Categories: Notícias

Serviços de armazenamento em nuvem são próximo alvo de cibercriminosos

Como fazem sempre, os cibercriminosos mudam suas táticas e vetores de ataque para onde há mais movimento. Agora, a nuvem tem chamado bastante a atenção de agentes maliciosos e empresas terão de redobrar suas defesas em serviços de armazenamento como Dropbox, Drive e OneDrive, de acordo com relatório divulgado pela empresa Imperva.

O levantamento mostra os perigos dos ataques chamados de Man-in-the-Cloud, que têm como alvo sites de armazenamento em nuvem e comprometem a sincronização da chave de acesso cujo objetivo é garantir que apenas quem a tenha pode acessar os arquivos guardados.

O vetor de infecção é bem conhecido: o phishing, que é responsável por injetar um código na máquina da vítima para roubar o token do funcionário e, dessa forma, garantir acesse ilimitado aos arquivos. E, já que pelo uso do token não é preciso realizar a autenticação por meio de usuário e senha, então detectar o comprometimento também é difícil.

Segundo o chefe do departamento de tecnologia da Imperva, Amichai Shulman, “o código é particularmente difícil de se detectar, já que ele está localizado e age como um arquivo de registro de um computador”, disse em entrevista à SCMagazine, ou seja, a máquina o identifica como um software benigno.

Para se proteger é necessário identificar o comprometimento da sincronização de arquivos da conta e, mais importante, identificar o abuso de recurso de dados internos, diz a empresa.

Recent Posts

Unico processa Serasa Experian por suposto uso indevido de tecnologia de biometria facial

A Unico, empresa brasileira especializada em identidade digital e biometria facial, ingressou com ações nas…

9 horas ago

Salesforce leva Agentforce à Copa do Mundo de 2026

A Salesforce anunciou parceria com a FIFA como apoiadora oficial da Copa do Mundo de…

10 horas ago

Neil Redding abre IT Forum Praia do Forte 2026 com debate sobre liderança na era da IA

Neil Redding será o palestrante de abertura do IT Forum Praia do Forte 2026. Com…

11 horas ago

47% das empresas brasileiras devem adiar migração para a nuvem nos próximos três anos

Apesar da consolidação da computação em nuvem como um dos pilares da transformação digital, uma…

11 horas ago

Deepfakes, IA e software open source lideram lista de ameaças críticas para empresas, diz Gartner

As equipes de segurança cibernética enfrentarão um cenário cada vez mais complexo nos próximos anos,…

13 horas ago

Apenas um em cada três americanos aprova a construção de data centers

Apenas uma em cada três pessoas dos Estados Unidos aprova o ritmo acelerado de construção…

14 horas ago