Logotipo IT Forum
IT Forum Instituto Itaqui Distrito Itaqui IT Invest
IT Forum - A Comunidade de Tecnologia se Encontra Aqui
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • IA
  • Cibersegurança
  • Plataformas
  • ESG
  • Vídeos
  • Nossas colunas
  • Colunistas
  • Pesquisas
  • Prêmios
Revistas
  • IT Forum Líderes
  • Series
  • Histórias da TI
  • Ver todos
  • Todos os eventos
  • IT Forum Trancoso
  • IT Forum Forte
  • IT Forum Mata
  • Sobre o HIT
  • Todos os materiais
Todas as notícias Negócios Liderança CIO Carreira IA Cibersegurança Plataformas ESG Vídeos
Nossas colunas Colunistas
Pesquisas Prêmios
Revistas
Todos os videocasts E agora, TI? Entre Tech IT Forum Líderes Series
Todos os eventos Trancoso
Todos os materiais Todos os materiais
  1. Home
  2. Notícias
  3. CIO
  4. Ataques de engenharia social superam total de 2019 durante pandemia
segurança
VPN

Ataques de engenharia social superam total de 2019 durante pandemia

Publicado:
10/11/2020 às 16:18
Leitura
4 minutos

A tática de ataque conhecida como engenharia social, a qual se refere à persuasão de pessoas para a obtenção de informações pessoais, aumentou durante o primeiro semestre de 2020, de acordo com a NordVPN Teams. Relatório divulgado recentemente pelo provedor de VPN identificou três tipos diferentes de ataques de engenharia social, que corresponde a mais de dois terços de todos os ataques cibernéticos, segundo pesquisa.

De acordo com publicação do site TechRepublic, o FBI relatou que, em 28 de maio deste ano, havia recebido quase o mesmo número de denúncias sobre esse tipo de ataque do que o ano inteiro de 2019. A engenharia social agora responde por mais de dois terços de todos os ataques cibernéticos, com 96% deles conduzidos por meio de phishing, segundo relatório de investigações de violação de dados da Verizon de 2020.

Vetores de ataque

O relatório da NordVPN Teams aponta três vetores de ataque diferentes envolvendo engenharia social.

As campanhas de phishing atraem as vítimas para clicar em um link malicioso através do envio de e-mails, mensagens de texto e sites. Ao se passar por alguma referência familiar ou fonte confiável, esses ataques funcionam enganando alguém para que revele informações pessoais confidenciais ou entregue dinheiro.

“Os criminosos podem enganar um indivíduo fingindo ser uma empresa legítima ou agência governamental”, disse Juta Gurinaviciute, CTO da NordVPN Teams, no relatório. “Por exemplo, você pode receber um e-mail pedindo doações que supostamente são de uma organização sem fins lucrativos, ou um telefonema de seu banco solicitando seu número de seguro social”.

Nos ataques de pretexting, os cibercriminosos criam e usam uma identidade falsa para convencer as pessoas a fornecer informações privadas, fingindo ser um provedor de serviços de TI, por exemplo.

“A realidade é que os cibercriminosos estão constantemente tentando manipular seu caminho para locais digitais seguros”, disse Gurinaviciute. “Muitas vezes começa com um amigável ‘Olá’ e termina com as empresas perdendo milhares – às vezes, milhões – de dólares”.

Em ataques de baiting, os cibercriminosos atraem as vítimas com promessas de informações ou downloads, neste caso contendo um arquivo malicioso. Segundo o relatório, este tipo de ataque usou da Covid para atrair suas vítimas prometendo conselhos ou orientações sobre o vírus.

“A engenharia social e o software sem patch continuarão sendo as duas principais causas de exploits bem-sucedidos, como têm sido por mais de 30 anos”, disse Gurinaviciute. “Os cibercriminosos lucram com a instabilidade, que é um dos motivos pelos quais os ataques de engenharia social estão aumentando durante a Covid-19”.

Um ataque quid pro quo é semelhante, mas, em vez de oferecer algo de valor, o invasor promete realizar uma determinada ação em troca de uma ação da vítima, diz a publicação. “O ataque quid pro quo mais comum ocorre quando um hacker se faz passar por um membro da equipe de TI em uma grande organização e então oferece a eles algum tipo de atualização ou instalação de software”, disse Gurinaviciute. “Eles fingem estar ajudando, mas instruem as vítimas a realizar ações que irão comprometer sua máquina”.

O NordVPN Teams oferece alguns conselhos para evitar os ataques de engenharia social:

  • Conscientização da segurança. Uma maneira de reduzir a ameaça de ataques de engenharia social é colocar a conscientização sobre a segurança no topo de sua agenda. Dados confidenciais, propriedade intelectual e sistemas digitais são tão seguros quanto os usuários mais fracos em sua organização. Sem um programa de conscientização de segurança, suas estratégias de gerenciamento de risco não serão tão eficazes.
  • Autenticação multifator (MFA). Mesmo com medidas de segurança como software antivírus, firewalls, tecnologia de criptografia e testes de vulnerabilidade regulares, um invasor ainda pode comprometer contas e dados se você não tiver nenhum tipo de MFA em vigor.
  • Zero standing privileges (ZSP). O Gartner recomenda adotar o ZSP como parte de sua postura de segurança. Com este método, um usuário recebe direitos de acesso a um determinado sistema, arquivo ou outro ativo apenas para uma tarefa específica e apenas pelo tempo necessário para concluir essa tarefa. Posteriormente, esses direitos são rescindidos. Mesmo que um cibercriminoso comprometa as credenciais do usuário, ele não obterá acesso a nenhum ativo confidencial.
Seta para cima
Mais lidas
Notícias

LinkedIn, sua nova carta de apresentação

8 anos atrás

1
Notícias

4 vantagens do Business Intelligence na gestão de supply chain

8 anos atrás

2
Notícias

Red Hat e Amazon Web Services ampliam parceria para nova oferta conjunta

9 anos atrás

3
Notícias

Nodes Tecnologia lança aplicação que adiciona camada de proteção às soluções antivírus

7 anos atrás

4
CIO

Eduardo Marini, green4T: não deve existir polarização entre nuvem e data center

5 anos atrás

5
Logo IT Forum
Newsletter
As melhores notícias de tecnologia B2B em primeira mão
Acompanhe todas as novidades diretamente na sua caixa de entrada.
Instagram Linkedin Facebook Tiktok Youtube
1 / 1
segurança
VPN

Nenhum autor cadastrado para este post.

Notícias relacionadas
Ver mais Seta para direita
Notícias relacionadas
Ver mais Seta para direita
Capital cognitivo híbrido, o próximo capital das organizações
Gestão
Capital cognitivo híbrido, o próximo capital das organizações

Heriton Duarte

4 meses atrás

Dilema da IA está entre escalar produtividade e preservar confiança
Inteligência Artificial
Dilema da IA está entre escalar produtividade e preservar confiança

Déborah Oliveira

4 meses atrás

“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz
Inteligência Artificial
“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz

Pamela Sousa

4 meses atrás

Xerox anuncia nova estrutura global para o mercado da Print
Negócios
Xerox anuncia nova estrutura global para o mercado da Print

Redação

4 meses atrás

Conectando a tecnologia e o futuro dos negócios

Insights e inovações para líderes no IT Forum.

Conteúdos

  • Notícias
  • Colunas
  • Pesquisas
  • Series
  • Revistas
  • Videocasts
  • Eventos

Notícias

  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • Inteligência Artificial
  • Cibersegurança
  • Plataformas
  • Sustentabilidade
  • Vídeos

IT Forum

  • Sobre nós
  • Envie seu Release
  • Mídia Kit
  • Contato
  • Expediente
  • Cultura
  • Distrito Itaqui
  • Anuncie
  • Notícias
  • Colunas
  • Pesquisas
  • Series
  • Revistas
  • Videocasts
  • Eventos
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • Inteligência Artificial
  • Cibersegurança
  • Plataformas
  • Sustentabilidade
  • Vídeos
  • Sobre nós
  • Envie seu Release
  • Mídia Kit
  • Contato
  • Expediente
  • Cultura
  • Distrito Itaqui
  • Anuncie

Logo do IT Forum
Estr. Dr. Yojiro Takaoka, 4601 - Ingahi, Itapevi - SP, 06696-050
Icone Instagram Icone Linkedin Icone Facebook Icone TikTok Icone YouTube
  • Link Política de privacidade
  • Link Fale conosco
  • Link Termos de uso
  • Link Trabalhe conosco
Copyright © 2026 IT FORUM - Todos os Direitos Reservados