Logotipo IT Forum
IT Forum Instituto Itaqui Distrito Itaqui IT Invest
IT Forum - A Comunidade de Tecnologia se Encontra Aqui
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • IA
  • Cibersegurança
  • Plataformas
  • ESG
  • Vídeos
  • Nossas colunas
  • Colunistas
  • Pesquisas
  • Prêmios
Revistas
  • IT Forum Líderes
  • Series
  • Histórias da TI
  • Ver todos
  • Todos os eventos
  • IT Forum Trancoso
  • IT Forum Forte
  • IT Forum Mata
  • Sobre o HIT
  • Todos os materiais
Todas as notícias Negócios Liderança CIO Carreira IA Cibersegurança Plataformas ESG Vídeos
Nossas colunas Colunistas
Pesquisas Prêmios
Revistas
Todos os videocasts E agora, TI? Entre Tech IT Forum Líderes Series
Todos os eventos Trancoso
Todos os materiais Todos os materiais
  1. Home
  2. Notícias
  3. Cibersegurança
  4. Backoff e Citadel: ataques de acesso remoto em pauta novamente
segurança

Backoff e Citadel: ataques de acesso remoto em pauta novamente

Invasões nessa categoria não são problemas novos, mas a falta de controle do acesso remoto corporativo pode ampliar a superfície de ataque e atuar como uma porta aberta

Publicado:
08/08/2014 às 07:00
Leitura
3 minutos
Backoff e Citadel: ataques de acesso remoto em pauta novamente

Acontecimentos recentes chamaram atenção para os programas de acesso remoto no mundo corporativo. No final de julho, a Trusteer, base de segurança da IBM em Boston, informou que uma nova variante do Citadel – que há tempos conta com a VNC (Virtual Network Connection) para dar aos hackers acesso remoto a sistemas – começa a adicionar novos mecanismos de invasão habilitando-os a utilizar o aplicativo padrão do RDP (Remote Desktop Protocol) do Windows. Isso permite que o malware mantenha controle do sistema mesmo depois que o Citadel tenha sido removido. O relatório indica que usar o RDP permite que o malware não seja detectado pelo antivírus, já que ele é comumente usado por administradores e dificilmente é tratado como uma ameaça.

Na mesma semana, o US-CERT, órgão de segurança de redes do governo dos Estados Unidos, divulgou o alerta TA14-212A contra o Backoff, um novo tipo de malware que tem como alvo pontos de vendas (PDVs), que descreve como agentes mal-intencionados usam ferramentas disponíveis publicamente para identificar as organizações que usam aplicativos de acesso remoto de forma insegura. Este reconhecimento foi usado em ataques a informações para o acesso não autorizado, além da instalação da ameaça e extração posterior de dados de pagamento do consumidor.

Como acontece com qualquer ferramenta, aplicativos de acesso remoto podem ser usados para o bem ou mal. Seria inviável para um administrador de outra cidade ou país viajasse até o escritório físico para fazer uma mudança em um sistema, mas fica a crítica de que as organizações precisam assumir o controle sobre esses ambientes. O primeiro passo é identificá-los em sua rede. Por isso, a importância de poder contar com um recurso de segurança que acompanhe os diferentes meios de acesso remoto do Applipedia. Exemplos incluem o RDP, Virtual Network Connection (VNC), TeamViewer, e mesmo Secure Shell (SSH).

Uma vez que você pode identificar o tráfego, é preciso separar o que é bom do que é ruim. Se a sua empresa executa o Windows e se baseia em RDP, você pode fechar o VNC, TeamViewer e os outros 87 aplicativos, porque você não precisa deles. Se os seus administradores e o helpdesk são os únicos que precisam de acesso RDP aos seus sistemas, desative o RDP para o resto dos colaboradores. É preciso definir a política de uso desses aplicativos para proteger os dados da corporação.

Como a falta de controle do acesso remoto pode ampliar a superfície de ataque e atuar como uma porta para invasores, como o Backoff e o Citadel, estes tipos de invasões não são problemas novos, porém é fundamental enfatizar a importância de continuar a controlar este perfil de ameaça que vem crescendo desde 2009 e que – cinco anos depois –  continua a ser uma grande preocupação às organizações.

* Arthur Capella é gerente geral da Palo Alto Networks no Brasil

Seta para cima
Mais lidas
Notícias

Contact center do futuro: 5 investimentos essenciais

6 anos atrás

1
Notícias

Nodes Tecnologia lança aplicação que adiciona camada de proteção às soluções antivírus

7 anos atrás

2
Notícias

Formação de equipes voltadas para valor e inovação é solução para escassez de talentos em TI

13 anos atrás

3
Computerworld Brasil

BB estuda venda ou terceirização de rede

25 anos atrás

4
Computerworld Brasil

Nokia descarta indústria de semicondutores no país

25 anos atrás

5
Logo IT Forum
Newsletter
As melhores notícias de tecnologia B2B em primeira mão
Acompanhe todas as novidades diretamente na sua caixa de entrada.
Instagram Linkedin Facebook Tiktok Youtube
1 / 1
segurança

Nenhum autor cadastrado para este post.

Notícias relacionadas
Ver mais Seta para direita
Notícias relacionadas
Ver mais Seta para direita
Capital cognitivo híbrido, o próximo capital das organizações
Gestão
Capital cognitivo híbrido, o próximo capital das organizações

Heriton Duarte

2 meses atrás

Dilema da IA está entre escalar produtividade e preservar confiança
Inteligência Artificial
Dilema da IA está entre escalar produtividade e preservar confiança

Déborah Oliveira

2 meses atrás

“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz
Inteligência Artificial
“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz

Pamela Sousa

2 meses atrás

Xerox anuncia nova estrutura global para o mercado da Print
Negócios
Xerox anuncia nova estrutura global para o mercado da Print

Redação

2 meses atrás

Conectando a tecnologia e o futuro dos negócios

Insights e inovações para líderes no IT Forum.

Conteúdos

  • Notícias
  • Colunas
  • Pesquisas
  • Series
  • Revistas
  • Videocasts
  • Eventos

Notícias

  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • Inteligência Artificial
  • Cibersegurança
  • Plataformas
  • Sustentabilidade
  • Vídeos

IT Forum

  • Sobre nós
  • Envie seu Release
  • Mídia Kit
  • Contato
  • Expediente
  • Cultura
  • Distrito Itaqui
  • Anuncie
  • Notícias
  • Colunas
  • Pesquisas
  • Series
  • Revistas
  • Videocasts
  • Eventos
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • Inteligência Artificial
  • Cibersegurança
  • Plataformas
  • Sustentabilidade
  • Vídeos
  • Sobre nós
  • Envie seu Release
  • Mídia Kit
  • Contato
  • Expediente
  • Cultura
  • Distrito Itaqui
  • Anuncie

Logo do IT Forum
Estr. Dr. Yojiro Takaoka, 4601 - Ingahi, Itapevi - SP, 06696-050
Icone Instagram Icone Linkedin Icone Facebook Icone TikTok Icone YouTube
  • Link Política de privacidade
  • Link Fale conosco
  • Link Termos de uso
  • Link Trabalhe conosco
Copyright © 2026 IT FORUM - Todos os Direitos Reservados