All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Notícias
Categories: Notícias

Autenticação multifatorial é peça-chave para proteção de bancos

Em março, foi divulgado um dos maiores ataques a bancos: cibercriminosos invadiram o sistema do Banco de Bangladesh e realizaram diversas tentativas que tinham como objetivo roubar US$ 951 milhões da conta do Federal Reserve Bank de Nova Iorque. A maioria das transferências foi bloqueada, mas os criminosos ainda conseguiram transferir US$ 81 milhões para contas nas Filipinas.
As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada
De acordo com a Easy Solutions, empresa de proteção contra fraude, diversos bancos na América Latina foram atingidos com golpes similares, nos quais os criminosos conseguiram roubar mais de US$ 10 milhões por banco. Para o especialista Ricardo Villadiego, fundador e CEO da empresa de segurança, a solução é investir em atenticação multifatorial.
“O sistema SWIFT está muito desatualizado e acaba fornecendo a chave do tesouro para os criminosos, basta eles conseguirem acessar o site. Os recursos podem ser rapidamente transferidos para o país de escolha do atacante, e encaminhado para o mundo todo”, explica Villadiego.
O SWIFT é o padrão de serviço de mensagens financeiras mais usado pelas instituições financeiras em todo o mundo para enviar e receber informações rapidamente, incluindo instruções para transferências bancárias. Os usuários podem utilizar uma rede privada, mas o SWIFT ainda é um sistema de envio de mensagens e, como tal, pode ser utilizado pelos cibercriminosos para aplicar uma série de ataques eletrônicos.
“As instituições financeiras usam este sistema principalmente como uma rede fechada, e, por isso, muitas das estratégias antifraude com proteção baseada em web não podem ser aplicadas”, afirma Villadiego, completando que, dessa maneira, implementar autenticação multifatorial se torna ainda mais importante, já que a identidade do usuário é a única via de acesso à rede.
O executivo explica, ainda, que usando autenticação multifatorial com biometria, mensagens push, tokens ou qualquer outro formato, os bancos podem impedir que os cibercriminosos acessem o seu perfil SWIFT mesmo se conseguirem senhas, nomes de usuário e códigos SWIFT.
Novo sistema
Apesar do recente lançamento do SWIFT WebAccess, esse sistema pode ser ponto de partida para cibercriminosos lançarem campanhas de phishing contra funcionários dos bancos para obter credenciais do sistema.
“Esperamos que mais bancos admitam ter sido vítimas de ataques ao sistema SWIFT. A adoção de autenticação multifatorial deveria ser uma prioridade imediata para todos as instituições que ainda não utilizam essa abordagem para proteger o acesso à rede SWIFT”, conclui Villadiego.
Next Assespro apoia TST na regulamentação da terceirização »
Previous « Supera Parque inaugura laboratório de compatibilidade eletromagnética
Share
Published by
Redação
Tags: ameaças bancossegurança digitalTI em bancos
10 anos ago

    Related Post

  • Morre Rege Romeu Scarabucci, ex-integrante do CPqD e do projeto GIGA
  • Novos executivos da semana: Brasscom, Docusign, Accenture, TeamViewer e mais
  • TIVIT cresce 20% em projetos de nuvem privada na esteira da IA

Recent Posts

  • Notícias

Morre Rege Romeu Scarabucci, ex-integrante do CPqD e do projeto GIGA

Faleceu neste final de semana o pesquisador Rege Romeu Scarabucci. Ao longo de mais de…

2 horas ago
  • Notícias

SURA Brasil moderniza arquitetura de APIs e passa a processar 12 milhões de chamadas mensais

A Seguros SURA Brasil concluiu uma ampla modernização de sua arquitetura de integrações digitais e…

2 horas ago
  • Notícias

Novos executivos da semana: Brasscom, Docusign, Accenture, TeamViewer e mais

O IT Forum apresenta, semanalmente, os novos executivos e os principais anúncios de contratações, promoções e mudanças…

3 horas ago
  • Notícias

TIVIT cresce 20% em projetos de nuvem privada na esteira da IA

A Tivit, multinacional do Grupo Almaviva, registrou crescimento de 20% em projetos de nuvem privada,…

4 horas ago
  • Notícias

Agentes de IA, governança e economia: os três pilares do futuro, segundo CEO da Rimini Street

O CEO global da Rimini Street, Seth Ravin, está otimista com a era da inteligência…

5 horas ago
  • Notícias

Medo de investir pouco em IA cresce entre CEOs, aponta Cisco

A inteligência artificial deixou de ser vista apenas como uma aposta tecnológica e passou a…

6 horas ago
All Rights ReservedView Non-AMP Version
  • L