Categories: Notícias

Inimigos à mesa: bandidos usam negligência e ressentimento para obter cumplicidade de usuários internos

Aplicações mobile, acesso remoto ou serviços digitais para clientes criam mais janelas a serem vigiadas. Mas o perigo também paira pelos corredores. Avivah Litan, analista sênior do Gartner, estima aumento de 70% nas ocorrências de ataques internos nos últimos dois anos. Em sua apresentação na conferência anual de segurança da consultoria, Litan mostrou algumas telas de recrutamento e de instruções para que maus bancários colaborassem com instalação de malware em caixas eletrônicos e envio de trojans a clientes. “Com rastreamento da navegação e engenharia social, os criminosos procuram pessoas ‘motivadas’ emocionalmente, ou mais vulneráveis a suborno”, constata.

A analista classifica três perfis de insiders que se associam em delitos como vazamento de dados ou sabotagem aos serviços: o “peão” geralmente é explorado por sua falta de conhecimento e negligência, com ataques como phishing e engenharia social. O “colaborador”, além de operar dolosamente, normalmente é assistido para ir elevando seu nível de acesso. Como exemplo do “lobo solitário”, ela cita o ativista Edward Snowden.

Mais do que vazamento de dados a partir de acesso privilegiado, o caso Snowden evidencia a necessidade de uma abordagem mais abrangentes tanto de disciplinas técnicas, como gerenciamento de acesso e DLP, quanto de análises comportamentais, estratégias de RH e comunicação interna. “Herói da transparência” para uns e “ameaça à segurança” para outros, um insider como Snowden não representa risco pelas motivações mais comuns, de ganância e ressentimento, mas por um claro desalinhamento aos “valores do negócio”.

Importância da segurança fim a fim
Para a especialista do Gartner, mais de 80% das ameaças pela rede empresarial são conhecidas e endereçadas pelas soluções básicas de análise de tráfego e conteúdo. Cláudio Neiva, diretor de pesquisas do Gartner no Brasil, pondera que medidas como monitoramento do conteúdo em mensagens e redes sociais é legalmente questionável, além de representar um ponto de atrito do gestor de segurança e da direção com os demais funcionários. “Na prevenção à fraude, a implementação e o entendimento são mais objetivos. Na segurança de dados, as políticas são mais complexas”, reconhece.

“A melhor segurança é invisível”, define Litan. “Quando o usuário mal-intencionado enxerga um bloqueio, tenta quebrar. O ideal é ter inteligência no back end para proteger as informações críticas, sem perturbar quem trabalha honestamente”, diz.

Nas sessões técnicas da conferência do Gartner, os especialistas comentaram sobre a importância de se ter uma camada integrada de segurança, que abranja infraestrutura corporativa, redes wireless, extensões de WAN, serviços em nuvem e qualquer outra forma de exposição da rede a aplicações maliciosas e ações indevidas. Em resumo, nas mais atuais e eficientes arquiteturas de produtos de conectividade segura, todos os elementos passam a contar com serviços de segurança, com capacidade avançada de análise, proteção e resposta em qualquer ponto.

*Luiz Veloso é gerente de negócios da CYLK

Recent Posts

Movida lança agente de IA no WhatsApp em parceria com a Meta e aposta em nova experiência de locação

A plataforma de locação de automóveis Movida lançou um agente de inteligência artificial integrado ao…

1 dia ago

Oracle nomeia Marcelle Paiva como nova VP de vendas, Data&AI Hub na América Latina

A Oracle anunciou Marcelle Paiva como nova vice-presidente de vendas, Go-to-Market (GTM) e ecossistema para…

1 dia ago

Mercado de IPOs de tecnologia ganha força com avanço da IA

O mercado de ofertas públicas iniciais voltou a ganhar tração em 2026, impulsionado principalmente pelo…

1 dia ago

Oracle adiciona US$ 85 bilhões em contratos de IA e encerra trimestre com carteira recorde de US$ 638 bilhões

A Oracle encerrou o quarto trimestre e o ano fiscal de 2026 com resultados recordes,…

1 dia ago

Disputa entre Anthropic e OpenAI expõe divergências sobre o futuro da inteligência artificial

A disputa entre Anthropic e OpenAI ganhou novos contornos e se tornou um dos principais…

1 dia ago

Marketing B2B precisa se reorganizar para atender compradores mais autônomos, diz Forrester

As áreas de marketing B2B precisam rever sua estrutura operacional para acompanhar a transformação do…

1 dia ago