Connect with us

CIÊNCIA & TECNOLOGIA

Vulnerabilidades crescem em 2020. Organizações precisam ranquear riscos

Segundo relatório inédito da Tenable obtido em primeira mão pelo IT Forum, foram 18,3 mil brechas identificadas somente no ano passado

O número de vulnerabilidades de segurança da informação está crescendo a um ritmo estável desde 2018. Foram 18.358 relatadas em 2020, aumento de 6% em relação às 17.305 de 2019, que por sua vez cresceram quase 5% frente as 16.511 de 2018. Desde 2015, no entanto, quando a Tenable começou a compilar esses dados, a quantidade de vulnerabilidades e exposições comuns (CVEs, na sigla em inglês) aumentaram a uma taxa média de 36,6%.

Esses dados fazem parte de um relatório – chamado ‘Retrospectiva do cenário de ameaças 2020 – a ser divulgado pela empresa de segurança e obtido em primeira mão pelo IT Forum. O estudo é tanto estatístico quanto técnico, e tem entre os objetivos munir gestores de negócio e técnicos das empresas – o relatório não é exclusivo para clientes da Tenable – de ameaças, onde estão e como combatê-las.

Segundo a Tenable, o grande desafio para as empresas não é ser capaz de corrigir toda essa imensa lista de vulnerabilidades, mas sim definir quais devem ser priorizadas e que riscos podem ou não ser assumidos.

“À medida que se expande o uso da tecnologia como um todo, novas vulnerabilidades vão aparecendo. São 18 mil novas, mas têm empresas com mais de cem mil delas, pois uma determinada vulnerabilidade pode estar em vários ativos diferentes”, explica Arthur Capella, country manager da Tenable no Brasil. “Isso só reforça a importância de as empresas terem processos que consigam filtrar essas vulnerabilidades.”

Leia mais: Brasil teve 8,4 bilhões de tentativas de ataques cibernéticos em 2020

O relatório foi compilado com base em eventos analisados pela companhia. Também foram usadas informações de avisos publicados por órgãos governamentais dos Estados Unidos ao longo do ano. Dados de violação foram compilados por meio da coleta de informações publicamente disponíveis em veículos de notícias nacionais e locais, relatando violações de dados de janeiro a outubro de 2020.

Arthur Capella, country manager da Tenable no Brasil (foto: Divulgação)

Segundo Capella, o crescimento do número de vulnerabilidades, apesar de em certa medida natural, também está relacionada à velocidade com que os desenvolvimentos são feitos atualmente – o que os leva a aceitar maiores riscos. Outro fator é o nível de complexidade dos sistemas: são milhares de linhas de código.

“Por outro lado, sim é importante que os desenvolvedores adotem o security by design [segurança por design]. Quando se começa a desenvolver algo novo, que se tenha esse cuidado com a segurança”, explica o especialista. “É uma disciplina que precisa estar na cabeça dos desenvolvedores.”

Claro que, de outro lado, há o aumento acelerado do número de ameaças e de hackers procurando portas de entrada nos sistemas corporativos. O volume de ambos aumentou significativamente desde o início da pandemia, e eles estão cada vez mais profissionais, e buscando explorar novas vulnerabilidades.

Uma peneira chamada VPN?

O aumento explosivo (e emergencial) do home office levou as “gangues virtuais”, como chama Capella, a voltar suas atenções para vulnerabilidade nas VPNs – redes privadas virtuais, usadas pelas empresas para assegurar acessos feitos de fora da rede corporativa. Não por acaso algumas das mais brechas mais exploradas em 2020 foram de VPN, principalmente aquelas que não foram corrigidas rapidamente durante o ano.

“Entre as cinco principais vulnerabilidades do ano, quatro são relacionadas a VPN e acesso remoto. Porque começou a ter muito mais gente acessando, e a gangue digital tem uma ótica econômica muito forte”, explica o especialista. “Não são mais hackers brincalhões que querem ficar famosos. São corporações estruturadas para ganhar dinheiro e usam lógica corporativa. Vão ganhar dinheiro com menos esforço.”

Vulnerabilidades em VPNs são exploradas inclusive através de kits de softwares (toolkits) vendidos prontos na chamada Deep Web. E os hackers vão, normalmente, procurar o caminho da lógica economia. Exatamente o que se encontra quando muitas pessoas passam a usar VPNs com falhas conhecidas, todas ao mesmo tempo.

“Empresas com mais de 100 mil pessoas foram para casa em um período muito curto, se adaptando com velocidade muito grande. Mas quando se faz tudo muito corrido, claro que se tem mais riscos”, comenta. “É um ambiente mais propício de ser atacado e as gangues aproveitaram e foram com tudo.”

Isso quer dizer que seria melhor abandonar as VPNs e migrar para outros tipos de acesso seguro? Para Capella, apesar de existirem algumas maneiras de se proteger no home office, as VPNs também são uma opção válida. O importante, diz, é ter uma proteção, seja qual for, contanto que o time responsável pelo gerenciamento conheça a solução e seja capaz de integrá-la e utilizá-la para reduzir riscos.

“É importante estar de olho em vulnerabilidades naquele produto. Se está atendendo, ‘tá’ valendo! É importante ter proteção que atendam ao nível de maturidade [da organização], mas mais que um produto é preciso ter equipes capacitadas e processos disponíveis. Não adianta nada ter um super antivírus se não se usa tudo que está ali, se não tem processo para utilizar, implementar, medir resultados e ver se evoluiu ou não”, ressalta.

Como nem sempre é fácil para uma organização contar com um time capacitado para essas necessidades, Capella diz que os provedores de serviços gerenciados de segurança (os MSSPs) terão um mercado fértil a explorar nos próximos anos. Essas empresas tem mais recursos – inclusive humanos – para dar respostas operacionais mais rápidas a incidentes e vulnerabilidades, deixando aos clientes a estratégia e a gestão de processos.

Verticais mais afetadas

No relatório, foram analisadas violações divulgadas publicamente entre janeiro e outubro de 2020. Nos primeiros 10 meses do ano passado houve 730 ocorrências, resultando em mais de 22 bilhões de registros expostos.

As áreas de saúde e educação sofreram a maior parte das violações de dados analisadas (25% e 13%, respectivamente). Governo (12,5%) e tecnologia (15,5%) também foram alvos frequentes.

“São áreas que naquele momento [pandemia] foram super afetadas. Imagina como estavam os hospitais, a confusão que estava na pandemia. Mesmo nas universidades e educação como um todo, todo mundo foi para casa”, lembra Capella. “Foi diferente para o setor financeiro, que é ultraprotegido e já é alvo normalmente.”

Para o executivo, nos dois setores, de novo, valeu a lógica econômica: muita gente passou a usar softwares de colaboração com falhas conhecidas. Além disso, o ambiente acadêmico é naturalmente complexo, com muitos usuários e redes convergindo. Na saúde, os dados e sistemas são muito críticos e valem muito.

Apesar de as organizações nas duas áreas estarem evoluindo em termos de segurança da informação, elas ainda não têm o mesmo patamar de maturidade do segmento financeiro, por exemplo.

Fonte: IT Forum

Continue Reading
Advertisement
Click to comment

Leave a Reply

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Relógio

Instagram Portal Informa Paraíba

Advertisement

Grupo do Portal Informa Paraíba (Facebook)

TWITTER DO PORTAL INFORMA PARAÍBA

Página do Portal Informa Paraíba (Facebook)

Esporte23 horas ago

Ator mais bem pago de Hollywood revela motivo para interpretar lenda do UFC em novo filme

Esporte23 horas ago

Fórmula 1: Domenicali quer mais polêmicas para agitar a categoria

Esporte23 horas ago

Surian quer reação do Treze na partida contra o América-RN

Esporte23 horas ago

João Fonseca despacha jovem dinamarquês rumo à segunda rodada em Madrid

Saúde23 horas ago

Lentes asféricas controlam miopia em crianças

ECONOMIA24 horas ago

Como a inteligência artificial pode auxiliar na sua vida financeira

ECONOMIA24 horas ago

Choques econômicos positivos podem contribuir para o aumento da criminalidade, aponta estudo

ECONOMIA24 horas ago

Demanda fraca e juros altos elevam preocupação da indústria no início de 2025

Nacional24 horas ago

Nordeste tem maior número de municípios sem Planos Diretores de Drenagem e Manejo de Águas Pluviais

Nacional1 dia ago

Intimar acusado em UTI, como no caso Bolsonaro, é caso único no mundo

Nacional1 dia ago

Deputado do Parlamento Europeu propõe sanções contra Alexandre de Moraes por intimação a Bolsonaro na UTI

Nacional1 dia ago

Bolsonaro intimado em UTI: Lei proíbe citação de doentes

Nacional1 dia ago

Escândalo no INSS põe Lupi em situação de desconforto no governo

Nacional1 dia ago

The Times noticia intimação de Bolsonaro em plena UTI e choca o mundo

Esporte1 dia ago

Agenda de jogos internacional para hoje (25)

CIÊNCIA & TECNOLOGIA1 dia ago

QUAL FENÔMENO GERA A ELETRICIDADE?

Internacional1 dia ago

O QUE A CHINA RESTRINGIU COMO RETALIAÇÃO AOS EUA?

ENTRETENIMENTO1 dia ago

QUAL URUBU USA OLFATO?

Saúde1 dia ago

QUE ÓLEO FOI ASSOCIADO AO CÂNCER?

Saúde1 dia ago

QUAL ESCORPIÃO É MAIS PERIGOSO?

CIDADE1 dia ago

Diretor do Instituto Alpargatas celebra renovação de parcerias com a PMCG e destaca: “Temos na gestão de Bruno a efetividade de uma educação de qualidade”

ESTADO1 dia ago

Cagepa executa obra de melhoria no esgotamento sanitário do bairro do Roger

Educação & Cultura1 dia ago

João Azevêdo celebra avanços da Paraíba na educação profissional e no ensino integral

ESTADO1 dia ago

Paraíba leva diversidade do interior à Femptur e reforça promoção turística no mercado regional

ESTADO1 dia ago

Encontro discute estratégias de captação de famílias para serviço de acolhimento de crianças e adolescentes

AGRICULTURA & PECUÁRIA1 dia ago

Governo da Paraíba e Capes investem em pesquisa de novos produtos de leite caprino com vegetais do Semiárido

ESTADO1 dia ago

Primeira-dama do Estado visita Associação Integrada Mães de Autistas e discussão ampliação de parcerias

ESTADO1 dia ago

Encontro Nacional de Gestores da Cultura é aberto em João Pessoa com a presença de quase duas mil pessoas de todo o Brasil

Segurança Pública1 dia ago

Relatório propõe desvinculação da perícia criminal das Polícias Civis

Politíca1 dia ago

Novo projeto de Ruy vai beneficiar descontos ilegais nos benefícios de aposentados e pensionistas do INSS

CONCURSO E EMPREGO4 meses ago

ESA 2025: oportunidade de carreira no exército com 1.100 vagas

Judiciário5 meses ago

Prescrição intercorrente: a aplicação do Decreto nº 20.910 em Estados e Municípios

ENTRETENIMENTO11 meses ago

4 sinais que ela não te quer mais (e o que fazer para ter certeza)

Internacional9 meses ago

Rússia ameaça atacar capitais europeias em retaliação

CONCURSO E EMPREGO4 meses ago

Sine-JP fecha o ano com oferta de 582 vagas de emprego

CIÊNCIA & TECNOLOGIA6 meses ago

ROVER CHINÊS ENCONTRA VESTÍGIOS DE OCEANO EXTINTO EM MARTE

Judiciário12 meses ago

Juízes comemoram inclusão do Judiciário entre atividades de risco

CONCURSO E EMPREGO5 meses ago

ESCALA 6X1: DO TIKTOK AO CONGRESSO

ENTRETENIMENTO11 meses ago

CRIANDO LAGARTOS EXÓTICOS LEGALMENTE

ENTRETENIMENTO5 meses ago

COMO TRANSPLANTAR ORQUÍDEAS DO VASO PARA A ÁRVORE?

Esporte11 meses ago

Viviane Pereira vence luta de estreia no último Pré-Olímpico de Boxe

Internacional10 meses ago

Pessoas feias tendem a ser de esquerda, revela estudo

CONCURSO E EMPREGO4 meses ago

Paraíba gera mais de 2,7 mil empregos com carteira assinada em novembro

Internacional11 meses ago

Estes são os países onde a Bíblia é proibida

ENTRETENIMENTO10 meses ago

CHICO BUARQUE: 80 ANOS DE CRIATIVIDADE

ECONOMIA10 meses ago

PIX TERÁ OPÇÃO DE PAGAMENTO POR APROXIMAÇÃO

ENTRETENIMENTO5 meses ago

AS 9 RARIDADES DO CERRADO

Segurança Pública6 meses ago

Policiais ganham direito após anos de luta: já é possível escolher outro estado para trabalhar

Saúde5 meses ago

BRASILEIROS CRIAM VACINA CONTRA O CÂNCER DE PRÓSTATA

Saúde6 meses ago

UTENSÍLIOS FEITOS DE PLÁSTICO PRETO PODEM TER SUBSTÂNCIAS CANCERÍGENAS

CIDADE11 meses ago

Prefeitura de Cabedelo efetua pagamento de salários do mês de maio nesta quarta-feira (29)

Educação & Cultura5 meses ago

CELULAR PODE IMPACTAR EM ATÉ 40% NO DESEMPENHO ESCOLAR DAS CRIANÇAS

Educação & Cultura6 meses ago

O FUTURO DA EDUCAÇÃO (PARTE I)

Internacional5 meses ago

COMO FAZER PARA TRABALHAR NA ALEMANHA?

Saúde5 meses ago

DIABETES: TUDO O QUE VOCÊ PRECISA SABER SOBRE A CONDIÇÃO

Educação & Cultura5 meses ago

O FUTURO DA EDUCAÇÃO (PARTE II)

Saúde5 meses ago

SISTEMA IMUNE, MAGIA DA NATUREZA

Saúde5 meses ago

QUANDO SUSPEITAR DE UMA INSUFICIÊNCIA CARDÍACA?

Educação & Cultura5 meses ago

‘IDIOMA QUE FALAMOS DETERMINA COMO PENSAMOS’

Nacional9 meses ago

Manifestação em São Paulo Clama por Liberdade aos Presos Políticos e Impeachment de Alexandre de Moraes

CIÊNCIA & TECNOLOGIA1 dia ago

QUAL FENÔMENO GERA A ELETRICIDADE?

Internacional1 dia ago

O QUE A CHINA RESTRINGIU COMO RETALIAÇÃO AOS EUA?

ENTRETENIMENTO1 dia ago

QUAL URUBU USA OLFATO?

Saúde1 dia ago

QUE ÓLEO FOI ASSOCIADO AO CÂNCER?

Saúde1 dia ago

QUAL ESCORPIÃO É MAIS PERIGOSO?

Educação & Cultura3 dias ago

QUANTOS PROFISSIONAIS O BRASIL PRECISA FORMAR ATÉ 2025?

ENTRETENIMENTO3 dias ago

ONDE ADQUIRIR ANIMAIS SILVESTRES LEGALMENTE?

CIÊNCIA & TECNOLOGIA3 dias ago

O QUE A DESCOBERTA SUGERE SOBRE MARTE?

ECONOMIA3 dias ago

QUAL PAÍS É APONTADO COMO BENEFICIADO PELAS AÇÕES DE TRUMP?

Saúde3 dias ago

O QUE PODE CAUSAR ARTROSE?

Nacional6 dias ago

Enquanto o povo sofre na fila do SUS e perde tudo nas enchentes, Lula libera quase 30 milhões extras para o STF

CIÊNCIA & TECNOLOGIA1 semana ago

O QUE SÃO PONTOS DE INFLEXÃO CLIMÁTICOS?

Saúde1 semana ago

QUAL A RECOMENDAÇÃO DIÁRIA DE SAL?

ENTRETENIMENTO1 semana ago

O QUE CAUSA MANCHAS ASSIMÉTRICAS NAS FOLHAS DE ORQUÍDEAS?

Saúde1 semana ago

QUAL O DIFERENCIAL DA CHIKUNGUNYA?

Educação & Cultura1 semana ago

O QUE O NOVO ESTUDO SUGERE SOBRE DINOSSAUROS?

ENTRETENIMENTO1 semana ago

O QUE EXPLICA A LONGEVIDADE DAS ABELHAS RAINHAS?

CIÊNCIA & TECNOLOGIA1 semana ago

QUAL FOI O 1º OBJETO INTERESTELAR DETECTADO?

ENTRETENIMENTO1 semana ago

O QUE MARCA A PRIMAVERA?

Saúde1 semana ago

QUANDO COMEÇAM TESTES EM HUMANOS?

CIÊNCIA & TECNOLOGIA1 semana ago

QUAL COMBUSTÍVEL USA O ROBÔ?

CIÊNCIA & TECNOLOGIA2 semanas ago

O QUE A GESTÃO ENERGÉTICA MELHORA?

Internacional2 semanas ago

HÁ QUANTO TEMPO PUTIN ESTÁ NO PODER?

ENTRETENIMENTO2 semanas ago

ONDE É NATIVA A PLANTA TAPETE-DE-RAINHA?

CIÊNCIA & TECNOLOGIA2 semanas ago

O QUE CARACTERIZA O FENÔMENO LA NIÑA?

Internacional2 semanas ago

POR QUE O CAFÉ AUMENTOU 72%?

Internacional2 semanas ago

QUAL META BRASILEIRA PARA 2030?

ECONOMIA2 semanas ago

QUANDO CHEGA O PIX PARCELADO?

ECONOMIA2 semanas ago

QUAL TAXA DE RETALIAÇÃO A CHINA IMPÔS AOS EUA?

CIÊNCIA & TECNOLOGIA2 semanas ago

O QUE A IA TRANSFORMA EM VOZ?

Advertisement
Advertisement

Vejam também

Somos o Portal Informa Paraíba, uma empresa de marketing e portal de informações que oferece um noticioso com assuntos diversos. Nosso objetivo é fornecer conteúdo relevante e atualizado para nossos leitores, mantendo-os informados sobre os acontecimentos mais importantes. Nossa equipe é composta por profissionais experientes e apaixonados por comunicação, que trabalham incansavelmente para oferecer um serviço de qualidade. Além disso, estamos sempre em busca de novas formas de melhorar e inovar, para podermos atender às necessidades e expectativas de nossos clientes. Seja bem-vindo ao nosso mundo de informações e descubra tudo o que o Portal Informa Paraíba tem a oferecer. Fiquem bem informados acessando o Portal Informa Paraíba: www.informaparaiba.com.br