Categories: Notícias

Cuidado com a engenharia social!

Uma palavra repetiu-se muitas vezes nas reportagens sobre os escândalos de escutas ilegais do tablóide britânico News of the World: ?blagging?. Nos Estados Unidos, isso se chama engenharia social e significa a mesma coisa: levar alguém a revelar informações confidenciais.

Você liga para um banco e se passa por um engenheiro de rede que está viajando e, desesperadamente, necessita de uma rede para logar-se em um servidor. Você fala como um engenheiro de rede da empresa; demonstra conhecer as pessoas, a estrutura e até o linguajar próprio dos funcionários do banco, levando o funcionário do outro lado da linha a dar a informação que você pediu, com boa vontade e pensando fazer uma boa ação.

Trata-se de algo comparável à falsificação, ou seja, é um dos tipos de crime mais antigos. Nesse caso, a falsidade consiste em mentir para conseguir alguma coisa de alguém.

A engenharia social é parte do esquema utilizado para ataques à segurança da informação. Estamos assistindo hoje a uma combinação desse tipo de tática com outras formas – igualmente perniciosas – de ataque.

Em qualquer organização que tenha contato com o público, os funcionários procuram ser prestativos. A engenharia social tira partido disso. Nesse sentido, em Londres, os hotéis, restaurantes, transportes públicos, lojas, bancos, etc., estarão diante de desafios sem precedentes no verão de 2012. As organizações que prestam serviços ao público estarão prontas a colaborar para que seja um sucesso a estada de pessoas de todo o mundo na cidade, e a engenharia social estará também pronta a se aproveitar da situação.

O truque aqui é que nem sempre o ataque é óbvio. Na formulação da estratégia de ataque a uma pessoa, a uma empresa ou a qualquer tipo de organização, o importante é combinar as informações conseguidas e juntar os pontos. Se eu perguntar se você vai viajar na próxima semana e para onde, essa pequena informação que você não pensa duas vezes antes de revelar pode se acrescentar a algumas outras atividades de engenharia social para formar o quadro de que eu preciso. A verdade é que é difícil defender-se contra a engenharia social – mas não é impossível.

Muitas organizações adotam uma série de medidas para proteger suas redes e sistemas – como firewalls, DMZs e antivírus -, mas é preciso também que se defendam de ameaças não-técnicas, como a engenharia social.

Em minha carreira profissional como consultor de segurança, tenho sido surpreendido pelo sucesso da engenharia social. Em uma organização que nos contratou para fazer testes de engenharia social, um analista de nossa equipe conseguiu sair do prédio, sem nenhum problema, levando um servidor debaixo do braço. E um guarda da segurança até abriu a porta para ele!

*Jim Tiller está à frente da área de segurança da divisão de Serviços Profissionais da BT Global Services

Recent Posts

Cohesity obtém patente para aplicar IA diretamente em dados de backup corporativos

A Cohesity anunciou a concessão da Patente Nº 12.619.501 pelo Escritório de Patentes e Marcas…

12 horas ago

Para Diogo Cortiz, maior desafio da IA é a falta de capacidade crítica para questionar suas respostas

Diogo Cortiz, professor da PUC-SP e doutor em Tecnologias da Inteligência e Design Digital, tem…

14 horas ago

Agentes de IA vão dar “superpoderes” a profissionais de TI, diz DJ Sampath, da Cisco

DJ Sampath chegou aos Estados Unidos há 30 anos com oito dólares no bolso e…

15 horas ago

Chatbots de bancos e fintechs não entendem as emoções dos clientes, aponta estudo

A evolução da inteligência artificial nos serviços financeiros ainda esbarra em desafios relacionados à experiência…

15 horas ago

Motorola Solutions compra D-Fend por US$ 1,5 bilhão

A Motorola Solutions anunciou a assinatura de um acordo definitivo para adquirir a D-Fend Solutions,…

15 horas ago

Meta amplia controle para adolescentes

Nesta terça-feira (2), a Meta anunciou a expansão global de configurações de conteúdo para contas…

19 horas ago