segunda-feira, 5 de março de 2012

Jornal de Santa Catarina: Informação é alvo-chave | HACKERS

Jornal de Santa Catarina: Informação é alvo-chave | HACKERS



Informação é alvo-chave
Ataques dirigidos atingem cada vez mais empresas e alertam para necessidade de investimento

As investidas de hackers para roubar dados de empresas estão cada vez mais engenhosas. Independentemente de porte ou do negócio da companhia, há alguém à espreita de um funcionário descuidado ou sistema desatualizado para conseguir informação.

– Antigamente, o comum era disseminar o malware por meio do spam. A preocupação hoje é com o ataque direcionado. Os criminosos usam o logotipo da empresa ou a engenharia social para criar uma mensagem convincente, que fará com que a vítima forneça informações ou permita a instalação de vírus – alerta Luiz Eduardo dos Santos, diretor do SpiderLabs da Trustwave da América Latina.

Segundo levantamento da empresa, houve um crescimento de 40% no registro de ataques direcionados no ano passado. Funciona da seguinte forma: o hacker descobre o nome de um diretor da empresa. Coleta informações sobre ele nas redes sociais e manda um e-mail usando essas informações, como se fosse um conhecido. O e-mail pode ter um arquivo malicioso, que se instalará no computador e fará o registro de todas as atividades realizadas nele ou um worm, que se espalhará e contaminará toda a rede.

Nem sempre o ataque é percebido. Segundo Santos, em 35% dos casos o ataque havia começado no ano anterior. E a maioria não é sequer reportada.

– O hacker do passado pegava o máximo de informação que conseguia no último momento e ia embora. Agora não só pega a informação daquele momento, como também implanta mecanismos para voltar sem ser percebido – alerta Gustavo Gonçalves, diretor da empresa de segurança Scunna Networks.

Funcionários devem receber orientação

Entre as informações que podem valer dinheiro, estão projetos de novos produtos, cadastros de clientes, planos para investimentos e informações sobre salários e benefícios de funcionários, usados por concorrentes para fazer propostas.

– Existe um mercado negro de venda de todo tipo de informação. – diz Gonçalves.

Para blindar a empresa, é importante educar os funcionários.

– Os seres humanos são esperançosos. Mesmo quando recebem mensagens totalmente improváveis – avalia John Pescatore, analista de segurança do instituto de pesquisas Gartner.

Nenhum comentário:

Postar um comentário

deixe aqui seu comentário