Categories: Segurança

Segurança no ambiente de colaboração e mensageria exige atenção especial

O phishing via e-mail continua sendo um dos principais vetores de ataque para crimes digitais e, por consequência, a porta de entrada prioritária dos cibercriminosos.

Em 2023, quase metade das ameaças bloqueadas pela Trend Micro ocorreu via e-mail.

Esse tipo de infiltração vem preocupando as empresas à medida que cresce também o uso de ferramentas colaborativas, como as da Microsoft 365 e do Google Workspace.

Estudos apontam que mais de 90% dos ataques cibernéticos começam por phishing, razão pela qual é muito importante entender como esses ataques são realizados, como identificá-los e o que fazer para elevar a proteção da superfície de ataque.

“O e-mail é o vetor de ataque mais importante da companhia, a porta de entrada mais fácil, pois utilizando a engenharia social todos os colaboradores são possíveis alvos, do assistente administrativo até o mais alto executivo da empresa ou conselheiro”, pontua Felippe Barros, Cyber Security Executive da Trend Micro Brasil.

Em 2024, o custo médio de uma violação de dados saltou para US$ 4,88 milhões, um aumento de 10% em relação ao ano passado e o nível mais alto de todos os tempos, segundo o Relatório Cost of a Data Bridge, da IBM, construído a partir de dados compilados pelo Ponemon Institute. Ao todo, foram analisadas experiências de 604 organizações e 3.556 líderes de cibersegurança de negócios afetados por uma violação.

Esse crescimento “foi impulsionado pelo aumento nos custos em situações de ataques bem sucedidos, incluindo tempo de inatividade operacional, perda de clientes, e custo de respostas pós-violação, como a contratação de empresas de consultoria, além do pagamento de multas regulatórias”, refere a Trend Micro.

A pesquisa mostra, ainda, que as organizações que aplicaram IA e automação na prevenção de segurança tiveram maior impacto na redução do custo de uma violação, economizando, em média, US$ 2,22 milhões, em comparação com aquelas que não implementaram essas tecnologias.

O executivo da Trend Micro lembra que a navegação no ambiente digital exige vigilância constante, pois a internet é um verdadeiro campo de batalha minado.

“Os ataques cibernéticos não são incidentes isolados. Eles têm o poder de paralisar sistemas, roubar informações sigilosas e causar danos financeiros e reputacionais”, alerta Felippe Barros.

Forma de ataque cibernético altamente direcionado e personalizado, o spear phishing tem como foco usuários ou organizações específicas.

Nesse caso, os hackers pesquisam detalhadamente suas vítimas e usam técnicas aprimoradas de engenharia social para criar mensagens convincentes que pareçam legítimas.

“Eles tentam enganar a vítima para que esta tome atitudes que vão prejudicar a organização. Pode ser um e-mail falso de um executivo do alto escalão solicitando o pagamento de um boleto ou a transferência de recursos, que pelo nível de importância do remetente na corporação acaba não despertando suspeitas”, detalha o Cyber Security Executive da Trend Micro Brasil.

Só no ano passado, o Trend Vision One – Email and Collaboration Security bloqueou quase meio milhão de ameaças BEC (na sigla em inglês) como esse tipo de golpe também é conhecido. Por isso, é importante possuir recursos de segurança que possam fazer o controle e prevenção da camada de mensageria.

“Ferramentas de segurança de e-mail devem ser parte vital da estratégia de cibersecurity das empresas, atuando como uma camada de defesa principal capaz de bloquear ameaças altamente complexas e evasivas”, recomenda o executivo da Trend Micro.

Claudia Sargento

Recent Posts

Open Finance e IA: A combinação que vai destravar o valor ao cliente no setor financeiro

O potencial é claro: com a autorização do cliente, os dados financeiros circulam entre instituições,…

2 dias ago

Microsoft e Nova Escola criam programa para treinar professores em IA

Iniciativa inclui a disponibilização de planos de aula e cursos sobre conceitos de Inteligência Artificial…

2 dias ago

NICE é nomeada líder em CCaaS pela Forrester Research

Diz o estudo que a empresa é a escolha ideal para marcas que buscam uma…

1 semana ago

Golpes digitais geram prejuízos elevados nas empresas

Para 59% das companhias nacionais, golpes virtuais podem ser resolvidos com tecnologia certa.

1 semana ago

Apple retoma 1º lugar em vendas de smartphones

A posição se deve ao lançamento do iPhone 16e que tem visto uma forte demanda em…

1 semana ago

Anatel prorroga prazo de inscrição para o P@ed

Programa visa formar líderes para a transformação digital, com 20 vagas para estudantes de diversas…

1 semana ago