All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Gestão
Notícias

Como proteger a sua empresa de ataques durante as férias?

É temporada de festas, e é aí que geralmente acabamos facilitando o trabalho dos cibercriminosos. Por exemplo, pense nas respostas de ausência temporária que anexamos às mensagens. Nesta época do ano, é comum as pessoas tirarem folga entre o Natal e o Ano Novo. Essas mensagens de ausência geralmente contêm informações importantes sobre quanto tempo a pessoa ficará fora do escritório, por onde pode ser contactada, localização ou os colegas de trabalho que poderão responder durante o período – e que podem ser usados pelos criminosos na execução de ataques de engenharia social contra a empresa.

Pensando nisso, a sua organização pode querer limitar as mensagens de ausência a serem enviadas. Obviamente, as mensagens de ausência não são a única forma de os hackers obterem informações sobre a sua empresa. Os melhores cibercriminosos já sabem sobre você e a sua organização pelo LinkedIn, já têm conhecimento sobre viagens e planos de férias pela sua conta no Instagram, e não importa, mesmo que você esteja no escritório, eles vão atacar silenciosamente.

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

Configurações para detectar comportamentos incomuns

A tecnologia de análise de comportamento da entidade e do usuário (UEBA) busca diversos logins simultâneos, acessos incomuns por localização geográfica e técnicas de pulverização de senhas. Para usuários do Azure e Office 365, revise as opções no Cloud App Security para identificar essas atividades. Adicione segurança de aplicativo de nuvem às assinaturas do Azure e do Office 365, configurando alertas específicos para identificar logins suspeitos e definir regras de acesso.

Se você possui uma licença do Azure P1, pode revisar os logons do Azure AD e ver com que frequência você recebe logins de lugares incomuns.

Combate a ataques direcionados

Os cibercriminosos também usam a temporada de festas para ataques direcionados. O Microsoft Security Intelligence apontou que os golpes utilizam títulos atraentes, como “Festa de Natal” ou outros temas que as pessoas costumam acessar nesta época do ano. O ataque pode ser feito a partir de script, links ou documentos contaminados. Geralmente, esses documentos maliciosos incluem macros usadas para iniciar o ataque.

A Microsoft vê os documentos do Office como possíveis transportadores das contaminações, e por isso está testando uma ferramenta para bloqueá-las, o Office Application Guard. A novidade promete isolar o acesso do documento infectado do restante da máquina e da rede. Dessa forma, mesmo que uma macro maliciosa ou um bug de segurança for explorado, o código não poderá acessar outras partes da máquina.

Mas como você pode proteger o seu sistema de macros maliciosas? De muitas maneiras. Comece assegurando que você está atualizado sobre as correções do Office. Todo mês, o Office recebe diversos updates, muitos deles para corrigir vulnerabilidades de código. A maioria das empresas que usa o Excel habilita macros. Você pode configurar o programa para se tornar mais inteligente sobre a confiança das macros na planilha.

O Centro Nacional de Segurança Cibernética destaca que as macros são a maioria dos ataques nos documentos do Office. Por isso, a recomendação da companhia é que você faça as seguintes configurações:

  • Desative as macros do Office, exceto em aplicativos específicos em que são necessárias;
  • Habilite as macros apenas para os funcionários que dependem delas;
  • Use uma solução antimalware que se integre à AMSI (Anti Malware Scan Interface) no Windows 10 (ou use o padrão do Windows Defender);
  • Utilize a versão mais recente do Office. Aqui vale um parênteses: lembre-se de que nas versões atuais do Office, o usuário deve habilitar as macros, que não funcionam por padrão. Quando você abre um arquivo que contém macros da Internet, é emitido um alerta.
  • Eduque os seus funcionários sobre esses avisos e verifique se eles sabem quando habilitar e quando não habilitar esses arquivos do Office;
  • Revise as suas políticas para o software da Microsoft;

Se você se preocupa com os riscos de mensagens de ausência, talvez seja a hora de analisar como a sua empresa utiliza os documentos do Office. Avalie os riscos das macros e revise o que pode ser feito para garantir que 2020 seja mais seguro.

Next Análise do comportamento do usuário e a estratégia de segurança »
Previous « Que áreas estarão em alta no futuro do trabalho?
Leave a Comment
Share
Published by
Redação
Tags: segurança
6 anos ago

    Related Post

  • IA deixa fase de testes e ganha prioridade no mercado brasileiro de software, diz Abes
  • Custos de IA expõem problema de contexto e elevam gastos corporativos, diz Forrester
  • Lenovo nomeia Claudio Stopatto como general manager de ISG para a América Latina

Recent Posts

  • Artigos

O Brasil pode liderar a era da IA ou escalar o caos digital

Por Leandro Cesar Lopes O Brasil pode estar mais preparado para a era da inteligência…

51 minutos ago
  • Notícias

IA deixa fase de testes e ganha prioridade no mercado brasileiro de software, diz Abes

A Associação Brasileira das Empresas de Software (Abes) apresentou nesta segunda-feira (15) a segunda parte…

2 horas ago
  • Notícias

Custos de IA expõem problema de contexto e elevam gastos corporativos, diz Forrester

O crescimento dos gastos com inteligência artificial (IA) pode estar menos relacionado ao uso dos…

2 horas ago
  • Notícias

Lenovo nomeia Claudio Stopatto como general manager de ISG para a América Latina

A Lenovo anunciou, nesta segunda-feira (15), a nomeação de Claudio Stopatto para o cargo de…

4 horas ago
  • Notícias

Morre Rege Romeu Scarabucci, ex-integrante do CPqD e do projeto GIGA

Faleceu neste final de semana o pesquisador Rege Romeu Scarabucci. Ao longo de mais de…

6 horas ago
  • Notícias

SURA Brasil moderniza arquitetura de APIs e passa a processar 12 milhões de chamadas mensais

A Seguros SURA Brasil concluiu uma ampla modernização de sua arquitetura de integrações digitais e…

7 horas ago
All Rights ReservedView Non-AMP Version
  • L