02 maio A falsa sensação de segurança do momento…
O cenário de Segurança Cibernética apresenta-se como um organismo vivo em constante mudança. Após o crescimento imenso dos ataques de ransomware em 2016 e 1º semestre de 2017, os interesses dos criminosos voltaram-se para explorar o potencial do mercado de criptomoedas. Segundo o relatório de ameaças de segurança da internet da Symantec, divulgado recentemente, o crescimento de ataques, com objetivo de usar o equipamento comprometido para minerar criptomoedas, foi de 8.500% em 2017.
Esse tipo de ataque, que busca comprometer a máquina e usar seus recursos de processamento para minerar criptomoeda, causa bem menos barulho no mercado do que o de ransomware. O ransomware causa perda de dados imediata na maioria dos casos, então o assunto escala para os executivos das empresas rapidamente e propaga na mídia com velocidade muito grande.
No entanto, os ataques para minerar criptomoedas por ser mais silencioso, e muitas vezes passar despercebido do usuário, acaba não sensibilizando a alta administração das empresas, e muitas vezes fica mais restrito no time técnico da TI nas organizações.
Embora esse tipo de ataque seja silencioso, o ambiente está comprometido e infectado, e naturalmente, os processos de proteção de segurança da informação falharam. Muitas empresas passam meses com ambiente infectado sem detectar, pois, o perfil do malware tem objetivo voltado para usar recursos computacionais para minerar criptomoedas. Esse silêncio tem feito com que muitas empresas sintam que estão bem protegidas, gerando um falso sentimento de segurança.
Se o mercado de criptomoeda sofrer alguma baixa muito forte, os interesses poderão voltar-se novamente para o ransomware e como os ambientes já estarão comprometidos, basta injetar variantes dos malwares que o estrago estará feito.
O cenário atual é propício, aproveitando que os impactos estão mais amenos, para colocar a casa em ordem, implementando processos de segurança da informação e ganhar maturidade rapidamente.
E na sua empresa? Quais os processos de segurança da informação que estão realmente implementados, documentados e maduros?
Rogério Coutinho Diretor de Operações PODIUM TECNOLOGIA
Desculpe, o formulário de comentários está fechado neste momento.