Personalize as preferências de consentimento

Utilizamos cookies para ajudá-lo a navegar com eficiência e executar determinadas funções. Você encontrará informações detalhadas sobre todos os cookies em cada categoria de consentimento abaixo.

Os cookies categorizados como “Necessários” são armazenados no seu navegador, pois são essenciais para ativar as funcionalidades básicas do site.... 

Sempre ativo

Necessary cookies are required to enable the basic features of this site, such as providing secure log-in or adjusting your consent preferences. These cookies do not store any personally identifiable data.

Não há cookies para exibir.

Functional cookies help perform certain functionalities like sharing the content of the website on social media platforms, collecting feedback, and other third-party features.

Não há cookies para exibir.

Analytical cookies are used to understand how visitors interact with the website. These cookies help provide information on metrics such as the number of visitors, bounce rate, traffic source, etc.

Não há cookies para exibir.

Performance cookies are used to understand and analyze the key performance indexes of the website which helps in delivering a better user experience for the visitors.

Não há cookies para exibir.

Advertisement cookies are used to provide visitors with customized advertisements based on the pages you visited previously and to analyze the effectiveness of the ad campaigns.

Não há cookies para exibir.

Ataque de phishing ao Reddit reforça importância do usuário para a cibersegurança

Funcionário clicou em um link aparentemente real e permitiu o acesso dos hackers. Ocorrência reforça importância do usuário nas medidas de cibersegurança.

 

Basta um clique indevido e muitos problemas podem acontecer para as empresas. A Reddit, rede social na qual os usuários criam e compartilham conteúdo de notícias, é a mais nova vítima dos cibercriminosos: a rede teve suas credenciais roubadas a partir de um ataque hacker de phishing. Nesse caso, o alvo dos atacantes foi um funcionário que clicou em um link malicioso, o que foi suficiente para colocar todo sistema de segurança da companhia em risco. Como consequência, os invasores conseguiram ter acesso a documentos internos, códigos, painéis internos e sistemas de negócios do site.

 

De acordo com as investigações, o ataque ocorreu há poucas semanas e só não teve proporções maiores porque a empresa avisou imediatamente a equipe de segurança e de TI. Com isso, pelo menos o Reddit conseguiu preservar dados pessoais de usuários da plataforma.

 

“O phishing é uma das modalidades mais comuns de crime na internet. Infelizmente, os atacantes sofisticam cada vez mais seus métodos e usam de estratégias de simulação para conseguir credenciais válidas para invadir sistemas e obter os dados que desejam. Por isso, as empresas devem ter, além de ferramentas de proteção contra esse método de ataque, todo o cuidado de treinar e capacitar seus funcionários e colaboradores para evitarem clicar em links e sites desconhecidos”, alerta Raphael Soares, Diretor de Serviços da Trust Control e especialista em cibersegurança.

 

Imitação

Segundo informações, o link falso no qual o funcionário clicou levava a um site aparentemente real, que imitava a aparência e o comportamento de uma plataforma interna do Reddit. Ao realizar um login, o site, feito para roubar logins e credenciais, conseguiu acesso ao banco de dados real da rede.

 

A ocorrência com o Reddit é o típico ataque phishing, quando há uma tentativa ilegal de se obter dados sigilosos, como número da identidade, senhas bancárias, número de cartão de crédito, etc. Esse ataque geralmente ocorre através de e-mails ou links duvidosos que, quando um usuário clica, permite o acesso dos cibercriminosos.

 

“Treinar e conscientizar os funcionários e colaboradores deve fazer parte das estratégias de cibersegurança de uma empresa. Criar essa cultura interna é um dos principais investimentos que os gestores podem fazer, pois inserem dentro do contexto da empresa o tema segurança da informação, dessa forma evitando prejuízos muito maiores que podem ocorrer, em caso de invasão”, recomenda Raphael Soares, Diretor de Serviços da Trust Control.

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Esse site utiliza o Akismet para reduzir spam. Aprenda como seus dados de comentários são processados.