Notícias

Setor financeiro e home office são maiores alvos de hackers em 2021

O trabalho remoto continua sendo uma realidade em 2021, o que leva a cibersegurança a ser a principal tendência dos próximos meses. O alerta é da BugHunt, comunidade de especialistas que caça bugs e falhas em sistemas. A empresa diz que as redes corporativas estão sendo acessadas por meio de redes domésticas e, muitas vezes, não possuem um ambiente com nível de segurança adequado.

Além disso os ataques de phishing estão em ascensão, pois muitas empresas utilizam sistemas e soluções defasadas, ou com falta de atualizações de segurança. Também não possuem políticas e procedimentos internos de segurança.

Leia também: Datainfo anuncia aquisição da BR Conselhos

As principais vulnerabilidades encontradas nas instituições têm sido aquelas que envolvem dados pessoais e vazamento de informações, sejam elas tecnológicas ou fragilidades humanas. Outra falha é a Cross-site Scripting (XSS), em que o especialista consegue injetar um código em um site, sendo possível executar algumas ações no browser do cliente.

Problemas e fraudes financeiras

A Compugraf, provedora de soluções de segurança da informação e privacidade de dados, alerta que as principais falhas estão na ponta do usuário, com fraudes relacionadas ao setor financeiro, como no PIX.

“Ameaças direcionadas a dispositivos móveis cresceram vertiginosamente durante a pandemia, e isso deve continuar. A ferramenta mais forte dos hackers atualmente é a Engenharia social, que pode criar excelentes conteúdos de phishing, smishing, entre outros. Também houve um tipo de ataque que acabou sendo impulsionado pela pandemia: o Vishing. Nele, os atacantes ligam para as vítimas se passando por alguma empresa, a fim de obter lucros altos com essas ações”, destaca Denis Riviello, Head de Cibersegurança da Compugraf.

Especialistas explicam que as falhas que envolvem vazamento de dados afetam as empresas diretamente na LGPD, podendo ser aplicadas sanções pela ANPD (Agência Nacional de Proteção de Dados) e também gerando prejuízos à imagem das instituições, já que os clientes podem ter seus dados vazados e compartilhados com outras pessoas.

“Nós sempre orientamos as empresas a utilizarem serviços atualizados, segurança em camadas, testes de segurança e programas de Bug Bounty, além de dar uma atenção especial para a conscientização em segurança dos colaboradores”, recomenda Telles.

Recent Posts

Unico processa Serasa Experian por suposto uso indevido de tecnologia de biometria facial

A Unico, empresa brasileira especializada em identidade digital e biometria facial, ingressou com ações nas…

11 horas ago

Salesforce leva Agentforce à Copa do Mundo de 2026

A Salesforce anunciou parceria com a FIFA como apoiadora oficial da Copa do Mundo de…

11 horas ago

Neil Redding abre IT Forum Praia do Forte 2026 com debate sobre liderança na era da IA

Neil Redding será o palestrante de abertura do IT Forum Praia do Forte 2026. Com…

12 horas ago

47% das empresas brasileiras devem adiar migração para a nuvem nos próximos três anos

Apesar da consolidação da computação em nuvem como um dos pilares da transformação digital, uma…

13 horas ago

Deepfakes, IA e software open source lideram lista de ameaças críticas para empresas, diz Gartner

As equipes de segurança cibernética enfrentarão um cenário cada vez mais complexo nos próximos anos,…

14 horas ago

Apenas um em cada três americanos aprova a construção de data centers

Apenas uma em cada três pessoas dos Estados Unidos aprova o ritmo acelerado de construção…

15 horas ago