Connect with us

CIÊNCIA & TECNOLOGIA

Vulnerabilidades crescem em 2020. Organizações precisam ranquear riscos

Segundo relatório inédito da Tenable obtido em primeira mão pelo IT Forum, foram 18,3 mil brechas identificadas somente no ano passado

O número de vulnerabilidades de segurança da informação está crescendo a um ritmo estável desde 2018. Foram 18.358 relatadas em 2020, aumento de 6% em relação às 17.305 de 2019, que por sua vez cresceram quase 5% frente as 16.511 de 2018. Desde 2015, no entanto, quando a Tenable começou a compilar esses dados, a quantidade de vulnerabilidades e exposições comuns (CVEs, na sigla em inglês) aumentaram a uma taxa média de 36,6%.

Esses dados fazem parte de um relatório – chamado ‘Retrospectiva do cenário de ameaças 2020 – a ser divulgado pela empresa de segurança e obtido em primeira mão pelo IT Forum. O estudo é tanto estatístico quanto técnico, e tem entre os objetivos munir gestores de negócio e técnicos das empresas – o relatório não é exclusivo para clientes da Tenable – de ameaças, onde estão e como combatê-las.

Segundo a Tenable, o grande desafio para as empresas não é ser capaz de corrigir toda essa imensa lista de vulnerabilidades, mas sim definir quais devem ser priorizadas e que riscos podem ou não ser assumidos.

“À medida que se expande o uso da tecnologia como um todo, novas vulnerabilidades vão aparecendo. São 18 mil novas, mas têm empresas com mais de cem mil delas, pois uma determinada vulnerabilidade pode estar em vários ativos diferentes”, explica Arthur Capella, country manager da Tenable no Brasil. “Isso só reforça a importância de as empresas terem processos que consigam filtrar essas vulnerabilidades.”

Leia mais: Brasil teve 8,4 bilhões de tentativas de ataques cibernéticos em 2020

O relatório foi compilado com base em eventos analisados pela companhia. Também foram usadas informações de avisos publicados por órgãos governamentais dos Estados Unidos ao longo do ano. Dados de violação foram compilados por meio da coleta de informações publicamente disponíveis em veículos de notícias nacionais e locais, relatando violações de dados de janeiro a outubro de 2020.

Arthur Capella, country manager da Tenable no Brasil (foto: Divulgação)

Segundo Capella, o crescimento do número de vulnerabilidades, apesar de em certa medida natural, também está relacionada à velocidade com que os desenvolvimentos são feitos atualmente – o que os leva a aceitar maiores riscos. Outro fator é o nível de complexidade dos sistemas: são milhares de linhas de código.

“Por outro lado, sim é importante que os desenvolvedores adotem o security by design [segurança por design]. Quando se começa a desenvolver algo novo, que se tenha esse cuidado com a segurança”, explica o especialista. “É uma disciplina que precisa estar na cabeça dos desenvolvedores.”

Claro que, de outro lado, há o aumento acelerado do número de ameaças e de hackers procurando portas de entrada nos sistemas corporativos. O volume de ambos aumentou significativamente desde o início da pandemia, e eles estão cada vez mais profissionais, e buscando explorar novas vulnerabilidades.

Uma peneira chamada VPN?

O aumento explosivo (e emergencial) do home office levou as “gangues virtuais”, como chama Capella, a voltar suas atenções para vulnerabilidade nas VPNs – redes privadas virtuais, usadas pelas empresas para assegurar acessos feitos de fora da rede corporativa. Não por acaso algumas das mais brechas mais exploradas em 2020 foram de VPN, principalmente aquelas que não foram corrigidas rapidamente durante o ano.

“Entre as cinco principais vulnerabilidades do ano, quatro são relacionadas a VPN e acesso remoto. Porque começou a ter muito mais gente acessando, e a gangue digital tem uma ótica econômica muito forte”, explica o especialista. “Não são mais hackers brincalhões que querem ficar famosos. São corporações estruturadas para ganhar dinheiro e usam lógica corporativa. Vão ganhar dinheiro com menos esforço.”

Vulnerabilidades em VPNs são exploradas inclusive através de kits de softwares (toolkits) vendidos prontos na chamada Deep Web. E os hackers vão, normalmente, procurar o caminho da lógica economia. Exatamente o que se encontra quando muitas pessoas passam a usar VPNs com falhas conhecidas, todas ao mesmo tempo.

“Empresas com mais de 100 mil pessoas foram para casa em um período muito curto, se adaptando com velocidade muito grande. Mas quando se faz tudo muito corrido, claro que se tem mais riscos”, comenta. “É um ambiente mais propício de ser atacado e as gangues aproveitaram e foram com tudo.”

Isso quer dizer que seria melhor abandonar as VPNs e migrar para outros tipos de acesso seguro? Para Capella, apesar de existirem algumas maneiras de se proteger no home office, as VPNs também são uma opção válida. O importante, diz, é ter uma proteção, seja qual for, contanto que o time responsável pelo gerenciamento conheça a solução e seja capaz de integrá-la e utilizá-la para reduzir riscos.

“É importante estar de olho em vulnerabilidades naquele produto. Se está atendendo, ‘tá’ valendo! É importante ter proteção que atendam ao nível de maturidade [da organização], mas mais que um produto é preciso ter equipes capacitadas e processos disponíveis. Não adianta nada ter um super antivírus se não se usa tudo que está ali, se não tem processo para utilizar, implementar, medir resultados e ver se evoluiu ou não”, ressalta.

Como nem sempre é fácil para uma organização contar com um time capacitado para essas necessidades, Capella diz que os provedores de serviços gerenciados de segurança (os MSSPs) terão um mercado fértil a explorar nos próximos anos. Essas empresas tem mais recursos – inclusive humanos – para dar respostas operacionais mais rápidas a incidentes e vulnerabilidades, deixando aos clientes a estratégia e a gestão de processos.

Verticais mais afetadas

No relatório, foram analisadas violações divulgadas publicamente entre janeiro e outubro de 2020. Nos primeiros 10 meses do ano passado houve 730 ocorrências, resultando em mais de 22 bilhões de registros expostos.

As áreas de saúde e educação sofreram a maior parte das violações de dados analisadas (25% e 13%, respectivamente). Governo (12,5%) e tecnologia (15,5%) também foram alvos frequentes.

“São áreas que naquele momento [pandemia] foram super afetadas. Imagina como estavam os hospitais, a confusão que estava na pandemia. Mesmo nas universidades e educação como um todo, todo mundo foi para casa”, lembra Capella. “Foi diferente para o setor financeiro, que é ultraprotegido e já é alvo normalmente.”

Para o executivo, nos dois setores, de novo, valeu a lógica econômica: muita gente passou a usar softwares de colaboração com falhas conhecidas. Além disso, o ambiente acadêmico é naturalmente complexo, com muitos usuários e redes convergindo. Na saúde, os dados e sistemas são muito críticos e valem muito.

Apesar de as organizações nas duas áreas estarem evoluindo em termos de segurança da informação, elas ainda não têm o mesmo patamar de maturidade do segmento financeiro, por exemplo.

Fonte: IT Forum

Continue Reading
Advertisement
Click to comment

Leave a Reply

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Relógio

Grupo do Portal Informa Paraíba (Facebook)

Portal Informa Paraíba

Fiquem bem informados em um site que escreve notícias

TWITTER DO PORTAL INFORMA PARAÍBA

www.informaparaiba.com.br

Fiquem bem informados em um site que escreve notícias.

Página do Portal Informa Paraíba (Facebook)

Esporte2 dias ago

Treinador do Treze exalta elenco após vitória e faz contas pela classificação

Esporte2 dias ago

Michel Pereira projeta próximos passos após vitória relâmpago no UFC 301: ‘Quero o cinturão’

Nacional2 dias ago

Tebet sobre RS: ‘Dinheiro chegará no tempo certo. Não é agora’

Nacional2 dias ago

Lula propõe projeto para liberar verbas emergenciais, fora da meta fiscal, ao Rio Grande do Sul

ECONOMIA2 dias ago

Dívida bruta do Brasil sobe a 75,7% e atinge maior nível desde 2022

Esporte2 dias ago

Nadadores brasileiros se garantem nos Jogos Olímpicos de Paris

Segurança Pública2 dias ago

Ministro da defesa criou cadastramento contra quem fale mal das Forças Armadas

Nacional2 dias ago

Radicalismo de Lula afasta Brasil de posição de liderança na América do Sul

Nacional2 dias ago

Após CCJ, Plenário vota projeto que cria o SPVAT e libera R$ 15,7 bi para União

CIDADE2 dias ago

Sancionada lei que exige estudo de mobilidade para obras em cidades

Educação & Cultura2 dias ago

Qualidade do ensino de medicina no país será debatida pela CE e CCT

Segurança Pública2 dias ago

Política penitenciária e Programa Pena Justa serão debatidos na CSP

Educação & Cultura2 dias ago

Instalação obrigatória de internet nas escolas está na pauta de comissão

Nacional2 dias ago

Conselho de Comunicação Social celebra jornalismo como pilar da democracia

CIDADE2 dias ago

Serviços de saúde ofertam vacinas contra Dengue, Influenza, Covid-19 e promovem atualização da caderneta

Politíca2 dias ago

Evento celebra 200 anos da Constituição Brasileira

Politíca2 dias ago

Assembleia discute organização do trabalho de ambulantes na Paraíba

CONCURSO E EMPREGO2 dias ago

UFPB lança edital com vaga para professor substituto para o CPT

Educação & Cultura2 dias ago

Funesc lança edital para seleção de atrações culturais do 38º Salão de Artesanato da Paraíba

AGRICULTURA & PECUÁRIA2 dias ago

Governo da Paraíba e MDA realizam capacitação sobre o novo Programa Nacional de Crédito Fundiário

Nacional2 dias ago

Número de resgatados no Rio Grande do Sul sobe para 46 mil

Educação & Cultura2 dias ago

Governo sanciona lei para garantir acesso à educação infantil de crianças de até 3 anos

Esporte2 dias ago

Paraíba sedia etapa classificatória do Campeonato Brasileiro de Karatê em setembro

ESTADO2 dias ago

João Azevêdo destaca conscientização e rigor nas fiscalizações para um trânsito seguro na abertura do Maio Amarelo

ESTADO2 dias ago

Empreender PB assina mais de R$ 1,3 milhão em contratos durante abertura do Ciclo do Orçamento Democrático Estadual 2024

Politíca2 dias ago

Veneziano confirma R$ 6,7 milhões para o Maior São João do Mundo, em Campina Grande

CIDADE2 dias ago

Vereador Olimpio convida campinenses para audiência pública que vai debater políticas públicas e direitos das pessoas com Autismo

Educação & Cultura2 dias ago

Cena Nordeste Festival acontece nos dias 10 e 11 de maio em João Pessoa com artistas dos nove estados da região

Esporte2 dias ago

Aluno do projeto Campeões do Amanhã conquista segundo lugar em Campeonato Brasileiro de Jiu-jitsu

Judiciário2 dias ago

Desembargador Ricardo Porto mantém decisão sobre transporte para universitários em Guarabira

Internacional10 meses ago

Cidade alemã passa a distribuir gratuitamente filtro solar

Internacional11 meses ago

IMPRESSIONANTE – GOVERNO CANADENSE ADMITE: “Os não vacinados estavam certos sobre as vacinas de mRNA”

Judiciário12 meses ago

Escravizados

ENTRETENIMENTO10 meses ago

JIBÓIA

ENTRETENIMENTO11 meses ago

Exorcista: filme “Nefarious” é “o melhor já produzido” sobre possessão demoníaca

AGRICULTURA & PECUÁRIA4 meses ago

Com produtor revisando tamanho da safra, 2024 inicia cercado de incertezas para a soja

Internacional4 meses ago

Secretário-geral da ONU condena atos criminosos no Equador

Nacional9 meses ago

CNS reconhece religiões afro como complementares ao SUS

CONCURSO E EMPREGO4 meses ago

Carreiras em Extinção? Veja Quais Podem Sumir

ENTRETENIMENTO7 meses ago

Conheça Rocco, um cão mistura de rottweiler com husky siberiano: ‘Parece o Batman’

ECONOMIA4 meses ago

Calendário do Bolsa Família 2024: saiba quando você vai receber

Internacional4 meses ago

Fome já é generalizada em Gaza, alerta ONU

AGRICULTURA & PECUÁRIA4 meses ago

Número de IGs cresceu 60% em quatro anos no Brasil

CIDADE4 meses ago

Polêmica em Princesa Isabel: Vereadores aprovam aumento salarial próprio e do Executivo

Nacional12 meses ago

Bomba: Alexandre de Moraes monitorava todos os passos de funcionários do gabinete de Bolsonaro e da primeira-dama desde 2021, diz Folha

Saúde4 meses ago

OS PRINCIPAIS LEGUMES E VERDURAS QUE AJUDAM A PREVENIR DOENÇAS CRÔNICAS

Internacional4 meses ago

Israel quer controlar e fechar fronteira entre Gaza e Egito

Judiciário8 meses ago

Informativo destaca não exigência de provas para fixação de indenização mínima por danos morais

Nacional12 meses ago

Lira manda novo recado ao governo Lula: “grande resistência entre os parlamentares”

Judiciário7 meses ago

Entender Direito: especialistas discutem os embargos de divergência

ENTRETENIMENTO4 meses ago

HORTÊNSIAS

Educação & Cultura4 meses ago

Campina Grande entra na disputa e poderá ser escolhida para receber nova Escola de Sargentos do Exército após impasse em Pernambuco

Segurança Pública12 meses ago

Conheça as 6 piores prisões do mundo

Internacional4 meses ago

“Perdas, dor e angústia” após ataques aéreos marcam o início do ano na Ucrânia

Nacional11 meses ago

Relator lê parecer sobre indicação de Cristiano Zanin ao STF; sabatina está marcada para 21 de junho

CIÊNCIA & TECNOLOGIA4 meses ago

Vale a pena usar um gerador de conteúdo para redes sociais?

Educação & Cultura10 meses ago

Novo ensino médio precisa levar em conta realidade de alunos e municípios, aponta debate

Nacional11 meses ago

Repórter da TV Globo é agredida por segurança de Maduro após questionamento

Nacional12 meses ago

URGENTE: Receita diz que joias sauditas dadas a Bolsonaro são isentas de cobrança de imposto 

Nacional4 meses ago

TCU pede que ministra da Saúde pague R$ 11 milhões a cofres públicos

Saúde2 dias ago

PILULA 03: GRIPE AVIARIA

ECONOMIA2 dias ago

INVESTIMENTOS ESTRANGEIROS NO BRASIL BATEM RECORDE

Educação & Cultura2 dias ago

PROFESSOR É RESPONSÁVEL POR 60% DA APRENDIZAGEM NO ENSINO FUNDAMENTAL

CIÊNCIA & TECNOLOGIA2 dias ago

ROUBO DE DADOS CAUSA PREJUÍZOS BILIONÁRIOS EM GRANDES E PEQUENAS EMPRESAS

CIÊNCIA & TECNOLOGIA2 dias ago

O MUNDO VAI USAR IA PARA (QUASE) TUDO. COMO SOBREVIVER NO MERCADO DE TRABALHO?

Internacional6 dias ago

A BATATA ESTÁ ASSANDO: PLANETA EM RISCO DE COLAPSO CLIMÁTICO

ENTRETENIMENTO6 dias ago

COMO MUDAR ORQUÍDEA PHALAENOPSIS PARA VASO DE BARRO

CIÊNCIA & TECNOLOGIA6 dias ago

ENTENDA EM 7 PONTOS A LEI QUE PODE REPRESENTAR A SAÍDA DO TIKTOK DOS EUA

Nacional6 dias ago

RESPONSABILIDADE COLETIVA: O IMPACTO DO LIXO NA RUA

Internacional6 dias ago

QUEM SÃO OS ALIADOS E RIVAIS DE ISRAEL E IRÃ NO ORIENTE MÉDIO

Saúde1 semana ago

OS MITOS SOBRE A CEGUEIRA QUE REFORÇAMOS SEM PERCEBER

Saúde1 semana ago

VACINA CONTRA CÂNCER DE PELE IRÁ ENTRAR NA FASE FINAL DE TESTES

Saúde1 semana ago

NÚMERO DE INTERNAÇÕES POR BRONQUIOLITE JÁ SUPERA ATÉ A COVID-19

Nacional1 semana ago

SETE EM CADA DEZ BRASILEIROS DIZEM QUE INDÍGENAS PRECISAM DE MAIS PROTEÇÃO

ECONOMIA1 semana ago

REFORMA TRIBUTÁRIA ACABA COM CINCO IMPOSTOS EXTREMAMENTE COMPLEXOS

Internacional2 semanas ago

EUROPA SE TORNA O EPICENTRO MUNDIAL DO NARCOTRÁFICO

Saúde2 semanas ago

ESTUDO DA OMS MOSTRA QUE VACINAS SALVARAM MAIS DE 150 MILHÕES DE VIDAS

Saúde2 semanas ago

O PERIGO DAS SUPERBACTÉRIAS

ENTRETENIMENTO2 semanas ago

JEONG, O CONCEITO MILENAR COREANO QUE PODE AJUDAR A SER MAIS FELIZ

Saúde2 semanas ago

DIABETES, POLUIÇÃO E ÁLCOOL: OS TRÊS PRINCIPAIS FATORES DE RISCO PARA DEMÊNCIA

Internacional2 semanas ago

POR QUE EXPRESSÕES TÍPICAS DO BRASIL ESTÃO PEGANDO EM PORTUGAL

Judiciário2 semanas ago

PRAZO PARA INCLUIR ALERTA NOS RÓTULOS DOS ALIMENTOS ACABOU

Saúde2 semanas ago

ALERGIAS EM ALTA: BUSCA POR ALERGISTAS SUBIU 42% EM TRÊS ANOS

Saúde2 semanas ago

IA À MEDICINA: CONSULTA VIRTUAL, DIAGNÓSTICOS E ACOMPANHAMENTOS

ENTRETENIMENTO2 semanas ago

PASTOR DO CÁUCASO: A RAÇA QUE ENFRENTA URSO

Nacional2 semanas ago

DESIGUALDADE PERSISTENTE NO BRASIL: LUZ E SOMBRA EM 2023

CIÊNCIA & TECNOLOGIA2 semanas ago

AVIAÇÃO AGRÍCOLA BRASILEIRA TEM PILOTOS MULHERES

ENTRETENIMENTO2 semanas ago

PLANTEI ORQUÍDEA NO VASO DE BARRO PARA MORANGOS

Saúde2 semanas ago

MOSQUITO AEDES AMEAÇA A 4 BILHÕES E TRAZ DOENÇAS ATRAVÉS DE BAGAGENS

Segurança Pública2 semanas ago

PIRATARIA: BRASIL PERDE QUASE R$ 500 BILHÕES COM O COMÉRCIO ILEGAL DE PRODUTOS E

Advertisement
Advertisement

Vejam também

Somos o Portal Informa Paraíba, uma empresa de marketing e portal de informações que oferece um noticioso com assuntos diversos. Nosso objetivo é fornecer conteúdo relevante e atualizado para nossos leitores, mantendo-os informados sobre os acontecimentos mais importantes. Nossa equipe é composta por profissionais experientes e apaixonados por comunicação, que trabalham incansavelmente para oferecer um serviço de qualidade. Além disso, estamos sempre em busca de novas formas de melhorar e inovar, para podermos atender às necessidades e expectativas de nossos clientes. Seja bem-vindo ao nosso mundo de informações e descubra tudo o que o Portal Informa Paraíba tem a oferecer. Fiquem bem informados acessando o Portal Informa Paraíba: www.informaparaiba.com.br