Logotipo IT Forum
IT Forum Instituto Itaqui Distrito Itaqui IT Invest
IT Forum - A Comunidade de Tecnologia se Encontra Aqui
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • IA
  • Cibersegurança
  • Plataformas
  • ESG
  • Vídeos
  • Nossas colunas
  • Colunistas
  • Pesquisas
  • Prêmios
Revistas
  • IT Forum Líderes
  • Series
  • Histórias da TI
  • Ver todos
  • Todos os eventos
  • IT Forum Trancoso
  • IT Forum Forte
  • IT Forum Mata
  • Sobre o HIT
  • Todos os materiais
Todas as notícias Negócios Liderança CIO Carreira IA Cibersegurança Plataformas ESG Vídeos
Nossas colunas Colunistas
Pesquisas Prêmios
Revistas
Todos os videocasts E agora, TI? Entre Tech IT Forum Líderes Series
Todos os eventos Trancoso
Todos os materiais Todos os materiais
  1. Home
  2. Notícias
  3. Estudo: 44% das credenciais na nuvem estão configuradas incorretamente
ataques
Cloud
credenciais de acesso
LGPD

Estudo: 44% das credenciais na nuvem estão configuradas incorretamente

Pesquisa da Varonis aponta que 1 em cada 4 credenciais são usadas por serviços, e não pessoas

Publicado:
28/08/2021 às 10:00
Leitura
3 minutos
nuvem

Falhas na gestão de credenciais na nuvem podem levar a uma avalanche de ataques ramsonware e vazamento de dados. Essa é a conclusão do Relatório de Riscos em Serviços SaaS 2021, produzido pela Varinis. O estudo analisou 200 mil credenciais e centenas de milhares de ativos na nuvem em serviços como Google, Box, GitHub, Zoom, Slack, Salesforce, AWS e Amazon S3.

O mapeamento aponta que ao menos 20% dos usuários de serviços na nuvem têm acesso a dados privilegiados. Além disso, cerca de 44% das credenciais têm privilégios configurados incorretamente.

A pesquisa destaca que cerca de 15% dos trabalhadores transferem dados críticos do negócio para suas contas pessoais na nuvem, o que extrapola a gestão da equipe de segurança. Diante disso, a recomendação é garantir o uso de políticas que previnam a transferência desses arquivos.

Leia mais: Empresas acreditam ser data-driven quando não possuem maturidade digital

Além disso, três a cada quatro credenciais corporativas de serviços na nuvem são fornecidas por terceiros e permaneceram ativas, mesmo depois do fim do contrato. O ponto de alerta é que quase metade (43%) dessas credenciais abandonadas e não utilizadas estão expostas a criminosos para roubo de informações.

“O problema é que os últimos 15 meses levaram as empresas a adotar serviços na nuvem – cujo gerenciamento de credenciais pode ou não estar integrado aos serviços como o AD, aumentando a complexidade de gestão de identidade por parte dos times de TI”, comenta Carlos Rodrigues, vice-presidente da Varonis para Latam.  Ele destaca, ainda, que as penalidades previstas na Lei Proteção Geral de Dados quando ao vazamentos de informações podem agravar a situação das empresas.

O levantamento indica que metade das credenciais são utilizadas por serviços – e não por pessoas –, como APIs, aplicações serverless, máquinas virtuais, entre outras. Isso aumenta ainda mais os riscos de vazamento, pois os dados de login são usados o tempo todo e, geralmente, não são inspecionados nas rotinas de segurança.

Segundo Rodrigues, a nuvem apaga os limites entre contas pessoais e corporativas e usuários não administradores podem quebrar privilégios mínimos com uma ação simples de compartilhamento de arquivos. Assim, o risco da nuvem é diretamente proporcional à facilidade que os serviços trazem.

“E esses dados podem ser desde a sua lista de clientes do Salesforce, até o código-fonte de uma aplicação no GitHub, ou documentos no Box e Google Drive. Por isso, mais do que nunca, gestores de TI têm a obrigação de reforçar a segurança dos ativos de nuvem daqui pra frente”, recomenda.

Seta para cima
Mais lidas
Notícias

Nissan contará com tecnologia totalmente autônoma em 2020

8 anos atrás

1
CIO

Billing em um mundo Multicloud: grande desafio para 2019

7 anos atrás

2
Notícias

Capgemini adquire Adaptive Lab e amplia rede de estúdios de design digital

8 anos atrás

3
Notícias

PicPay simplifica compra no e-commerce

7 anos atrás

4
Notícias

Como estruturar o marketing para aperfeiçoar o atendimento ao cliente

8 anos atrás

5
Logo IT Forum
Newsletter
As melhores notícias de tecnologia B2B em primeira mão
Acompanhe todas as novidades diretamente na sua caixa de entrada.
Instagram Linkedin Facebook Tiktok Youtube
1 / 1
ataques
Cloud
credenciais de acesso
LGPD

Nenhum autor cadastrado para este post.

Notícias relacionadas
Ver mais Seta para direita
Notícias relacionadas
Ver mais Seta para direita
Capital cognitivo híbrido, o próximo capital das organizações
Gestão
Capital cognitivo híbrido, o próximo capital das organizações

Heriton Duarte

2 meses atrás

Dilema da IA está entre escalar produtividade e preservar confiança
Inteligência Artificial
Dilema da IA está entre escalar produtividade e preservar confiança

Déborah Oliveira

2 meses atrás

“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz
Inteligência Artificial
“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz

Pamela Sousa

2 meses atrás

Xerox anuncia nova estrutura global para o mercado da Print
Negócios
Xerox anuncia nova estrutura global para o mercado da Print

Redação

2 meses atrás

Conectando a tecnologia e o futuro dos negócios

Insights e inovações para líderes no IT Forum.

Conteúdos

  • Notícias
  • Colunas
  • Pesquisas
  • Series
  • Revistas
  • Videocasts
  • Eventos

Notícias

  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • Inteligência Artificial
  • Cibersegurança
  • Plataformas
  • Sustentabilidade
  • Vídeos

IT Forum

  • Sobre nós
  • Envie seu Release
  • Mídia Kit
  • Contato
  • Expediente
  • Cultura
  • Distrito Itaqui
  • Anuncie
  • Notícias
  • Colunas
  • Pesquisas
  • Series
  • Revistas
  • Videocasts
  • Eventos
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • Inteligência Artificial
  • Cibersegurança
  • Plataformas
  • Sustentabilidade
  • Vídeos
  • Sobre nós
  • Envie seu Release
  • Mídia Kit
  • Contato
  • Expediente
  • Cultura
  • Distrito Itaqui
  • Anuncie

Logo do IT Forum
Estr. Dr. Yojiro Takaoka, 4601 - Ingahi, Itapevi - SP, 06696-050
Icone Instagram Icone Linkedin Icone Facebook Icone TikTok Icone YouTube
  • Link Política de privacidade
  • Link Fale conosco
  • Link Termos de uso
  • Link Trabalhe conosco
Copyright © 2026 IT FORUM - Todos os Direitos Reservados