Logotipo IT Forum
IT Forum Instituto Itaqui Distrito Itaqui IT Invest
IT Forum - A Comunidade de Tecnologia se Encontra Aqui
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • IA
  • Cibersegurança
  • Plataformas
  • ESG
  • Vídeos
  • Nossas colunas
  • Colunistas
  • Pesquisas
  • Prêmios
Revistas
  • IT Forum Líderes
  • Series
  • Histórias da TI
  • Ver todos
  • Todos os eventos
  • IT Forum Trancoso
  • IT Forum Forte
  • IT Forum Mata
  • Sobre o HIT
  • Todos os materiais
Todas as notícias Negócios Liderança CIO Carreira IA Cibersegurança Plataformas ESG Vídeos
Nossas colunas Colunistas
Pesquisas Prêmios
Revistas
Todos os videocasts E agora, TI? Entre Tech IT Forum Líderes Series
Todos os eventos Trancoso
Todos os materiais Todos os materiais
  1. Home
  2. Colunas
  3. Ataques “Man-in-the-Middle” e os altos riscos para empresas

Ataques “Man-in-the-Middle” e os altos riscos para empresas

Saiba como evitar a interceptação e manipulação de informações dos ataques MITM

Publicado:
24/12/2024 às 10:00
Avatar de Luiza Dias
Luiza Dias
Leitura
3 minutos
Imagem: Shutterstock
Imagem: Shutterstock

Que muitos tipos de ataques cibernéticos existem nós sabemos, mas você já ouviu falar em “Man-in-the-Middle” (MITM)? Também conhecido como “Ataque Indireto”, ele representa uma das ameaças mais graves à segurança digital para as corporações, consistindo em interceptar e manipular dados entre duas partes, sem que elas percebam que a comunicação foi comprometida. É como se houvesse um mediador entre o usuário e o servidor, capturando informações sensíveis e mensagens confidenciais.

Ataques MITM podem ocorrer de diversas formas, como em redes públicas de wi-fi, nas quais os cibercriminosos configuram redes falsas para interceptar dados, ou através de DNS spoofing, redirecionando usuários para servidores controlados por eles. Além disso, práticas mais sofisticadas podem envolver o uso de certificados digitais emitidos indevidamente por Autoridades Certificadoras (AC) violadas, minando a confiança em sistemas que deveriam proteger os usuários.

O Brasil já registrou casos de ataques MITM. Uma das situações ocorreu em 2023, quando uma grande instituição financeira foi alvo de um ataque envolvendo DNS spoofing. Os criminosos redirecionaram usuários para uma página falsa que replicava o site oficial do banco, interceptando credenciais e comprometendo contas. O ataque resultou em prejuízos milionários e revelou falhas na proteção contra manipulação de certificados.

Outro caso relevante aconteceu este ano, quando uma rede de varejo foi comprometida por um ataque MITM que explorou vulnerabilidades em redes wi-fi internas. Hackers interceptaram comunicações entre terminais de pagamento e servidores, obtendo informações de cartões de crédito de clientes. A exposição gerou danos à confiança dos consumidores e acionou investigações regulatórias.

Em ambos os casos, os prejuízos foram significativos, tanto financeiros quanto relacionados às multas e penalidades judiciais envolvidas por vazamento de dados. Tudo isso também resultou em arranhões na reputação das empresas – consequências, muitas vezes, difíceis de reparar. Por isso, afirmo que reforçar as estratégias de cibersegurança, adotando mecanismos atualizados e eficientes, é a melhor medida para mitigar riscos. 

Como se proteger?

Os ataques MITM podem ser frustrados com o uso de ferramentas sólidas, como certificados SSL/TLS avançados, que garantem a autenticação dos servidores e a criptografia das conexões. A Autenticação Multifator também reduz o risco de acessos não autorizados, dificultando a ação de indivíduos mal-intencionados. Além disso, o uso de sistemas automatizados para monitoramento e revogação de certificados comprometidos, permitindo respostas rápidas a incidentes de segurança, é altamente recomendado. Por fim, mas não menos importante, escolher uma Autoridade Certificadora de confiança é fundamental para garantir a integridade e eficiência da estratégia aplicada.

A sofisticação de ataques MITM vem sendo aprimorada, tornando indispensável a adoção de soluções arrojadas. Empresas devem contar com medidas proativas, certificados robustos e meios complementares para garantir a proteção de sistemas, dispositivos, comunicações e processos críticos. Em um cenário onde a segurança digital é constantemente desafiada, proteger-se contra ataques MITM não é apenas uma necessidade, mas uma responsabilidade para garantir um ambiente online mais seguro e a solidez da confiança entre empresa e stakeholders.

Siga o IT Forum no LinkedIn e fique por dentro de todas as notícias!

Seta para cima
Mais lidas
Notícias

SEIAS moderniza gestão com Sonda Ativas

8 anos atrás

1
Carreira

Coursera: mulheres são apenas 32% dos matriculados em cursos de IA generativa

1 ano atrás

2
Negócios

Qualcomm adquire Ventana Micro Systems e expande domínio em chips RISC-V

3 meses atrás

3
Inteligência Artificial

IFS anuncia aquisição da Copperleaf

2 anos atrás

4
Gestão

Embratel é integrada ao grupo Claro empresas e anuncia reestruturação

12 meses atrás

5
Logo IT Forum
Newsletter
As melhores notícias de tecnologia B2B em primeira mão
Acompanhe todas as novidades diretamente na sua caixa de entrada.
Instagram Linkedin Facebook Tiktok Youtube
Sobre o Autor
Avatar de Luiza Dias
Luiza Dias
LinkedIn de Luiza Dias

Luiza Dias é presidente da GlobalSign Brasil. Possui 18 anos de carreira, 8 deles dedicados à GlobalSign,é a única mulher latino-americana a ocupar esta posição em uma Autoridade Certificadora de Raiz Internacional. Na GlobalSign, ocupou os cargos de Vendedora, Gerente de Vendas Latam, e em 2021, se tornou Presidente da empresa no Brasil. À frente da primeira Autoridade Certificadora de Raiz Internacional a se instalar fisicamente no país, Luiza se tornou uma importante referência feminina do mercado em toda América Latina.

Ver publicações deste autor
Colunas relacionadas
Ver mais Seta para direita
Colunas relacionadas

Fatal error: Uncaught Error: Cannot use object of type WP_Error as array in /opt/bitnami/wordpress/wp-content/themes/itforumportal/single-colunas.php:751 Stack trace: #0 /opt/bitnami/wordpress/wp-includes/template-loader.php(113): include() #1 /opt/bitnami/wordpress/wp-blog-header.php(19): require_once('...') #2 /opt/bitnami/wordpress/index.php(17): require('...') #3 {main} thrown in /opt/bitnami/wordpress/wp-content/themes/itforumportal/single-colunas.php on line 751