All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Notícias

Metade das organizações já foi vítima de ataques Business Process Compromise

Quarenta e três por cento das organizações já foram impactadas por um Business Process Compromise (BPC), revela pesquisa realizada pela Trend Micro. Apesar da alta incidência desses tipos de ataques, 50% das equipes de gerenciamento ainda não sabe o que são esses ataques ou como seus negócios seriam afetados se fossem vitimados.

Em um ataque de BPC, os criminosos procuram brechas nos processos de negócios, sistemas vulneráveis ​​e práticas suscetíveis. Uma vez que uma fraqueza tenha sido identificada, uma parte do processo é alterada para beneficiar o invasor, sem que a empresa ou seu cliente detectem a alteração. Se vítima desse tipo de ataque, 85% das empresas estariam impedidas de oferecer pelo menos uma de suas linhas de negócios.

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

“Estamos vendo mais cibercriminosos jogando um jogo mais longo por uma recompensa maior”, disse Rik Ferguson, vice-presidente de pesquisa de segurança da Trend Micro. “Em um ataque de BPC, eles podem estar à espreita na infraestrutura de uma empresa por meses ou anos, monitorando processos e criando uma imagem detalhada de como ela opera. A partir daí, eles podem se inserir em processos críticos, sem serem detectados e sem interação humana. Por exemplo, eles podem redirecionar produtos valiosos para um novo endereço ou alterar as configurações da impressora para roubar informações confidenciais – como foi o caso do bem conhecido assalto do Banco de Bangladesh.”

As equipes de segurança global não estão ignorando esse risco, com 72% dos entrevistados afirmando que o BPC é uma prioridade ao desenvolver e implementar a estratégia de segurança cibernética de sua organização. No entanto, a falta de conscientização da administração em torno desse problema cria uma lacuna de conhecimento de segurança cibernética que pode deixar as organizações vulneráveis ​​a ataques, à medida que as empresas se empenham para transformar e automatizar processos básicos para aumentar a eficiência e a competitividade.

A maneira mais comum de criminosos cibernéticos infiltrarem-se em redes corporativas é por meio de um Business Email Compromise (BEC). Esse é um tipo de golpe que tem como alvo as contas de e-mail de funcionários de alto nível (relacionados a finanças ou envolvidos com pagamentos por transferência eletrônica), falsificando ou comprometendo-os por meio de keyloggers ou ataques de phishing.

Na pesquisa da Trend Micro, 61% das organizações disseram que não poderiam arcar com perdas financeiras por conta de um ataque BEC. No entanto, de acordo com o FBI, as perdas globais devido a ataques BEC continuam a subir, atingindo US $ 12 bilhões no início deste ano.

Ferguson completa: “Para proteger contra todas as formas de ataques de BPC, os líderes de negócios e de TI devem trabalhar juntos para colocar a segurança cibernética em primeiro lugar e evitar perdas potencialmente devastadoras. As empresas precisam de proteção além dos controles do perímetro, estendendo-se para detectar atividades incomuns nos processos, caso invasores violem a rede. Isso inclui bloquear o acesso a sistemas de missão crítica, monitoramento de integridade de arquivos e prevenção de intrusões para interromper o movimento lateral dentro de uma rede.”

Next Sompo lança apps que integram seguros na palma da mão e facilitam solicitação rápida de serviços »
Previous « Ferramenta de BI usa interface do WhatsApp para tomada de decisão
Leave a Comment
Share
Published by
Redação
Tags: ataquesBPC
8 anos ago

    Related Post

  • Nuvei compra Payoneer por US$ 2,75 bilhões e cria gigante global de pagamentos digitais
  • Ferramenta de IA analisa diferença tática entre Brasil e Marrocos no primeiro jogo da Seleção
  • HPE une rede e segurança e mira fim da gestão fragmentada

Recent Posts

  • Notícias

Nuvei compra Payoneer por US$ 2,75 bilhões e cria gigante global de pagamentos digitais

A Nuvei anunciou a aquisição da Payoneer em uma operação avaliada em aproximadamente US$ 2,75…

52 minutos ago
  • Notícias

Motiva automatiza 86% do atendimento em rodovias com IA da Zendesk

A Motiva implementou um sistema de atendimento omnicanal da Zendesk para unificar a experiência do…

2 horas ago
  • Notícias

Ferramenta de IA analisa diferença tática entre Brasil e Marrocos no primeiro jogo da Seleção

Na edição mais tecnológica da Copa do Mundo, a inteligência artificial (IA) tem se mostrado…

2 horas ago
  • Artigos

O paradoxo da abundância: por que a “crise de inteligência de 2028” subestima o fator humano

Por Leonardo Tristão Recentemente, passou a circular nos altos escalões corporativos um relatório provocativo intitulado "The 2028 Global…

2 horas ago
  • Notícias

Empresas não sabem como comprar IA, e esse é o maior obstáculo da adoção, diz executivo da HPE

A maioria das empresas que hoje investe em inteligência artificial não sabe exatamente quem deve…

18 horas ago
  • Notícias

Datamint capta R$ 25 milhões em rodada seed liderada pela Headline

A Datamint, startup brasileira de inteligência artificial (IA) voltada à gestão de ativos em operações…

18 horas ago
All Rights ReservedView Non-AMP Version
  • L