Logotipo IT Forum
IT Forum Instituto Itaqui Distrito Itaqui IT Invest
IT Forum - A Comunidade de Tecnologia se Encontra Aqui
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • IA
  • Cibersegurança
  • Plataformas
  • ESG
  • Vídeos
  • Nossas colunas
  • Colunistas
  • Pesquisas
  • Prêmios
Revistas
  • IT Forum Líderes
  • Series
  • Histórias da TI
  • Ver todos
  • Todos os eventos
  • IT Forum Trancoso
  • IT Forum Forte
  • IT Forum Mata
  • Sobre o HIT
  • Todos os materiais
Todas as notícias Negócios Liderança CIO Carreira IA Cibersegurança Plataformas ESG Vídeos
Nossas colunas Colunistas
Pesquisas Prêmios
Revistas
Todos os videocasts E agora, TI? Entre Tech IT Forum Líderes Series
Todos os eventos Trancoso
Todos os materiais Todos os materiais
  1. Home
  2. Notícias
  3. Cibersegurança
  4. Os 5 maiores riscos de apps externos na rede corporativa
aplicações
Apps
Kaspersky
rede corporativa

Os 5 maiores riscos de apps externos na rede corporativa

Vulnerabilidades em programas são principal porta de entrada de ataques contra empresas, com 42% dos casos, diz Kaspersky

Publicado:
13/08/2024 às 10:42
Redação
Redação
Leitura
3 minutos
Tela de smartphone com vários aplicativos de redes sociais e mensagens abertos em uma pasta, incluindo Threads, TikTok, Messenger, Telegram, X (antigo Twitter), Instagram, Facebook e WhatsApp. Cada aplicativo exibe notificações de mensagens não lidas. A imagem está levemente inclinada, mostrando parte do teclado de um notebook ao fundo (apps, aplicativos, redes sociais, celular, smartphone, apps externos CGI, Windows)
Imagem: Shutterstock

Sites e apps externos ao ambiente corporativo usados por funcionários, inclusive redes sociais e de apps de instituições financeiras, continuam sendo o vetor de ataque mais comum utilizado por cibercriminosos contra as empresas, totalizando 42,37% dos casos. O dado faz parte de um relatório de resposta a incidentes publicado em 2023 pela Kaspersky.

Os especialistas listam a seguir os principais riscos dessas aplicações na rede corporativa, de modo a deixar os gestores de segurança atentos. Aplicações externas, que são programas ou serviços que atendem um público geral e raramente são validados pela área de TI da empresa, podem ser acessados por qualquer pessoa conectada à internet. E “isso pode ser um risco para as organizações”, diz a Kaspersky.

Leia também: Jony Fischbein, da Check Point: sem estratégia de cibersegurança, empresas só vão “apagar incêndios”

“Conforme as organizações dependem cada vez mais de aplicativos voltados ao público para promover o engajamento digital, os riscos de cibersegurança associados a essas plataformas nunca foram tão grandes”, comenta Roberto Rebouças, gerente-executivo da Kaspersky no Brasil. “Incidentes como violações de dados e infecções por malware podem ter consequências devastadoras para as empresas e seus clientes, portanto é importante que todos tenham consciência de seus atos e, o mais importante, treinamentos sobre o que pode acontecer caso haja um acidente como os citados.”

  • Violações de dados: esses aplicativos armazenam informações sigilosas, como dados de clientes, detalhes de pagamentos e propriedade intelectual. Um ciberataque bem-sucedido a esses apps podem levar a violações de dados, resultando na exposição de informações confidenciais e prejuízos financeiros;
  • Infecções por malware: cibercriminosos podem introduzir malware em aplicativos externos às empresas para comprometer dispositivos dos usuários ou roubar informações sigilosas. Quando os usuários acessam determinadas páginas web, códigos maliciosos ocultos podem infectar dispositivos, levando ao acesso não autorizado;
  • Ataques de phishing: esses aplicativos são alvos constantes de ataques de phishing, em que cibercriminosos tentam enganar os usuários para que revelem informações sigilosas, como credenciais de login ou dados financeiros. Os ataques utilizam links em e-mails, sites falsos ou nas mídias sociais para explorar vulnerabilidades nos aparelhos. Contra empresas, esse tipo de tática é usado para roubar credenciais empresariais para conseguir acesso à rede das organizações;
  • Ataques DDoS: forma de ciberataque em que muitos computadores sobrecarregam um site ou serviço online, enviando quantidade enorme de tráfego ao mesmo tempo. Isso pode fazer com que o site ou serviço fique muito lento ou até saia do ar. Com a inundação dos servidores do aplicativo, os ataques DDoS são capazes de desarmar infraestrutura, causando paralisações e prejuízos financeiros;
  • Injeções SQL e XSS (“cross-site scripting”): tipos de ciberataques usados para invadir sites. Envolvem inserir código malicioso em formulários online para manipular o banco de dados do site e acessar ou alterar informações confidenciais. Esses ataques visam o código subjacente de aplicativos Web, permitindo que os atacantes executem comandos ou usem scripts maliciosos em páginas da web.

Siga o IT Forum no LinkedIn e fique por dentro de todas as notícias!

Seta para cima
Mais lidas
Cibersegurança

Proxyware é a nova forma de lucrar dos ciberatacantes

5 anos atrás

1
Notícias

Exportação é alvo da Plug In

15 anos atrás

2
Notícias

Importadora de vinhos investe R$ 250 mil obter mais controle

18 anos atrás

3
Notícias

Converta a experiência do cliente digital em receita para o seu negócio

6 anos atrás

4
Notícias

Preview 2.1 Subwoofer Slim

16 anos atrás

5
Logo IT Forum
Newsletter
As melhores notícias de tecnologia B2B em primeira mão
Acompanhe todas as novidades diretamente na sua caixa de entrada.
Instagram Linkedin Facebook Tiktok Youtube
1 / 1
aplicações
Apps
Kaspersky
rede corporativa
Autor
Redação
Redação
LinkedIn

A redação contempla textos de caráter informativo produzidos pela equipe de jornalistas do IT Forum.

Ver publicações deste autor
Notícias relacionadas
Ver mais Seta para direita
Notícias relacionadas
Ver mais Seta para direita
Capital cognitivo híbrido, o próximo capital das organizações
Gestão
Capital cognitivo híbrido, o próximo capital das organizações

Heriton Duarte

1 mês atrás

Dilema da IA está entre escalar produtividade e preservar confiança
Inteligência Artificial
Dilema da IA está entre escalar produtividade e preservar confiança

Déborah Oliveira

1 mês atrás

“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz
Inteligência Artificial
“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz

Pamela Sousa

1 mês atrás

Xerox anuncia nova estrutura global para o mercado da Print
Negócios
Xerox anuncia nova estrutura global para o mercado da Print

Redação

1 mês atrás

Conectando a tecnologia e o futuro dos negócios

Insights e inovações para líderes no IT Forum.

Conteúdos

  • Notícias
  • Colunas
  • Pesquisas
  • Series
  • Revistas
  • Videocasts
  • Eventos

Notícias

  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • Inteligência Artificial
  • Cibersegurança
  • Plataformas
  • Sustentabilidade
  • Vídeos

IT Forum

  • Sobre nós
  • Envie seu Release
  • Mídia Kit
  • Contato
  • Expediente
  • Cultura
  • Distrito Itaqui
  • Anuncie
  • Notícias
  • Colunas
  • Pesquisas
  • Series
  • Revistas
  • Videocasts
  • Eventos
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • Inteligência Artificial
  • Cibersegurança
  • Plataformas
  • Sustentabilidade
  • Vídeos
  • Sobre nós
  • Envie seu Release
  • Mídia Kit
  • Contato
  • Expediente
  • Cultura
  • Distrito Itaqui
  • Anuncie

Logo do IT Forum
Estr. Dr. Yojiro Takaoka, 4601 - Ingahi, Itapevi - SP, 06696-050
Icone Instagram Icone Linkedin Icone Facebook Icone TikTok Icone YouTube
  • Link Política de privacidade
  • Link Fale conosco
  • Link Termos de uso
  • Link Trabalhe conosco
Copyright © 2026 IT FORUM - Todos os Direitos Reservados