Categories: Segurança

Segurança no ambiente de colaboração e mensageria exige atenção especial

O phishing via e-mail continua sendo um dos principais vetores de ataque para crimes digitais e, por consequência, a porta de entrada prioritária dos cibercriminosos.

Em 2023, quase metade das ameaças bloqueadas pela Trend Micro ocorreu via e-mail.

Esse tipo de infiltração vem preocupando as empresas à medida que cresce também o uso de ferramentas colaborativas, como as da Microsoft 365 e do Google Workspace.

Estudos apontam que mais de 90% dos ataques cibernéticos começam por phishing, razão pela qual é muito importante entender como esses ataques são realizados, como identificá-los e o que fazer para elevar a proteção da superfície de ataque.

“O e-mail é o vetor de ataque mais importante da companhia, a porta de entrada mais fácil, pois utilizando a engenharia social todos os colaboradores são possíveis alvos, do assistente administrativo até o mais alto executivo da empresa ou conselheiro”, pontua Felippe Barros, Cyber Security Executive da Trend Micro Brasil.

Em 2024, o custo médio de uma violação de dados saltou para US$ 4,88 milhões, um aumento de 10% em relação ao ano passado e o nível mais alto de todos os tempos, segundo o Relatório Cost of a Data Bridge, da IBM, construído a partir de dados compilados pelo Ponemon Institute. Ao todo, foram analisadas experiências de 604 organizações e 3.556 líderes de cibersegurança de negócios afetados por uma violação.

Esse crescimento “foi impulsionado pelo aumento nos custos em situações de ataques bem sucedidos, incluindo tempo de inatividade operacional, perda de clientes, e custo de respostas pós-violação, como a contratação de empresas de consultoria, além do pagamento de multas regulatórias”, refere a Trend Micro.

A pesquisa mostra, ainda, que as organizações que aplicaram IA e automação na prevenção de segurança tiveram maior impacto na redução do custo de uma violação, economizando, em média, US$ 2,22 milhões, em comparação com aquelas que não implementaram essas tecnologias.

O executivo da Trend Micro lembra que a navegação no ambiente digital exige vigilância constante, pois a internet é um verdadeiro campo de batalha minado.

“Os ataques cibernéticos não são incidentes isolados. Eles têm o poder de paralisar sistemas, roubar informações sigilosas e causar danos financeiros e reputacionais”, alerta Felippe Barros.

Forma de ataque cibernético altamente direcionado e personalizado, o spear phishing tem como foco usuários ou organizações específicas.

Nesse caso, os hackers pesquisam detalhadamente suas vítimas e usam técnicas aprimoradas de engenharia social para criar mensagens convincentes que pareçam legítimas.

“Eles tentam enganar a vítima para que esta tome atitudes que vão prejudicar a organização. Pode ser um e-mail falso de um executivo do alto escalão solicitando o pagamento de um boleto ou a transferência de recursos, que pelo nível de importância do remetente na corporação acaba não despertando suspeitas”, detalha o Cyber Security Executive da Trend Micro Brasil.

Só no ano passado, o Trend Vision One – Email and Collaboration Security bloqueou quase meio milhão de ameaças BEC (na sigla em inglês) como esse tipo de golpe também é conhecido. Por isso, é importante possuir recursos de segurança que possam fazer o controle e prevenção da camada de mensageria.

“Ferramentas de segurança de e-mail devem ser parte vital da estratégia de cibersecurity das empresas, atuando como uma camada de defesa principal capaz de bloquear ameaças altamente complexas e evasivas”, recomenda o executivo da Trend Micro.

Claudia Sargento

Recent Posts

Encontro Futurecom pós-MWC debateu desafios do setor de telecom

O interesse cada vez mais amplificado no país por redes privativas acompanha uma tendência global…

6 horas ago

HartBR está lançando novos módulos de comunicação

Os religadores detectam falhas na rede e abrem circuitos de média tensão, realizando ciclos de…

6 horas ago

Novas ofertas de Azure no Brasil ajudam a ganho de eficiência

Novidades e atualizações de nuvem da Microsoft impulsionam a transformação digital e a proteção de…

10 horas ago

Oracle revoluciona o futuro dos negócios com hub de inovação e IA

Novo espaço em São Paulo combina tecnologia de ponta, inteligência artificial e colaboração para que…

1 dia ago

Business Campus apresentará todo o potencial do portfólio com IA agêntica

Clientes conhecerão no Espaço SAP como a combinação de dados e de terceiros gerará insights…

2 dias ago

Grupo Stefanini foca em protagonismo global com o conceito AI First

Consultoria global tech organiza portfólio em sete unidades de negócios; estrutura de marketing global consolida…

2 dias ago