Carnaval 2024: Cuidados com a Cibersegurança

O Carnaval é uma época de festa e alegria, mas também um momento de alerta para a segurança cibernética. Com o início do Carnaval no dia 10, a preocupação com ataques cibernéticos se intensifica, tanto para empresas quanto para indivíduos. Durante feriados e finais de semana, especialmente em períodos festivos como o Carnaval, há um aumento no risco de ataques devido à diminuição de equipes de plantão e à maior exposição de dados em ambientes públicos, além do risco associado a dispositivos roubados, com os smartphones liderando a lista de preocupações.

Uma pesquisa realizada pela Forrester Consulting, a pedido da Tenable, revela que líderes de segurança cibernética e TI no Brasil conseguem impedir apenas 59% dos ataques cibernéticos, deixando um espaço significativo para ataques bem-sucedidos. O Carnaval, com suas particularidades, oferece uma oportunidade de ouro para cibercriminosos explorarem vulnerabilidades.

Para Empresas: Estratégias Proativas

  • Monitoramento e Gestão de Exposição: É essencial monitorar ativos, dispositivos e aplicativos conectados à rede corporativa, aplicando políticas de segurança como a autenticação de múltiplos fatores (MFA) e atenção redobrada às configurações de nuvem e vulnerabilidades do sistema.
  • Resposta Baseada em Comportamento: Utilizar soluções de segurança que ofereçam detecção e resposta proativas pode ser um diferencial para bloquear ou alertar sobre tentativas de ataque baseadas em geolocalização, vazamento de dados, ou acessos não autorizados.

Para Pessoas Físicas: Cuidados Essenciais

  • Conectividade Cautelosa: Evite redes Wi-Fi públicas e mantenha o Bluetooth desativado. As redes abertas são particularmente vulneráveis a ataques.
  • Segurança do Dispositivo: Mantenha o sistema operacional atualizado e utilize todos os métodos de bloqueio disponíveis (PIN, biometria). Senhas fortes e backups de dados confidenciais também são fundamentais.
  • Aplicativos e Transações Financeiras: Considere desinstalar temporariamente aplicativos sensíveis, como de bancos e corporativos, e reduzir os limites de transações, como o PIX, durante o período do Carnaval.

Em Caso de Roubo ou Perda

  • Comunicação Imediata: Informe o roubo ao departamento de TI da sua empresa e às autoridades competentes para bloquear o acesso a informações corporativas e pessoais.
  • Bloqueio e Limpeza Remotos: Use ferramentas de busca e bloqueio de dispositivos para limpar dados remotamente e proteger suas informações.
  • Registro e Bloqueio do IMEI: Notifique sua operadora sobre o roubo para bloquear o dispositivo e minimize os riscos de uso indevido do seu número e dados.

Outras Recomendações

Empresas: atenção redobrada!

• Realize campanhas recorrentes sobre segurança da informação com seus colaboradores;

• Alerte a equipe para comunicar a perda, roubo ou extravio de dispositivos conectados à rede empresarial imediatamente;

• Faça um gerenciamento de exposição para monitorar ativos, dispositivos e aplicativos conectados à rede corporativa;

• Estabeleça como política de segurança a autenticação de múltiplo fator (MFA);

• Redobre a atenção a configurações de nuvem e vulnerabilidades do sistema;

• Aplique patchs e correções conforme seu nível de criticidade. A maioria dos ataques ocorre com vulnerabilidades conhecidas, porém não corrigidas.

• Utilize soluções de segurança proativas, com detecção e resposta baseadas em comportamento;

• Ative bloqueios e/ou alertas baseados em geolocalização, horários e dias, indicadores de vazamento de dados, tentativas de acesso não autorizado, entre outros;

• Revise os acessos baseado na política de Zero Trust.

Pessoas: cuidado redobrado com informações pessoais e corporativas

• Evite ao máximo usar redes Wi-Fi públicas e andar com o Bluetooth ativado. Redes sem senha, não utilize;

• Mantenha o sistema operacional do celular sempre atualizado;

• Ative todos os bloqueios possíveis (PIN, de tela, biométrico);

• Utilize senhas fortes;

• Faça o backup de suas imagens e documentos confidenciais em um servidor a parte de seu aparelho ou nas pastas seguras;

• Antes de sair de casa, considere desinstalar aplicativos que não serão necessários durante as festas: bancos, e-mail, aplicativos corporativos (principalmente de comunicação, como o Teams, Drive etc);

• Durante o período, reduza (provisoriamente) o limite de transações tipo PIX. A estratégia vale também para os cartões. Também é importante retirar seu cartão de sistemas como Samsung Pay, Apple Pay, Google Pay e outros;

• Utilize autenticação de dois ou mais fatores (especialmente para apps de mensagem como WhatsApp, redes sociais, corporativos e bancários);

• Cuide dos cartões com aproximação: os golpes podem ser simples, desde o criminoso encostando uma máquina pré-configurada com pagamento perto de bolsos, até máquinas invadidas que clonam o cartão, pedindo a inserção para copiar as informações.

 

O Carnaval 2024 deve ser uma época de diversão, mas não podemos esquecer da importância da cibersegurança. Com medidas proativas e um olhar atento às nossas vulnerabilidades digitais, podemos garantir que a única preocupação durante a festa seja a de aproveitar ao máximo.

Respostas

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *