Carnaval 2024: Cuidados com a Cibersegurança

O Carnaval é uma época de festa e alegria, mas também um momento de alerta para a segurança cibernética. Com o início do Carnaval no dia 10, a preocupação com ataques cibernéticos se intensifica, tanto para empresas quanto para indivíduos. Durante feriados e finais de semana, especialmente em períodos festivos como o Carnaval, há um aumento no risco de ataques devido à diminuição de equipes de plantão e à maior exposição de dados em ambientes públicos, além do risco associado a dispositivos roubados, com os smartphones liderando a lista de preocupações.
Uma pesquisa realizada pela Forrester Consulting, a pedido da Tenable, revela que líderes de segurança cibernética e TI no Brasil conseguem impedir apenas 59% dos ataques cibernéticos, deixando um espaço significativo para ataques bem-sucedidos. O Carnaval, com suas particularidades, oferece uma oportunidade de ouro para cibercriminosos explorarem vulnerabilidades.
Para Empresas: Estratégias Proativas
- Monitoramento e Gestão de Exposição: É essencial monitorar ativos, dispositivos e aplicativos conectados à rede corporativa, aplicando políticas de segurança como a autenticação de múltiplos fatores (MFA) e atenção redobrada às configurações de nuvem e vulnerabilidades do sistema.
- Resposta Baseada em Comportamento: Utilizar soluções de segurança que ofereçam detecção e resposta proativas pode ser um diferencial para bloquear ou alertar sobre tentativas de ataque baseadas em geolocalização, vazamento de dados, ou acessos não autorizados.
Para Pessoas Físicas: Cuidados Essenciais
- Conectividade Cautelosa: Evite redes Wi-Fi públicas e mantenha o Bluetooth desativado. As redes abertas são particularmente vulneráveis a ataques.
- Segurança do Dispositivo: Mantenha o sistema operacional atualizado e utilize todos os métodos de bloqueio disponíveis (PIN, biometria). Senhas fortes e backups de dados confidenciais também são fundamentais.
- Aplicativos e Transações Financeiras: Considere desinstalar temporariamente aplicativos sensíveis, como de bancos e corporativos, e reduzir os limites de transações, como o PIX, durante o período do Carnaval.
Em Caso de Roubo ou Perda
- Comunicação Imediata: Informe o roubo ao departamento de TI da sua empresa e às autoridades competentes para bloquear o acesso a informações corporativas e pessoais.
- Bloqueio e Limpeza Remotos: Use ferramentas de busca e bloqueio de dispositivos para limpar dados remotamente e proteger suas informações.
- Registro e Bloqueio do IMEI: Notifique sua operadora sobre o roubo para bloquear o dispositivo e minimize os riscos de uso indevido do seu número e dados.
Outras Recomendações
Empresas: atenção redobrada!
• Realize campanhas recorrentes sobre segurança da informação com seus colaboradores;
• Alerte a equipe para comunicar a perda, roubo ou extravio de dispositivos conectados à rede empresarial imediatamente;
• Faça um gerenciamento de exposição para monitorar ativos, dispositivos e aplicativos conectados à rede corporativa;
• Estabeleça como política de segurança a autenticação de múltiplo fator (MFA);
• Redobre a atenção a configurações de nuvem e vulnerabilidades do sistema;
• Aplique patchs e correções conforme seu nível de criticidade. A maioria dos ataques ocorre com vulnerabilidades conhecidas, porém não corrigidas.
• Utilize soluções de segurança proativas, com detecção e resposta baseadas em comportamento;
• Ative bloqueios e/ou alertas baseados em geolocalização, horários e dias, indicadores de vazamento de dados, tentativas de acesso não autorizado, entre outros;
• Revise os acessos baseado na política de Zero Trust.
Pessoas: cuidado redobrado com informações pessoais e corporativas
• Evite ao máximo usar redes Wi-Fi públicas e andar com o Bluetooth ativado. Redes sem senha, não utilize;
• Mantenha o sistema operacional do celular sempre atualizado;
• Ative todos os bloqueios possíveis (PIN, de tela, biométrico);
• Utilize senhas fortes;
• Faça o backup de suas imagens e documentos confidenciais em um servidor a parte de seu aparelho ou nas pastas seguras;
• Antes de sair de casa, considere desinstalar aplicativos que não serão necessários durante as festas: bancos, e-mail, aplicativos corporativos (principalmente de comunicação, como o Teams, Drive etc);
• Durante o período, reduza (provisoriamente) o limite de transações tipo PIX. A estratégia vale também para os cartões. Também é importante retirar seu cartão de sistemas como Samsung Pay, Apple Pay, Google Pay e outros;
• Utilize autenticação de dois ou mais fatores (especialmente para apps de mensagem como WhatsApp, redes sociais, corporativos e bancários);
• Cuide dos cartões com aproximação: os golpes podem ser simples, desde o criminoso encostando uma máquina pré-configurada com pagamento perto de bolsos, até máquinas invadidas que clonam o cartão, pedindo a inserção para copiar as informações.
O Carnaval 2024 deve ser uma época de diversão, mas não podemos esquecer da importância da cibersegurança. Com medidas proativas e um olhar atento às nossas vulnerabilidades digitais, podemos garantir que a única preocupação durante a festa seja a de aproveitar ao máximo.
Respostas