Ir para o conteúdo
  • +55 (11) 3375 0133
  • +55 (11) 96635 2442
  • contato@nova8.com.br
Linkedin-in Facebook-square Instagram Youtube
  • EN-US
  • PT-BR
  • ES-MX
Nova8
  • Sobre nós
  • Portfólio
    • Snyk
    • Upwind
    • Cequence
    • CORO
    • IRONSCALES
    • Checkmarx
    • Acunetix
    • Bright
    • Riskified
    • MazeBolt
    • Mend
  • Serviços
    • Distribuidor
    • Revendas
  • Cases
  • Blog
  • Materiais
  • Fale Conosco
  • Sobre nós
  • Portfólio
    • Snyk
    • Upwind
    • Cequence
    • CORO
    • IRONSCALES
    • Checkmarx
    • Acunetix
    • Bright
    • Riskified
    • MazeBolt
    • Mend
  • Serviços
    • Distribuidor
    • Revendas
  • Cases
  • Blog
  • Materiais
  • Fale Conosco
Nova8
  • Sobre nós
  • Portfólio
    • Snyk
    • Upwind
    • Cequence
    • CORO
    • IRONSCALES
    • Checkmarx
    • Acunetix
    • Bright
    • Riskified
    • MazeBolt
    • Mend
  • Serviços
    • Distribuidor
    • Revendas
  • Cases
  • Blog
  • Materiais
  • Fale Conosco
  • Sobre nós
  • Portfólio
    • Snyk
    • Upwind
    • Cequence
    • CORO
    • IRONSCALES
    • Checkmarx
    • Acunetix
    • Bright
    • Riskified
    • MazeBolt
    • Mend
  • Serviços
    • Distribuidor
    • Revendas
  • Cases
  • Blog
  • Materiais
  • Fale Conosco
Nova8

Conhecimento especializado

Ataques hacker contra corporações mais do que dobraram durante a pandemia

  • flavia
  • 27 de abr de 2020
  • #cybercrime
ataque hacker

A pandemia de coronavírus fez com que muitas empresas adotassem o trabalho remoto. Por causa disso, ataques hacker dirigidos às empresas mais do que duplicou, conforme mostra uma reportagem da Reuters.

De acordo com a empresa de software e segurança VMWare Carbon Black, os ataques de ransomware aumentaram 148% em março, em comparação com fevereiro e os meses anteriores.

Ter uma força de trabalho descentralizada facilita o acesso dos hackers aos sistemas de uma empresa, mesmo que os empregados utilizem VPNs (redes virtuais privadas). Os dados não só estão muito mais dispersos do que estariam em um escritório, como a maioria dos funcionários não utilizam configurações idênticas quando entram remotamente na rede da empresa.

“É apenas mais fácil, francamente, hackear um usuário remoto do que alguém que está sentado em seu ambiente corporativo”, disse à Reuters o estrategista de cibersegurança da VMWare, Tom Kellerman. “As VPNs não são à prova de bala.”

As empresas que não conseguiram ampliar as redes de segurança para além dos escritórios talvez estejam confiando demais nas VPNs para proteger a troca de dados entre funcionários à distância.

Mas esse forte aumento na utilização de VPNs permitiu aos hackers encontrar mais falhas de segurança do que anteriormente. É mais difícil para um departamento de TI atualizar as VPNs porque elas podem estar sendo utilizadas 24 horas por dia, 7 dias por semana, especialmente com funcionários em diferentes fusos horários ou horários de trabalho alternativos.

Geralmente, um departamento de TI consegue aplicar atualizações e correções de segurança em todos os computadores da empresa em um determinado período ou quando um funcionário desliga o computador durante o dia. Mas com a pandemia de COVID-19 forçando milhões de funcionários a trabalharem de suas casas, isso mudou.

Os funcionários remotos também podem ser mais suscetíveis a entrar em sites não seguros que tentam roubar as informações de cartão de crédito, levando-os a comprar produtos inexistentes ou de má qualidade. Esse risco existe mesmo que a pessoa esteja utilizando uma máquina enviada pela empresa.

Um exemplo do que está acontecendo: o Departamento de Segurança Interna (DHS) dos EUA revelou recentemente que hackers que invadiram as VPNs fornecidos pela Pulse Secure há um ano e conseguiram manter esse acesso. O DHS anunciou publicamente essa vulnerabilidade em outubro do ano passado e afirmaram que a brecha continuava funcionando em janeiro.

No mais recente comunicado de imprensa, o DHS afirmou: “Os servidores VPN da Pulse Secure continuam sendo alvo atrativo para atores maliciosos. As organizações afetadas que não tenham aplicado o patch de software para corrigir uma vulnerabilidade arbitrária de leitura de arquivos […] podem ser comprometidas em um ataque.”

No entanto, mesmo as empresas que aplicaram os patches continuam a ser alvo de hackers que tinham anteriormente roubado senhas e outras informações sensíveis. Segundo o ZDNet, isso permitiu aos hackers contornar as medidas de segurança da VPN, e depois as da própria empresa, para roubar facilmente a propriedade intelectual ou instalar o software de ransomware ou malware na rede interna da empresa.

Fonte: Gizmodo

  • Tags: ataque cibernetico, ataque hacker, gestão de segurança, segurança da informação, segurança de dados, tecnologia da informação
  • Navegue por assunto:

    • #AppOps
    • #AppSec
    • #cybercrime
    • #cybersecurity
    • #IA
    • #ransomware
    • API Security
    • AppSec
    • Artigos
    • ASPM
    • Auditoria
    • Blog
    • Canais e Revendas
    • Cases
    • Cequence
    • Checkmarx
    • CIOs
    • CloudSecurity
    • Containers
    • Coro
    • CSPM
    • DevSecOps
    • DevSecOps
    • Distribuição de Cibersegurança
    • distribuidor de valor agregado
    • Distribuidores de TI
    • E-commerce
    • E-commerce
    • Ecossistema Nova8
    • Email Phishing
    • Estratégia de Mercado
    • Estratégias de Cibersegurança
    • Ferramentas de Segurança de E-mail
    • Gartner
    • Gartner Market Guide
    • Gestão de segurança
    • GigaOm Radar
    • Glossário
    • GPTW
    • Inovação Tecnológica
    • Ironscales
    • Kubernetes
    • Liderança em TI
    • Malware
    • Materiais
    • Modular Cybersecurity
    • Modular Cybersecurity
    • Notícias
    • Open Source
    • Phishing
    • Planejamento
    • Proteção Cibernética
    • Proteção de Dados
    • SDLC
    • Segurança
    • Segurança Cibernética
    • Segurança de APIs
    • Segurança de e-mails
    • Segurança na Nuvem
    • Sem categoria
    • Snyk
    • Soluções Cloud-Native
    • Soluções Cloud-Native
    • Tecnologia Empresarial
    • Trusted Advisor
    • Upwind
    • Venha trabalhar conosco!
  • Mantenha-se à frente das ameaças cibernéticas​

    Explore nossa seção de Insights e fique por dentro das últimas tendências em cibersegurança.

    Saiba mais
    CNAPP 2.0
    Upwind

    CNAPP 2.0 na Prática: Como o Contexto de Runtime Redefine a Segurança Cloud-Native

    • 14 de out de 2025
    Leia mais
    Upwind

    Harbor Shift Left: levando inteligência em tempo de execução para segurança de contêineres

    • 26 de set de 2025
    Leia mais
    Cequence

    Protegendo-se contra ataques de injeção SQL

    • 26 de set de 2025
    Leia mais

    Como podemos ajudar?

    Entre em contato para conhecer mais sobre nossas soluções em um atendimento personalizado.

    Fale conosco
    Linkedin-in Facebook-square Instagram Youtube

    Al. Rio Negro, 585 - Torre Jaçarí - 13º andar Conjunto 134 - Alphaville, Barueri - SP, 06454-000

    • +55 (11) 3375 0133
    • contato@nova8.com.br

    Empresa

    • Sobre a Nova8
    • Eventos
    • Serviços
    • Revendas
    • Trabalhe conosco
    • Política de Privacidade
    • Código de Ética

    Portfólio

    • Snyk
    • Upwind
    • Cequence
    • CORO
    • IRONSCALES
    • Checkmarx
    • Acunetix
    • Bright
    • Riskified
    • MazeBolt
    • Mend
    • Solicite um orçamento

    Conteúdo

    • Blog Nova8
    • Clientes e Cases
    • Materiais

    Copyright © Nova 8 Cybersecurity - 2025 - Todos os direitos reservados

    Desenvolvido por Tech4Biz

    Pesquisar
    Nova8
    • EN-US
    • PT-BR
    • ES-MX
    • Sobre nós
    • Portfólio
      • Snyk
      • Upwind
      • Cequence
      • CORO
      • IRONSCALES
      • Checkmarx
      • Acunetix
      • Bright
      • Riskified
      • MazeBolt
      • Mend
    • Serviços
      • Distribuidor
      • Revendas
    • Cases
    • Blog
    • Materiais
    • Fale Conosco
    • Sobre nós
    • Portfólio
      • Snyk
      • Upwind
      • Cequence
      • CORO
      • IRONSCALES
      • Checkmarx
      • Acunetix
      • Bright
      • Riskified
      • MazeBolt
      • Mend
    • Serviços
      • Distribuidor
      • Revendas
    • Cases
    • Blog
    • Materiais
    • Fale Conosco
    • +55 (11) 3375 0133
    • +55 (11) 96635 2442
    • contato@nova8.com.br
    Linkedin-in Facebook-square Instagram Youtube
    Saiba mais
    Pesquisar

    SOLUÇÕES NOVA8

    • Checkmarx
    • Acunetix
    • Bright
    • Whitesource
    • Riskified
    • MazeBolt
    • Ironscales
    • +55 (11) 3375 0133
    • +55 (11) 96635 2442
    • contato@nova8.com.br
    Linkedin-in Facebook-square Instagram Youtube