Logotipo IT Forum
IT Forum Instituto Itaqui Distrito Itaqui IT Invest
IT Forum - A Comunidade de Tecnologia se Encontra Aqui
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • IA
  • Cibersegurança
  • Plataformas
  • ESG
  • Vídeos
  • Nossas colunas
  • Colunistas
  • Pesquisas
  • Prêmios
Revistas
  • IT Forum Líderes
  • Series
  • Histórias da TI
  • Ver todos
  • Todos os eventos
  • IT Forum Trancoso
  • IT Forum Forte
  • IT Forum Mata
  • Sobre o HIT
  • Todos os materiais
Todas as notícias Negócios Liderança CIO Carreira IA Cibersegurança Plataformas ESG Vídeos
Nossas colunas Colunistas
Pesquisas Prêmios
Revistas
Todos os videocasts E agora, TI? Entre Tech IT Forum Líderes Series
Todos os eventos Trancoso
Todos os materiais Todos os materiais
  1. Home
  2. Notícias
  3. Panama Papers: quando o chocante virou normal?
Panama Papers
segurança

Panama Papers: quando o chocante virou normal?

Publicado:
23/06/2016 às 09:54
Leitura
5 minutos
Panama Papers: quando o chocante virou normal?

O recente escândalo do Panama Papers (ou Panama Leaks) revela algo interessante sobre o cibercrime: ele se tornou tão esperado e normal que a mídia mal tem citado o escritório de advocacia panamenho Mossack Fonseca e sua incapacidade de proteger arquivos e e-mails que identificam clientes e transações, ou seja, seus ativos mais valiosos e sensíveis.

Independentemente do tamanho ou da natureza da empresa, o Panama Papers é um caso relevante, afinal, arquivos e e-mails são registros digitais de tudo que fazemos. Esses dados não estruturados, como é conhecido esse tipo de informação pelos profissionais de TI, tendem a ser os dados mais abundantes nas organizações e também os menos conhecidos.

De acordo com uma coleta de dados feita com base em risk assessments da Varonis, mais de 25% dos folders compartilhados de uma empresa média não têm nenhum tipo de bloqueio e são visíveis para todos na empresa. Quase todas as violações de dados resultam de acesso interno comprometido – seja por um agente externo, um funcionário com más intenções, ou um simples ingênuo que clica em um e-mail contendo anexo contaminado.

Os servidores de e-mail tendem a ser os maiores repositórios de informações valiosas. Se existe interesse em espionar uma empresa, a caixa de entrada do CEO é provavelmente o que há de mais fantástico para entender o que acontece dentro da organização. Um dos maiores desafios da segurança em relação ao e-mail é que as contas mais valiosas geralmente são as menos protegidas. Isso acontece porque os executivos (e escritórios de advocacia parceiros) geralmente têm assistentes e outras pessoas com acesso a suas caixas de entrada – há até quem tenha bancos de administradores com acesso total por longos períodos de tempo.

Outro desafio de segurança em relação ao e-mail é que suas atividades são pouco supervisionadas, tornando difícil a detecção de atividades maliciosas. O Microsoft Exchange tem “folders públicos” que podem guardar uma série de informações sensíveis e geralmente as empresas não se esforçam muito para protegê-las. Se a conta de um assistente é comprometida por meio de um ataque de phishing ou roubo de senha, ou se um assistente resolve agir de má fé, o conteúdo da caixa de entrada do executivo pode ser comprometido facilmente sem detecção.

Quando o Panama Papers foi revelado, o escritório Mossack Fonseca descreveu o caso como “vazamento não autorizado”. Também tem sido bastante aceita a versão de que a ação é resultado de ataque externo – apesar da ambiguidade desse termo e da incrível quantidade de dados (2,6 terabytes) extraída pela internet sem nenhuma detecção. Roubar essa quantidade de dados por meio de um servidor de e-mails pela internet é quase como usar um canudo para drenar um lago. O mais provável é que o centro do ataque tenha se dado por meio do acesso interno, algo facilitado pelas fracas capacidades de detecção.

Um estudo de 2015 feito pela IBM e pelo Ponemon Institute revelou que o custo médio de uma violação de dados é de cerca de US$ 6,5 milhões nos Estados Unidos. No Brasil, a pesquisa, feita com 34 empresas de 12 diferentes setores da indústria, revelou que o custo médio total das violações de dados é de R$ 3,9 milhões (10% maior que em 2014).

Com tamanho valor atribuído aos dados – sejam informações pessoais identificáveis ou propriedade intelectual que poderiam levar à extinção de uma empresa caso fossem roubadas – por que as empresas ainda não se preocupam em proteger melhor seus arquivos e e-mails? Muitas ainda subestimam o valor e a vulnerabilidade desses ativos. E, apesar de acabarem se esquecendo dessas informações, dificilmente as deletam.

A recente ascensão dos ataques de ransomware é um exemplo de como os dados não estruturados podem ser vulneráveis. Um malware desse tipo anuncia sua presença a seus usuários depois de criptografar arquivos e as empresas ainda não conseguem detectá-lo antes de ter seus arquivos corrompidos. Outras ameaças não são tão “benevolentes”. A maioria não permite ser detectada antes de causar estrago muito maior.

As empresas podem até monitorar a rede em busca de atividades anômalas ou vírus conhecidos, mas dificilmente são equipadas para detectar a mais nova geração de malwares furtivos e, menos ainda, para detectar os mais recentes ataques livres de malwares. Em suma, a maioria das empresas tem um grande ponto cego quando o assunto é a proteção dos dados não estruturados. Risk assessments mais efetivos, melhor proteção dos dados e um monitoramento mais sofisticado agora são chave para a segurança da informação.

Assim, podemos não ser capazes de impedir que um hacker entre na rede, mas podemos detectá-los mais rapidamente, limitar danos e reduzir o custo das violações. Talvez então o cibercrime deixe de ser tão “normal” e volte a nos impressionar.

*Carlos Rodrigues, gerente da Varonis na América Latina

Seta para cima
Mais lidas
Notícias

Contact center do futuro: 5 investimentos essenciais

6 anos atrás

1
Notícias

Nodes Tecnologia lança aplicação que adiciona camada de proteção às soluções antivírus

7 anos atrás

2
Cibersegurança

Empresas sofreram alta de 50% em ciberataques no ano passado

4 anos atrás

3
Computerworld Brasil

BB estuda venda ou terceirização de rede

25 anos atrás

4
Acervo

Vale do Rio Doce implanta CRM Lotus

25 anos atrás

5
Logo IT Forum
Newsletter
As melhores notícias de tecnologia B2B em primeira mão
Acompanhe todas as novidades diretamente na sua caixa de entrada.
Instagram Linkedin Facebook Tiktok Youtube
1 / 1
Panama Papers
segurança

Nenhum autor cadastrado para este post.

Notícias relacionadas
Ver mais Seta para direita
Notícias relacionadas
Ver mais Seta para direita
Capital cognitivo híbrido, o próximo capital das organizações
Gestão
Capital cognitivo híbrido, o próximo capital das organizações

Heriton Duarte

2 meses atrás

Dilema da IA está entre escalar produtividade e preservar confiança
Inteligência Artificial
Dilema da IA está entre escalar produtividade e preservar confiança

Déborah Oliveira

2 meses atrás

“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz
Inteligência Artificial
“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz

Pamela Sousa

2 meses atrás

Xerox anuncia nova estrutura global para o mercado da Print
Negócios
Xerox anuncia nova estrutura global para o mercado da Print

Redação

2 meses atrás

Conectando a tecnologia e o futuro dos negócios

Insights e inovações para líderes no IT Forum.

Conteúdos

  • Notícias
  • Colunas
  • Pesquisas
  • Series
  • Revistas
  • Videocasts
  • Eventos

Notícias

  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • Inteligência Artificial
  • Cibersegurança
  • Plataformas
  • Sustentabilidade
  • Vídeos

IT Forum

  • Sobre nós
  • Envie seu Release
  • Mídia Kit
  • Contato
  • Expediente
  • Cultura
  • Distrito Itaqui
  • Anuncie
  • Notícias
  • Colunas
  • Pesquisas
  • Series
  • Revistas
  • Videocasts
  • Eventos
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • Inteligência Artificial
  • Cibersegurança
  • Plataformas
  • Sustentabilidade
  • Vídeos
  • Sobre nós
  • Envie seu Release
  • Mídia Kit
  • Contato
  • Expediente
  • Cultura
  • Distrito Itaqui
  • Anuncie

Logo do IT Forum
Estr. Dr. Yojiro Takaoka, 4601 - Ingahi, Itapevi - SP, 06696-050
Icone Instagram Icone Linkedin Icone Facebook Icone TikTok Icone YouTube
  • Link Política de privacidade
  • Link Fale conosco
  • Link Termos de uso
  • Link Trabalhe conosco
Copyright © 2026 IT FORUM - Todos os Direitos Reservados