Segurança de dados 2017: Todos estão ameaçados

Neste ano, o mundo assistiu diversos ataques ameaçando a segurança de dados e profissionais de TI tentando encontrar formas de proteger suas informações.
Emilia Bertolli
2 minuto de leitura
Ultima atualização 1 de Dezembro de 2023

Você se lembra dos tempos tranquilos no inicio de 2017? Antes do Petya, WannaCry, vazamento de vulnerabilidades da NASA, Equifax e Uber o status da segurança de dados não era nada além de otimista, mas ainda tiveram alguns que disseram que os ataques não tinham impacto direto.

Mas isso mudou quando a Equifax sofreu uma invasão e acabou perdendo o controle dos dados de mais de 145 milhões de norte-americanos e, em seguida, uma série de ataques ransomware retendo dados corporativos como reféns em escala global.

E o mercado foi avisado.

Com o crescimento da IoT (internet das coisas) e uma grande quantidade de empresas utilizando armazenamento em nuvem, diversos especialistas em segurança da informação começaram a abordar a importância de se atendar aos dados sensíveis e o que o TI precisava fazer para tentar manter os dados sensíveis protegidos.

Armas de destruição de malware

Existem similaridades em todos os ransomwares que surgiram nesse ano: todos exploram o Eternal Blue e se espalham utilizando brechas internas e externas. E o resultado final é o mesmo – dados criptografados que só são devolvidos mediante o pagamento realizado pela empresa dona dos dados.

O ransomware não é algo novo. Esse vírus é parecido com o AIDs Trojan, que era espalhado por meio de arquivos compartilhados na internet. A grande diferença entre estes é que o ransomware atual é capaz de bloquear todo o sistema de dados – não apenas em drives individuais.

Para 2018

Uma das principais preocupações para os profissionais de TI será a de encontrar uma solução para as ameaças PowerShell e ataques FUD.

Não existe nada de novo nesse cenário – fileless ou malware-free está no radar dos profissionais de TI há alguns anos. Foram desenvolvidas algumas ferramentas e técnicas, portanto, agora é um pouco mais fácil para alguém ter acesso a estas. A boa notícia é que a Microsoft desenvolveu uma forma de tornar mais fácil o log de execução do script do PowerShell para detectar anormalidades.

O tópico completo de aplicativos de listagem branca também aumentou a velocidade nos últimos anos. Especialistas tentaram desenvolver os próprios experimentos ao desativar o PowerShell usando as capacidades de lista branca do AppLocker. Mas, não é fácil.

Além disso, parece que o Windows 10 Device Guard oferece alguma promessa real na prevenção do malware de correr usando técnicas de listagem branca.

O ponto mais importante, entretanto, é que os especialistas em segurança da informação reconhecem que o hacker vai encontrar uma brecha, e o objetivo deve ser tornar cada vez mais difícil para eles utilizarem suas ferramentas e obterem sucesso nas invasões.

A Plataforma de Segurança de Dados da Varonis pode ajudar a proteger os dados de dentro pra fora e notifica você quando houver alguma violação ou tentativa de invasão. Saiba mais sobre esse serviço e descubra como proteger melhor os dados da sua empresa.

O que devo fazer agora?

Listamos abaixo três recomendações para reduzir os riscos de dados na sua organização:

1

Agende uma demonstração conosco: Veja a usabilidade de Varonis em uma sessão personalizada com base nas necessidades de segurança de dados da sua organização. Responderemos a todas as suas perguntas.

2

Veja um exemplo do nosso Relatório de Risco de Dados: Conheça as ameaças que podem permanecer no seu ambiente. O Relatório da Varonis é gratuito e demonstra claramente como realizar a remediação automatizada.

3

Siga-nos no LinkedIn, YouTube e X (Twitter): Obtenha insights detalhados sobre todos os aspectos da segurança de dados, incluindo DSPM, detecção de ameaças, segurança de IA, entre outros.

Experimente Varonis gratuitamente.

Obtenha um relatório detalhado de risco de dados com base nos dados da sua empresa.
Implanta em minutos.

Keep reading

Varonis tackles hundreds of use cases, making it the ultimate platform to stop data breaches and ensure compliance.

o-uso-da-inteligência-profunda-no-combate-ao-crime-cibernético
O uso da inteligência profunda no combate ao crime cibernético
A inteligência profunda ajuda a equipe de segurança a encontrar respostas que desafoguem o trabalho de times de TI cada vez mais sobrecarregadosInteligência profunda; segurança de dados
a-diferença-entre-privacidade-de-dados-e-segurança-de-dados
A diferença entre privacidade de dados e segurança de dados
Segurança de dados e privacidade de dados têm um objetivo comum de proteger dados confidenciais, mas abordagens diferentes
o-que-há-de-novo-na-varonis
O que há de novo na Varonis
Pronto para mais um mês de atualizações emocionantes de produtos Varonis? Entregamos vários novos recursos para ajudar as equipes de segurança a aplicar uma abordagem Zero Trust em seus ambientes de nuvem e no local.
qual-a-diferença-entre-dpl,-siem-e-soluções-de-segurança-da-varonis?
Qual a diferença entre DPL, SIEM e soluções de segurança da Varonis?
A Varonis oferece produtos e soluções de segurança que vão além das expectativas, ampliando a capacidade de proteção de sistemas comuns no mercado