Logotipo IT Forum
IT Forum Instituto Itaqui Distrito Itaqui IT Invest
IT Forum - A Comunidade de Tecnologia se Encontra Aqui
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • IA
  • Cibersegurança
  • Plataformas
  • ESG
  • Vídeos
  • Nossas colunas
  • Colunistas
  • Pesquisas
  • Prêmios
Revistas
  • IT Forum Líderes
  • Series
  • Histórias da TI
  • Ver todos
  • Todos os eventos
  • IT Forum Trancoso
  • IT Forum Forte
  • IT Forum Mata
  • Sobre o HIT
  • Todos os materiais
Todas as notícias Negócios Liderança CIO Carreira IA Cibersegurança Plataformas ESG Vídeos
Nossas colunas Colunistas
Pesquisas Prêmios
Revistas
Todos os videocasts E agora, TI? Entre Tech IT Forum Líderes Series
Todos os eventos Trancoso
Todos os materiais Todos os materiais
  1. Home
  2. Notícias
  3. Comportamentos de risco e vulnerabilidades no ambiente corporativo
cibercrime
comportamento de risco

Comportamentos de risco e vulnerabilidades no ambiente corporativo

Mesmo internautas bem-intencionados podem ser enganados a cometerem um comportamento de risco

Publicado:
29/03/2018 às 08:32
Leitura
4 minutos
Comportamentos de risco e vulnerabilidades no ambiente corporativo
Eduardo Gonçalves, country manager da empresa Aruba.

A campanha presidencial dos Estados Unidos foi constantemente perturbada por vazamentos de e-mails do Comitê Nacional Democrata (DNC, na sigla em inglês) e pela posterior renúncia da presidente do partido. Depois de revelado que os vazamentos foram decorrentes de ataques de phishing (fraude eletrônica para adquirir dados pessoais), muitos CISOs (diretores de segurança da informação) devem ter se atentado mais pelo assunto. Mas quando, no início de maio de 2017, um golpe sofisticado de phishing atraiu cerca de 1 milhão de usuários para clicar em um link do Google Docs, esse interesse deve ter se transformado em uma grande ansiedade.

Eventos assim demonstram que mesmo os internautas bem-intencionados podem ser enganados a cometerem um comportamento de risco. O ciberataque do Google Docs dependia de e-mails enviados para caixas de entrada que pareciam ter sido transmitidos por um contato conhecido e confiável. Muitas empresas usam os recursos do Google como parte de sua própria infraestrutura. Mesmo empresas que não possuem muitos funcionários com contas próprias do Gmail usam o Google Docs com frequência.

Colaboradores cuidadosos e bem-intencionados podem abrir a rede corporativa para intrusos, enquanto alguns usuários legítimos ficam livres para explorar seu acesso autorizado para executar atividades maliciosas. Em alguns casos, as ações de funcionários constituem uma ameaça maior do que as vindas de fora do ambiente corporativo.

Uma análise feita com os dados das reclamações cibernéticas feita pela Willis Towers Watson, uma multinacional de gestão de risco, corretagem de seguros e consultoria, revela que 66% das falhas cibernéticas são resultantes de negligência de funcionários ou de atos maliciosos, em comparação com 18% direcionados diretamente por uma ameaça externa, e 2% vem de extorsão cibernética.

Dessa forma, reforço a importância de se prestar atenção em comportamentos cotidianos dos funcionários que colocam a empresa em risco. Dispositivos móveis de colaboradores podem ser rapidamente infectados por malware ao clicar em um link ou ao visitar um site com malwares causadores de um ataque completo. Sem o conhecimento do usuário, seus sistemas passam a ser controlados por alguém que está levando dias, semanas ou mesmo meses para encontrar o que vale a pena roubar dentro da rede corporativa.

Outro comportamento de risco está relacionado ao uso das redes sociais. Um estudo da Intel Security com 2 mil entrevistados no Reino Unido revelou que dois terços dos internautas nunca se questionaram sobre a autenticidade de um contato do LinkedIn e 24% já se conectaram à página de alguém que eles não conheciam. Esse comportamento não só os torna suscetíveis a ataques direcionados, mas também coloca suas empresas em risco, pois os intrusos ganham acesso a círculos confiáveis e podem se infiltrar a outros dentro de uma empresa.

Ingenuidade e negligência não combinam com o manuseio de informações confidenciais. O fornecedor de soluções de TI, Softchoice, pesquisou 1,5 mil trabalhadores norte-americanos e descobriu que um em cada cinco funcionários mantém senhas em locais de fácil visualização, como em Post-its. E um em cada três usuários de apps da nuvem baixou um aplicativo sem informar seu departamento de TI, de acordo com a pesquisa.

Além disso, quase três quartos dos funcionários dizem que compartilhariam informações corporativas sensíveis, confidenciais ou regulamentadas em determinadas circunstâncias, de acordo com a Pesquisa de Segurança do Usuário Final da Dell 2017. Essas circunstâncias tem variações para fazê-los acreditar que o risco é baixo . Mas, em sua maior parte, o colaborador pensa que está certo agir assim.

Somente ao automatizar a detecção de ataques e comportamentos de risco dentro de uma organização, a segurança de TI pode ter uma chance de ter sucesso e impedir os ataques. É hora de prevenir e identificar comportamentos incomuns e atribuir intenções maliciosas a eles de forma confiável.

*Eduardo Gonçalves é country manager da Aruba no Brasil

Seta para cima
Mais lidas
CIO

Envie alertas do Calendário Google para qualquer celular

14 anos atrás

1
Notícias

CDO tem papel fundamental na transformação digital de empresas

7 anos atrás

2
Cibersegurança

Marcas de tecnologia se mantém como as mais copiadas em ataques phishing, diz CPR

2 anos atrás

3
Notícias

Grupo Centroflora otimiza acesso a dados estratégicos ao integrar sistema ERP com BI

8 anos atrás

4
CIO

Sucesso de líderes C-Level depende de adesão à transformação digital

4 anos atrás

5
Logo IT Forum
Newsletter
As melhores notícias de tecnologia B2B em primeira mão
Acompanhe todas as novidades diretamente na sua caixa de entrada.
Instagram Linkedin Facebook Tiktok Youtube
1 / 1
cibercrime
comportamento de risco

Nenhum autor cadastrado para este post.

Notícias relacionadas
Ver mais Seta para direita
Notícias relacionadas
Ver mais Seta para direita
Capital cognitivo híbrido, o próximo capital das organizações
Gestão
Capital cognitivo híbrido, o próximo capital das organizações

Heriton Duarte

1 mês atrás

Dilema da IA está entre escalar produtividade e preservar confiança
Inteligência Artificial
Dilema da IA está entre escalar produtividade e preservar confiança

Déborah Oliveira

1 mês atrás

“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz
Inteligência Artificial
“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz

Pamela Sousa

1 mês atrás

Xerox anuncia nova estrutura global para o mercado da Print
Negócios
Xerox anuncia nova estrutura global para o mercado da Print

Redação

1 mês atrás

Conectando a tecnologia e o futuro dos negócios

Insights e inovações para líderes no IT Forum.

Conteúdos

  • Notícias
  • Colunas
  • Pesquisas
  • Series
  • Revistas
  • Videocasts
  • Eventos

Notícias

  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • Inteligência Artificial
  • Cibersegurança
  • Plataformas
  • Sustentabilidade
  • Vídeos

IT Forum

  • Sobre nós
  • Envie seu Release
  • Mídia Kit
  • Contato
  • Expediente
  • Cultura
  • Distrito Itaqui
  • Anuncie
  • Notícias
  • Colunas
  • Pesquisas
  • Series
  • Revistas
  • Videocasts
  • Eventos
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • Inteligência Artificial
  • Cibersegurança
  • Plataformas
  • Sustentabilidade
  • Vídeos
  • Sobre nós
  • Envie seu Release
  • Mídia Kit
  • Contato
  • Expediente
  • Cultura
  • Distrito Itaqui
  • Anuncie

Logo do IT Forum
Estr. Dr. Yojiro Takaoka, 4601 - Ingahi, Itapevi - SP, 06696-050
Icone Instagram Icone Linkedin Icone Facebook Icone TikTok Icone YouTube
  • Link Política de privacidade
  • Link Fale conosco
  • Link Termos de uso
  • Link Trabalhe conosco
Copyright © 2026 IT FORUM - Todos os Direitos Reservados