos seus scripts de comércio eletrônico e Implemente a integridade dos sub-recursos para que os scripts modificados não sejam carregados sem a sua permissão. Verifique se seus provedores de nuvem realizam avaliações de seu próprio código para evitar fraudes. Faça varreduras regulares de erros de configuração que expõem seus dados na Internet.

Vulnerabilidades de IoT

A Internet das Coisas (IoT) e os dados que gera foram a segunda tendência mais impactante para os profissionais de segurança em 2019, de acordo com o relatório de Megatrends de Segurança Security Industry Association (SIA) . O crescimento da IoT é nada menos que maníaco e difícil de prever. A empresa de pesquisa Statista estima que haverá entre 6,6 bilhões e 30 bilhões de dispositivos conectados à Internet em 2020, uma faixa muito grande para ser útil.

A ameaça que a IoT representa tem sido uma preocupação em 2019 para a maioria das organizações. A Pesquisa Global de Percepção de Risco Marsh da Microsoft 2019 constatou que 66% dos entrevistados viam a IoT como um risco cibernético; 23% classificaram esse risco como “extremamente alto”. “Esses dispositivos de IoT são alvos fáceis para os adversários porque geralmente são sem patches e mal configurados e são ‘não gerenciados’ porque não suportam agentes de segurança de endpoint“, diz Phil Neray, vice presidente de segurança cibernética industrial da CyberX. “Como resultado, eles podem ser facilmente comprometidos pelos adversários para ganhar uma posição nas redes corporativas, conduzir ataques destrutivos de ransomware, roubar propriedades intelectuais sensíveis e desviar recursos de computação para campanhas DDoS e criptojacking “.

O Relatório de Risco Global IoT / ICS 2020 da CyberX elimina as falhas de segurança mais comuns que tornam os dispositivos IoT vulneráveis ​​nos últimos 12 meses. Isso mostra melhorias significativas em algumas áreas. Os dispositivos acessíveis remotamente caíram 30 pontos percentuais com a vulnerabilidade encontrada em 54% dos sites pesquisados. As conexões diretas à Internet também caíram de 40% para 27%.

Por outro lado, os sistemas operacionais desatualizados foram encontrados em 71% dos sites, contra 53% no ano anterior, e 66% dos sites falharam ao fazer atualizações automáticas de antivírus em comparação com 43% no ano anterior.

O que esperar em 2020: Neray vê o risco de dispositivos de IoT expostos aumentar em 2020 à medida que o número de dispositivos conectados aumenta e “aumenta a motivação e a sofisticação dos adversários e cibercriminosos do estado-nação“. Ambientes industriais, como empresas de energia, manufatura, produtos químicos , produtos farmacêuticos e petróleo e gás estarão especialmente em risco, diz ele. “Esses compromissos podem levar a conseqüências ainda mais graves, incluindo o dispendioso tempo de inatividade da planta, ameaças à segurança humana e incidentes ambientais“.

O Neray identifica os sistemas de gerenciamento de edifícios (BMS) como um alvo principal dos atacantes. “Eles geralmente são implantados por equipes de gerenciamento de instalações com o mínimo de conhecimento em segurança, frequentemente expostos à Internet sem o conhecimento e geralmente não são monitorados pelos SOCs (Corporate Security Operations Centers).”

Melhor conselho para 2020: Neray aconselha as empresas a seguir uma estratégia de defesa profunda em várias camadas, incorporando

    • Segmentação de rede mais forte
    • Acesso remoto restrito a redes de controle industrial por terceiros, com controles de acesso robustos, como 2FA e cofre de senha
    • Monitoramento de segurança de rede sem agente para detectar e mitigar rapidamente ataques de IoT antes que os adversários possam explodir ou desligar suas instalações.

Por fim, a melhor defesa depende mais do foco nas abordagens organizacionais do que nas técnicas. “No ataque da TRITON aos sistemas de segurança de uma instalação petroquímica na Arábia Saudita, por exemplo, uma das principais deficiências foi que ninguém se considerava responsável pela segurança da rede de controle industrial”, diz Neray. “Como resultado, houve sérios lapsos no monitoramento de segurança e ninguém verificou se os firewalls na DMZ foram adequadamente configurados pelas empresas terceirizadas que os instalaram. Nosso conselho para os CISOs é avançar e tomar posse da segurança de IoT e OT e tratar a segurança de IoT e OT de maneira holística, ao lado da segurança de TI, integrada aos fluxos de trabalho do SOC e à pilha de segurança.”

Cryptojacking

Vamos encerrar esta lista com boas notícias: Espera-se que os ataques de criptografia diminuam em 2020. Embora os ataques de criptografia não tenham sido a lista mais frequente para empresas ou pequenas e médias empresas no relatório de segurança de segurança de TI da Kaspersky em 2019, eles se mostraram caros para empresas em 2019. O impacto financeiro médio para eles foi de US$ 1,62 milhão.

O que esperar para 2020: as incidências de criptomoedas aumentam ou diminuem com os valores das criptomoedas, mas a facilidade com que os invasores podem executar um esquema de cryptojacking significa que essa ameaça persistirá até 2020. “A mineração diminuiu constantemente ao longo de 2019 e não vemos nenhuma razão para essa tendência a mudar ”, diz Galov.” O uso de criptomoedas se tornou menos lucrativo, não sem a influência de criptomoedas que tomaram a luta contra essa ameaça. ”

Melhor conselho para 2020: use uma solução de segurança que detecte ameaças com criptografia e fique atento a picos nos valores das moedas, o que incentivará mais ataques de invasão de criptografia.

  1. Cadastro Base do Cidadão destoa da LGPD e divide especialistas
  2. Anonymous doa US$ 75 milhões em Bitcoin para startups que protegem o anonimato online
  3. Reconhecimento facial ameaça direitos básicos de privacidadeReconhecimento facial ameaça direitos básicos de privacidade
  4. Segurança da informação: Você pode saber quanto custa ter na sua empresa, mas não queira descobrir quanto custa não ter!
  5. Dados de pacientes da Unimed é exposto na Internet
  6. Cartórios de SP expõe dados de 1 milhão de pais, mães e filhos
  7. Everis e outras empresas espanholas sofrem ataque de ransomware
  8. Como CEOs podem melhor justificar os investimentos em cibersegurança?
  9. Como aprimorar a segurança das informações na era do trabalho remoto?
  10. Vamos garantir a conformidade dos dados ou apenas pintar rachaduras?
  11. CISOs dão dicas de como engajar colaboradores em segurança cibernética
  12. 5 dicas estratégicas para evitar vazamentos de informações nas empresas
  13. Como adequar a cibersegurança em uma realidade hiperconectada?
  14. O que executivos devem aprender com a violação de dados da Equifax?
  15. O FaceApp e as lacunas da LGPD
  16. 12 segredos obscuros sobre segurança na nuvem
  17. 5 conselhos para integrar a área de segurança às estratégias da TI
  18. Quais as semelhanças e diferenças entre a LGPD do Brasil e GDPR da UE?
  19. Por que a segurança corporativa deve entrar na pauta dos líderes?
  20. Virtual Patching: o desafio de garantir segurança sem prejudicar sistemas
  21. Economia digital sem planejamento de segurança: convite ao caos
  22. Cuidado com os (muitos) perigos da era digital
  23. Fraudes em dispositivos móveis: como evitar
  24. LGPD: Não compre promessas!
  25. Cibersegurança, Blockchain e o hack da corretora de criptomoedas Coinmama
  26. 5 tecnologias vão mudar o setor de segurança em 2019
  27. Proteção de Dados: o que a sanção de €50 mi contra o Google nos ensina?
  28. Não deixe a cibersegurança de fora da sua lista de resoluções para 2019
  29. Novo ataque contra carteiras Bitcoin Electrum
  30. 3 passos para uma nova cultura de proteção dos dados corporativos
  31. Sua empresa precisa de um CISO?
  32. 6 formas de melhorar a qualidade de dados e prevenir fraudes
  33. Tudo o que os CIOs devem ter em mente quando o assunto é cibersegurança
  34. Os tokens e a disrupção dos mercados de commodities
  35. Vulnerabilidades de segurança nos sistemas de armas dos EUA
  36. O CISO moderno e a segurança de rede
  37. Dados de clientes da C&A são vazados após ataque hacker
  38. É preciso melhorar o tempo de resposta da equipe de segurança
  39. 3 linhas de defesa para a mitigação de riscos cibernéticos
  40. Backdoors continuam aparecendo nos roteadores da Cisco

Página 52 de 92

  • 47
  • 48
  • 49
  • 50
  • 51
  • 52
  • 53
  • 54
  • 55
  • 56
© 2026 The Goat Blog. Designed By Asher Consultoria
  • Home
  • Autor
    • Perícias judiciais
    • MD5 Online
    • Gerador Chaves PGP
  • News
  • Primórdios
    • TK85 Online
  • Segurança
  • Tecnologia
  • Software