Connect with us

CIÊNCIA & TECNOLOGIA

Vulnerabilidades crescem em 2020. Organizações precisam ranquear riscos

Segundo relatório inédito da Tenable obtido em primeira mão pelo IT Forum, foram 18,3 mil brechas identificadas somente no ano passado

O número de vulnerabilidades de segurança da informação está crescendo a um ritmo estável desde 2018. Foram 18.358 relatadas em 2020, aumento de 6% em relação às 17.305 de 2019, que por sua vez cresceram quase 5% frente as 16.511 de 2018. Desde 2015, no entanto, quando a Tenable começou a compilar esses dados, a quantidade de vulnerabilidades e exposições comuns (CVEs, na sigla em inglês) aumentaram a uma taxa média de 36,6%.

Esses dados fazem parte de um relatório – chamado ‘Retrospectiva do cenário de ameaças 2020 – a ser divulgado pela empresa de segurança e obtido em primeira mão pelo IT Forum. O estudo é tanto estatístico quanto técnico, e tem entre os objetivos munir gestores de negócio e técnicos das empresas – o relatório não é exclusivo para clientes da Tenable – de ameaças, onde estão e como combatê-las.

Segundo a Tenable, o grande desafio para as empresas não é ser capaz de corrigir toda essa imensa lista de vulnerabilidades, mas sim definir quais devem ser priorizadas e que riscos podem ou não ser assumidos.

“À medida que se expande o uso da tecnologia como um todo, novas vulnerabilidades vão aparecendo. São 18 mil novas, mas têm empresas com mais de cem mil delas, pois uma determinada vulnerabilidade pode estar em vários ativos diferentes”, explica Arthur Capella, country manager da Tenable no Brasil. “Isso só reforça a importância de as empresas terem processos que consigam filtrar essas vulnerabilidades.”

Leia mais: Brasil teve 8,4 bilhões de tentativas de ataques cibernéticos em 2020

O relatório foi compilado com base em eventos analisados pela companhia. Também foram usadas informações de avisos publicados por órgãos governamentais dos Estados Unidos ao longo do ano. Dados de violação foram compilados por meio da coleta de informações publicamente disponíveis em veículos de notícias nacionais e locais, relatando violações de dados de janeiro a outubro de 2020.

Arthur Capella, country manager da Tenable no Brasil (foto: Divulgação)

Segundo Capella, o crescimento do número de vulnerabilidades, apesar de em certa medida natural, também está relacionada à velocidade com que os desenvolvimentos são feitos atualmente – o que os leva a aceitar maiores riscos. Outro fator é o nível de complexidade dos sistemas: são milhares de linhas de código.

“Por outro lado, sim é importante que os desenvolvedores adotem o security by design [segurança por design]. Quando se começa a desenvolver algo novo, que se tenha esse cuidado com a segurança”, explica o especialista. “É uma disciplina que precisa estar na cabeça dos desenvolvedores.”

Claro que, de outro lado, há o aumento acelerado do número de ameaças e de hackers procurando portas de entrada nos sistemas corporativos. O volume de ambos aumentou significativamente desde o início da pandemia, e eles estão cada vez mais profissionais, e buscando explorar novas vulnerabilidades.

Uma peneira chamada VPN?

O aumento explosivo (e emergencial) do home office levou as “gangues virtuais”, como chama Capella, a voltar suas atenções para vulnerabilidade nas VPNs – redes privadas virtuais, usadas pelas empresas para assegurar acessos feitos de fora da rede corporativa. Não por acaso algumas das mais brechas mais exploradas em 2020 foram de VPN, principalmente aquelas que não foram corrigidas rapidamente durante o ano.

“Entre as cinco principais vulnerabilidades do ano, quatro são relacionadas a VPN e acesso remoto. Porque começou a ter muito mais gente acessando, e a gangue digital tem uma ótica econômica muito forte”, explica o especialista. “Não são mais hackers brincalhões que querem ficar famosos. São corporações estruturadas para ganhar dinheiro e usam lógica corporativa. Vão ganhar dinheiro com menos esforço.”

Vulnerabilidades em VPNs são exploradas inclusive através de kits de softwares (toolkits) vendidos prontos na chamada Deep Web. E os hackers vão, normalmente, procurar o caminho da lógica economia. Exatamente o que se encontra quando muitas pessoas passam a usar VPNs com falhas conhecidas, todas ao mesmo tempo.

“Empresas com mais de 100 mil pessoas foram para casa em um período muito curto, se adaptando com velocidade muito grande. Mas quando se faz tudo muito corrido, claro que se tem mais riscos”, comenta. “É um ambiente mais propício de ser atacado e as gangues aproveitaram e foram com tudo.”

Isso quer dizer que seria melhor abandonar as VPNs e migrar para outros tipos de acesso seguro? Para Capella, apesar de existirem algumas maneiras de se proteger no home office, as VPNs também são uma opção válida. O importante, diz, é ter uma proteção, seja qual for, contanto que o time responsável pelo gerenciamento conheça a solução e seja capaz de integrá-la e utilizá-la para reduzir riscos.

“É importante estar de olho em vulnerabilidades naquele produto. Se está atendendo, ‘tá’ valendo! É importante ter proteção que atendam ao nível de maturidade [da organização], mas mais que um produto é preciso ter equipes capacitadas e processos disponíveis. Não adianta nada ter um super antivírus se não se usa tudo que está ali, se não tem processo para utilizar, implementar, medir resultados e ver se evoluiu ou não”, ressalta.

Como nem sempre é fácil para uma organização contar com um time capacitado para essas necessidades, Capella diz que os provedores de serviços gerenciados de segurança (os MSSPs) terão um mercado fértil a explorar nos próximos anos. Essas empresas tem mais recursos – inclusive humanos – para dar respostas operacionais mais rápidas a incidentes e vulnerabilidades, deixando aos clientes a estratégia e a gestão de processos.

Verticais mais afetadas

No relatório, foram analisadas violações divulgadas publicamente entre janeiro e outubro de 2020. Nos primeiros 10 meses do ano passado houve 730 ocorrências, resultando em mais de 22 bilhões de registros expostos.

As áreas de saúde e educação sofreram a maior parte das violações de dados analisadas (25% e 13%, respectivamente). Governo (12,5%) e tecnologia (15,5%) também foram alvos frequentes.

“São áreas que naquele momento [pandemia] foram super afetadas. Imagina como estavam os hospitais, a confusão que estava na pandemia. Mesmo nas universidades e educação como um todo, todo mundo foi para casa”, lembra Capella. “Foi diferente para o setor financeiro, que é ultraprotegido e já é alvo normalmente.”

Para o executivo, nos dois setores, de novo, valeu a lógica econômica: muita gente passou a usar softwares de colaboração com falhas conhecidas. Além disso, o ambiente acadêmico é naturalmente complexo, com muitos usuários e redes convergindo. Na saúde, os dados e sistemas são muito críticos e valem muito.

Apesar de as organizações nas duas áreas estarem evoluindo em termos de segurança da informação, elas ainda não têm o mesmo patamar de maturidade do segmento financeiro, por exemplo.

Fonte: IT Forum

Continue Reading
Advertisement
Click to comment

Leave a Reply

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Relógio

Instagram Portal Informa Paraíba

Advertisement

Grupo do Portal Informa Paraíba (Facebook)

TWITTER DO PORTAL INFORMA PARAÍBA

Página do Portal Informa Paraíba (Facebook)

AGRICULTURA & PECUÁRIA13 minutos ago

Vaca nelore alcança valor de R$ 24 milhões e se torna a mais valorizada do mundo

Nacional17 minutos ago

‘Bolsonaro foi indiciado, e daí? A vida continua’, diz Caiado

Nacional20 minutos ago

Bolsonaro terá benefício em prescrição de crimes ao fazer 70 anos em 2025

ECONOMIA22 minutos ago

Projeções de gastos com Previdência têm alta de R$ 31 bi ao longo do ano

Esporte25 minutos ago

Pai de Neymar espera ver filho em boa fase no Mundial e revela: ‘Nunca esteve tão livre’

Esporte28 minutos ago

Verstappen conquista tetracampeonato da Fórmula 1 em Las Vegas

Internacional30 minutos ago

Timor-Leste aposta em sistema de alerta liderado pelas comunidades para resistir a desastres climáticos

Internacional33 minutos ago

Unicef promove ação para baixar taxa de bebês prematuros em Moçambique

CIDADE48 minutos ago

Câmara Municipal de Campina Grande discute LOA 2025 em Audiência Pública

Saúde51 minutos ago

Hospital Regional de Cajazeiras reforça ações de combate ao câncer de próstata, durante o Novembro Azul

Educação & Cultura53 minutos ago

GibiZeca realiza programação para estudantes de João Pessoa, nesta segunda (25)

ESTADO54 minutos ago

Lucas Ribeiro participa da inauguração do novo aeroclube da Paraíba em São Miguel de Taipu

ESTADO56 minutos ago

Sertão científico é pauta da Secties na I Feira de Energias Renováveis, em Sousa

Educação & Cultura59 minutos ago

Escritora cabo-verdiana Vera Duarte Pina defende no FliParaíba educação como pilar fundamental do futuro descolonizado

Politíca1 hora ago

Black Friday: Projetos de Jutay garantem transparência e direitos no comércio digital

Esporte1 hora ago

Lei contra abuso sexual de crianças e jovens atletas é sancionada

ECONOMIA1 hora ago

IFI: mesmo com menos emendas, governo precisa de R$ 40 bi para meta fiscal

ECONOMIA1 hora ago

Senadores aguardam o envio do pacote de corte de gastos públicos pelo governo

Politíca1 hora ago

Veneziano recorre a três ministros de Lula para tentar manter programa de carros-pipa na Paraíba

ESTADO2 horas ago

Suspensão da Operação Carro-Pipa ameaça abastecimento em 70 cidades da Paraíba

Judiciário1 dia ago

Fome e pobreza: graves violações de direitos humanos. Aporofobia é crime?

CIDADE1 dia ago

Funjope reúne instituições para discutir ações durante festas de fim de ano

CIDADE1 dia ago

Prefeitura realiza programação de Natal pela primeira vez no Parque das Três Ruas

CIDADE1 dia ago

João Pessoa lidera ranking dos destinos mais desejados do mundo para 2025

Saúde1 dia ago

Maternidade Frei Damião celebra Novembro Roxo com homenagem a mães e bebês prematuros

Saúde1 dia ago

Experiência exitosa da odontologia do Edson Ramalho é apresentada na 1ª Mostra Nacional de Saúde Bucal, em Brasília

Saúde1 dia ago

Hemodinâmica de Patos ultrapassa meta e alcança 3 mil procedimentos realizados em 2024

Educação & Cultura1 dia ago

Governo homologa inscrições finais dos prêmios Mestres da Educação e Escola de Valor

ESTADO1 dia ago

João Azevêdo prestigia inauguração da usina Giasa e destaca capacidade da Paraíba de atrair novos empreendimentos

Segurança Pública1 dia ago

16+5 Dias de Ativismo 2024: Feminicídio Zero é o foco das ações na Paraíba

ENTRETENIMENTO8 meses ago

Estes SINAIS mostram que a pessoa te quer, mas FINGE que não está a fim!

ECONOMIA11 meses ago

Calendário do Bolsa Família 2024: saiba quando você vai receber

AGRICULTURA & PECUÁRIA11 meses ago

Com produtor revisando tamanho da safra, 2024 inicia cercado de incertezas para a soja

Internacional11 meses ago

Secretário-geral da ONU condena atos criminosos no Equador

CONCURSO E EMPREGO11 meses ago

Carreiras em Extinção? Veja Quais Podem Sumir

Internacional11 meses ago

Fome já é generalizada em Gaza, alerta ONU

CIDADE11 meses ago

Polêmica em Princesa Isabel: Vereadores aprovam aumento salarial próprio e do Executivo

AGRICULTURA & PECUÁRIA11 meses ago

Número de IGs cresceu 60% em quatro anos no Brasil

Saúde11 meses ago

OS PRINCIPAIS LEGUMES E VERDURAS QUE AJUDAM A PREVENIR DOENÇAS CRÔNICAS

Internacional11 meses ago

Israel quer controlar e fechar fronteira entre Gaza e Egito

Educação & Cultura11 meses ago

Campina Grande entra na disputa e poderá ser escolhida para receber nova Escola de Sargentos do Exército após impasse em Pernambuco

Internacional4 meses ago

Rússia ameaça atacar capitais europeias em retaliação

Internacional11 meses ago

“Perdas, dor e angústia” após ataques aéreos marcam o início do ano na Ucrânia

CIÊNCIA & TECNOLOGIA11 meses ago

Vale a pena usar um gerador de conteúdo para redes sociais?

Nacional11 meses ago

TCU pede que ministra da Saúde pague R$ 11 milhões a cofres públicos

Judiciário7 meses ago

Juízes comemoram inclusão do Judiciário entre atividades de risco

ENTRETENIMENTO11 meses ago

PASSEIO MOSTRA COMO É UM BORBOLETÁRIO

ENTRETENIMENTO6 meses ago

4 sinais que ela não te quer mais (e o que fazer para ter certeza)

ENTRETENIMENTO9 meses ago

1º Cabedelo MotoFest: prepare-se para uma explosão de emoções na praia do Jacaré!

CIÊNCIA & TECNOLOGIA2 semanas ago

ROVER CHINÊS ENCONTRA VESTÍGIOS DE OCEANO EXTINTO EM MARTE

ESTADO12 meses ago

Energisa reúne empresas de telecomunicações para tratar sobre segurança na disposição de cabos em postes 

ENTRETENIMENTO11 meses ago

HORTÊNSIAS

Esporte6 meses ago

Viviane Pereira vence luta de estreia no último Pré-Olímpico de Boxe

ENTRETENIMENTO6 meses ago

CRIANDO LAGARTOS EXÓTICOS LEGALMENTE

ENTRETENIMENTO12 meses ago

DEZ FLORES PARA LOCAIS ENSOLARADOS

ENTRETENIMENTO12 meses ago

5 DICAS PARA SEU PINHEIRO DE NATAL DURAR MUITO MAIS

ENTRETENIMENTO5 meses ago

CHICO BUARQUE: 80 ANOS DE CRIATIVIDADE

ECONOMIA5 meses ago

PIX TERÁ OPÇÃO DE PAGAMENTO POR APROXIMAÇÃO

Nacional4 meses ago

Manifestação em São Paulo Clama por Liberdade aos Presos Políticos e Impeachment de Alexandre de Moraes

Segurança Pública4 semanas ago

Policiais ganham direito após anos de luta: já é possível escolher outro estado para trabalhar

Saúde5 dias ago

BRASILEIROS CRIAM VACINA CONTRA O CÂNCER DE PRÓSTATA

Saúde5 dias ago

SISTEMA IMUNE, MAGIA DA NATUREZA

Educação & Cultura5 dias ago

A ERA DA IA NA EDUCAÇÃO

CONCURSO E EMPREGO5 dias ago

PEC QUE ALTERA JORNADA 6X1 LEVANTA DISCUSSÃO SOBRE TEMPO DEDICADO AO TRABALHO

ENTRETENIMENTO5 dias ago

DOGUE ALEMÃO: TUDO QUE VOCÊ PRECISA SABER ANTES DE ADOTAR UM

Educação & Cultura1 semana ago

CELULAR PODE IMPACTAR EM ATÉ 40% NO DESEMPENHO ESCOLAR DAS CRIANÇAS

CONCURSO E EMPREGO1 semana ago

ESCALA 6X1: DO TIKTOK AO CONGRESSO

Saúde1 semana ago

QUANDO SUSPEITAR DE UMA INSUFICIÊNCIA CARDÍACA?

CIÊNCIA & TECNOLOGIA1 semana ago

TECIDO HUMANO NO ESPAÇO: PESQUISA DESVENDA O ENVELHECIMENTO

ENTRETENIMENTO1 semana ago

COMO REPLANTAR SAMAMBAIA EM VASO PARA TER PLANTA SAUDÁVEL

CONCURSO E EMPREGO1 semana ago

O que é CLT?

Saúde2 semanas ago

DIABETES: TUDO O QUE VOCÊ PRECISA SABER SOBRE A CONDIÇÃO

Internacional2 semanas ago

COMO FAZER PARA TRABALHAR NA ALEMANHA?

ENTRETENIMENTO2 semanas ago

COMO TRANSPLANTAR ORQUÍDEAS DO VASO PARA A ÁRVORE?

Educação & Cultura2 semanas ago

‘IDIOMA QUE FALAMOS DETERMINA COMO PENSAMOS’

ENTRETENIMENTO2 semanas ago

AS 9 RARIDADES DO CERRADO

Educação & Cultura2 semanas ago

O FUTURO DA EDUCAÇÃO (PARTE II)

Saúde2 semanas ago

NARCISISTAS, LIVRE-SE DELES

ENTRETENIMENTO2 semanas ago

PEQUENOS, COLORIDOS E MORTAIS

CIÊNCIA & TECNOLOGIA2 semanas ago

ROBÔ INTELIGENTE DESMONTA PEÇAS DE LIXO ELETRÔNICO

ECONOMIA2 semanas ago

STARTUP NO NORDESTE POTENCIALIZA ECONOMIA CIRCULAR

Saúde2 semanas ago

UTENSÍLIOS FEITOS DE PLÁSTICO PRETO PODEM TER SUBSTÂNCIAS CANCERÍGENAS

Educação & Cultura2 semanas ago

O FUTURO DA EDUCAÇÃO (PARTE I)

CIÊNCIA & TECNOLOGIA2 semanas ago

ROVER CHINÊS ENCONTRA VESTÍGIOS DE OCEANO EXTINTO EM MARTE

ENTRETENIMENTO2 semanas ago

TORTA DE MAMONA: UM SUPER ADUBO

Internacional2 semanas ago

MUNDO DEVE SUPERAR META DE 1,5°C DE AQUECIMENTO EM 2024

Internacional2 semanas ago

A verdadeira história de Donald Trump

Politíca2 semanas ago

Veneziano: Cúpula dos Parlamentos do G20 contribui para eficiência legislativa

Nacional2 semanas ago

Saiba o que é o encontro do G20, que acontece após a Cúpula dos Parlamento

ENTRETENIMENTO3 semanas ago

CRIAÇÃO DE COBRAS RARAS

Advertisement
Advertisement

Vejam também

Somos o Portal Informa Paraíba, uma empresa de marketing e portal de informações que oferece um noticioso com assuntos diversos. Nosso objetivo é fornecer conteúdo relevante e atualizado para nossos leitores, mantendo-os informados sobre os acontecimentos mais importantes. Nossa equipe é composta por profissionais experientes e apaixonados por comunicação, que trabalham incansavelmente para oferecer um serviço de qualidade. Além disso, estamos sempre em busca de novas formas de melhorar e inovar, para podermos atender às necessidades e expectativas de nossos clientes. Seja bem-vindo ao nosso mundo de informações e descubra tudo o que o Portal Informa Paraíba tem a oferecer. Fiquem bem informados acessando o Portal Informa Paraíba: www.informaparaiba.com.br