Mais lidas
1

Inovação

Amy Webb: Líderes precisam saber diferenciar 'tendências' e 'modas' na tecnologia

2

Inovação

As 100+ Inovadoras no Uso de TI: o ranking de 2022!

3

Inovação

Dell: inovação depende de se livrar de amarras

Inscreva-se na nossa Newsletter

Fique ligado!

Obtenha os mais recentes artigos e atualizações de tecnologia que você precisa saber, você ainda receberá recomendações especiais semanais.

News

E-mail Cadastrado com sucesso! 😄

IT Forum
Fóruns
Notícias
Colunas
Estudos
Vídeos
Podcasts
HIT - Materiais Gratuitos
Newsletter IT Mídia
IT Mídia

3 momentos
no ano

Visite o site
post

IT Forum Ibirapuera

Redescoberta Criativa no maior parque do Brasil.
post

IT Forum Trancoso

Saiba tudo sobre liderança no mercado de TI
post

IT Forum Itaqui

Saiba tudo sobre liderança no mercado de TI

Edições anteriores

Veja todas as edições
(Em breve)

TODAS

Mais recentes

As últimas no IT Fórum

CATEGORIAS
Especiais

Especiais

Artigos exclusivos
produzidos pelo IT Fórum

Liderança

Liderança

Saiba tudo sobre liderança
no mercado de TI

Carreira

Carreira

Notícias para impulsionar
sua carreira

Negócios

Negócios

Grandes empresas,
startups, franquias e mais

Tendências

Tendências

Descubra o que está em
alta em TI

DA REDE

ComputerWorld

O porta-voz do mercado de
tecnologia.

CIO

Gestão, estratégias e
negócios em TI.

Estudos

Estudos destinados a TI e ao mercado

Executivo de TI

CIOs e executivos da indústria de TI que tiveram iniciativas
de destaque.

Antes da TI

Pesquisa com objetivo de
ajudar na tomada de decisões em TI.

As 100+ Inovadoras

Inovação nas maiores empresas do país.

Página de estudos

Veja todos os estudos

IT Forum
  • Home
  • Fóruns
  • 3 momentos
    no ano

    Visite o site
    post

    IT Forum Ibirapuera

    post

    IT Forum Trancoso

    post

    IT Forum Itaqui

  • Notícias
    • Especiais Especiais
    • Liderança Liderança
    • Carreira Carreira
    • Negócios Negócios
    • Tendências Tendências
    • Ver todas as Mais recentes
    • Brandchannels
    • Brandspaces
  • Colunas
  • Estudos
  • Estudos destinados a TI e ao mercado
    • Executivo de TI
    • Antes da TI
    • As 100+ Inovadoras
  • Vídeos
  • Podcasts
  • HiT - Materiais Gratuitos
  • Anuncie
    Envie Seu Release
    Fale Conosco
    Revistas
    Newsletter
    IT Forum IT Forum IT Forum IT Forum
X
CONTEÚDO ORIGINAL
Agora os conteúdos da CIO estão no IT Forum! Para saber mais clique aqui
  • Home >  
  • Notícias >
  •  CIO

Incidentes cibernéticos e governo: é ano de eleições no Brasil. O que muda?

De acordo com um levantamento, em 2021, 21 novos grupos de ameaça, a serviço de nações-estado, surgiram em todo o mundo

*Jeferson Propheta e Thiago Silva
08:03 am - 08 de março de 2022

“Os dados internos do sistema foram copiados e excluídos. 50 TB de dados estão em nossas mãos.” Foi esta a mensagem deixada no site do Ministério da Saúde do Brasil após um ataque hacker, no último dia 10 de dezembro.

O episódio, de repercussão internacional, derrubou o principal sistema de saúde do país, provocando um apagão de dados – justo quando a variante ômicron começava a circular internamente – e afetando outros portais da pasta, como o Conecte Sus e o Portal Covid.

O caso do “ministério hackeado” também serve de lembrete sobre a importância da tecnologia da informação ou, mais especificamente, das medidas de proteção e segurança dos dados, uma vez que cada dia mais o ransomware consolida-se como um grande negócio para os atores do e-crime.

O próprio governo brasileiro, através de seu Centro de Prevenção, Tratamento e Resposta a Incidentes Cibernéticos (CTIR), emitiu ainda em dezembro um alerta sobre ações maliciosas em ambientes de cloud e usou o texto para citar casos recentes de intrusão, através do uso de perfis administrativos legítimos de administradores, em clara referência ao ataque ao Ministério da Saúde.

E o que podemos ou devemos aprender com o ocorrido? Ou ainda qual a maior lição a tirar, especialmente por ser 2022 um ano eleitoral no Brasil?

Em seu Relatório Global de Ameaças, divulgado agora em fevereiro, a CrowdStrike, a partir do mapeamento das ações dos cibercriminosos em 2021, apresenta informações importantes e que podem ajudar as autoridades políticas nas respostas e principalmente em ações de prevenção.

O relatório mostra que, não bastasse o aumento nos números de golpes digitais, o modo de agir dos atacantes se aperfeiçoa com o tempo e eles redirecionam a mira para novos ou outros setores (que não só as grandes empresas), de forma constante, estando, eles, os governos, correndo perigo.

E não falamos apenas das unidades federais, mas estaduais e municipais também. De acordo com o levantamento, em 2021, 21 novos grupos de ameaça, a serviço de nações-estado, surgiram em todo o mundo, contribuindo para um aumento de 45% nas campanhas de intrusão e 82% nos vazamentos de dados após ataques de ransomware.

O estudo também aponta para um interesse por credenciais e servidores desprotegidos e hospedados na nuvem, afetando marcas consagradas, como a Amazon, e uma vez que os cibercriminosos não escondem o empenho na execução remota de códigos e o roubo de dados.

Desta forma, o relatório da Crowdstrike chama a atenção das autoridades para a chance de golpes especialmente em sistemas essenciais, como a saúde – também porque são setores onde a pressão social é grande – e dá seu recado: não se pode baixar a guarda.

Ou seja, quando falamos em proteção de identidade, nos referimos em oferecer uma visão proativa na proteção de contas privilegiadas e em ações de resposta a qualquer possível comprometimento. E isso só acontece quando se reconhece a importância da iniciativa crítica para equipes de segurança e de um trabalho de conscientização de todos no sentido de que as credenciais tornaram-se alvo principal, ocupando o centro da maioria dos ataques e violações modernas.

Os invasores não estão encontrando dificuldade para obter credenciais por meio de ataques de phishing, força bruta, keyloggers, técnicas de passagem de hash ou até banco de dados de credenciais já divulgado.

E quando uma conta é comprometida, os impactos são muitas vezes imensuráveis, especialmente no setor público. É primordial estar alinhado com padrões, como o NIST 800-207 e, assim, mover as defesas de perímetros estáticos baseados em rede para se concentrar em usuários, ativos e recursos. Será que seu município, seu estado ou seu país está realmente seguro?

*Jeferson Propheta é country manager da CrowdStrike Brasil e Thiago Silva é especialista GHE Brasil Governo, Educação e Healthcare na CrowdStrike Brasil

Tags:
eleições
governo
incidentes cibernéticos
segurança
Em alta

Inovação

Amy Webb: Líderes precisam saber diferenciar 'tendências' e 'modas' na tecnologia
Em alta

Inovação

As 100+ Inovadoras no Uso de TI: o ranking de 2022!
Em alta

Inovação

Dell: inovação depende de se livrar de amarras
Load more
IT Forum

FÓRUNS

Todos os FórunsIT Forum IbirapueraIT Forum TrancosoIT Forum Itaqui

NOTÍCIAS

Mais recentesLiderançaCarreiraNegóciosTendências

COLUNAS

ESTUDOS

Executivo de TIAntes da TIAs 100+ Inovadoras

VÍDEOS

PODCASTS

HIT

Anuncie
Envie Seu Release
Fale Conosco
Revistas
Newsletter
IT Forum
Política de PrivacidadeTermos de Uso

© Copyright IT MÍDIA - Todos os direitos reservados

Política de PrivacidadeTermos de Uso

© Copyright IT MÍDIA - Todos os direitos reservados