Destaque
Sucesso conjunto – com parcerias sólidas
Com os nossos parceiros, criamos soluções inovadoras e um impacto real para o seu futuro digital.
Os nossos parceirosA cibersegurança abrange todas as tecnologias, estratégias, processos e medidas destinadas a proteger os sistemas de TI, as redes, os dispositivos, os dados e os utilizadores contra ameaças digitais. Num mundo em que a transformação digital avança a passos largos, a cibersegurança é crucial para garantir a confidencialidade, a integridade e a disponibilidade de informações sensíveis, bem como para salvaguardar a continuidade das operações empresariais.
À luz de ambientes de trabalho cada vez mais descentralizados e móveis (New Work), bem como da migração de infraestruturas e dados críticos para a nuvem, os vetores de ataque dos cibercriminosos evoluíram. As ameaças modernas visam cada vez mais o fator humano, sendo que os ataques de phishing e os ataques direcionados a executivos com amplos privilégios de acesso representam um perigo particular.
A cibersegurança já não é apenas um desafio técnico, mas sim uma responsabilidade a nível de toda a empresa que afeta todas as áreas de um negócio. Uma abordagem de segurança eficaz e holística integra tanto soluções tecnológicas como a formação dos colaboradores para afastar ameaças externas e internas.
O malware inclui software malicioso, como vírus, worms, cavalos de Tróia, ransomware e spyware, que são concebidos para perturbar ou danificar sistemas de TI ou roubar dados. Muitas vezes, basta um clique descuidado num anexo de e-mail para que o malware entre no sistema.
O phishing refere-se a tentativas de enganar os utilizadores — frequentemente por e-mail — com o objetivo de roubar informações confidenciais. O atacante faz-se passar por uma entidade de confiança. Recorrendo a técnicas engenhosas de engenharia social — como um e-mail que finge ser do chefe ou de um banco —, os atacantes pressionam o alvo e tentam forçá-lo a revelar credenciais de acesso, tais como PINs, palavras-passe ou informações semelhantes. Os e-mails de phishing são frequentemente enviados em grande número e, mesmo que apenas uma pequena percentagem dos alvos caia no esquema, os danos são enormes.
Os ataques «man-in-the-middle» são ataques de escuta que se inserem entre dois sistemas ou parceiros de comunicação para ouvir ou ler a comunicação. Nesse processo, podem ser obtidas informações valiosas que ajudam a preparar e a executar um ataque aos sistemas de TI envolvidos.
Os ataques de Negação de Serviço (DoS) e de Negação de Serviço Distribuída (DDoS) têm como objetivo sobrecarregar um sistema ou rede com um volume maciço de pedidos, tornando-o inoperacional e provocando a sua falha. Frequentemente, milhões de tentativas de acesso e pedidos são efetuados automaticamente em rápida sucessão. O objetivo é levar os sistemas ao limite da sua capacidade e paralisá-los.
As explorações «zero-day» são vulnerabilidades de segurança em sistemas de software que ainda são desconhecidas — ou ainda não foram detetadas — pelos fornecedores e operadores de software. As explorações «zero-day» são muito procuradas e são comercializadas e revendidas em fóruns relevantes da darknet.
Ataques de ransomware — os ciberatacantes obtêm acesso à infraestrutura de TI de uma empresa e utilizam algoritmos criptográficos para encriptar uma grande parte ou a totalidade dos dados e sistemas da empresa. Toda a infraestrutura de TI entra em falha e as operações comerciais ficam paralisadas; isto resulta em perdas financeiras e danos à reputação da empresa. Em troca do pagamento de um resgate, os atacantes prometem descriptografar os dados. Muitas vezes, informações corporativas confidenciais também são roubadas, e os atacantes ameaçam publicá-las, o que exerce pressão adicional sobre as empresas visadas.
A injeção de SQL é uma técnica de ataque que utiliza comandos manipulados na linguagem de consulta SQL para obter acesso não autorizado a um sistema de TI. O primeiro passo envolve, normalmente, provocar avarias para contornar os mecanismos de segurança.
As botnets são computadores ou PCs sequestrados, sobre os quais os cibercriminosos assumiram o controlo sem que os utilizadores e proprietários dos dispositivos tenham, até ao momento, percebido a perda de controlo. As botnets podem ser compostas por milhares ou mesmo dezenas de milhares de computadores. Os cibercriminosos exploram o poder de computação combinado das botnets para realizar ataques contra empresas, tais como ataques DoS ou DDoS.
À medida que os PCs, os computadores, os servidores e os dispositivos, como os smartphones, se tornam cada vez mais interligados, o número de potenciais pontos de entrada que os cibercriminosos podem explorar para os seus ataques aumentou significativamente. O mundo digital tornou-se mais vulnerável e deve ser protegido em conformidade. Os atacantes exploram vulnerabilidades para obter vantagens financeiras, políticas e ideológicas.
O primeiro passo no desenvolvimento de uma estratégia abrangente de cibersegurança consiste em realizar uma análise da situação atual e uma avaliação de riscos. O perfil de risco varia ligeiramente de empresa para empresa, dependendo do setor, do mercado e das atividades comerciais de cada uma. O objetivo da avaliação de riscos é identificar potenciais vulnerabilidades que os cibercriminosos possam explorar para lançar ataques e avaliá-las com base no seu potencial de ameaça.
O controlo de acesso garante que apenas indivíduos autorizados — com base no seu cargo, função e papel na empresa — tenham acesso a dados, informações e sistemas específicos. O acesso é protegido contra utilizadores não autorizados através de mecanismos de segurança, tais como palavras-passe, autenticação dupla e outros controlos de acesso.
Um plano de resposta a incidentes ou emergências especifica quais as diretrizes aplicáveis e como proceder em caso de ataque. Isto permite uma resposta rápida e eficiente em caso de ataque, uma vez que todos sabem o que fazer.
Auditorias e testes regulares colocam a infraestrutura de TI à prova, verificando se todos os sistemas de segurança continuam a funcionar corretamente e se, entretanto, não surgiram novas vulnerabilidades ou riscos contra os quais as medidas de segurança implementadas já não consigam oferecer proteção fiável.
A formação em segurança sensibiliza os colaboradores para as ameaças, tais como as representadas por e-mails de phishing. É essencial adotar uma abordagem consciente e responsável. Os colaboradores sem formação estão entre os maiores riscos de segurança para as empresas.
As atualizações e correções regulares deveriam, na verdade, ser um dado adquirido, mas, na prática, são frequentemente negligenciadas. Os fornecedores de software utilizam atualizações e correções para colmatar vulnerabilidades de segurança que tenham surgido, pelo que a sua instalação é obrigatória.
Cópias de segurança e recuperação – As cópias de segurança realizadas regularmente ajudam as empresas a restaurar dados que se tornaram inutilizáveis na sequência de uma falha técnica, uma violação de segurança ou um ataque de ransomware. Isto evita, em grande medida, interrupções prolongadas das atividades e os custos associados. As cópias de segurança devem ser realizadas a intervalos regulares e armazenadas num local seguro, separado da rede da empresa.
Monitorização da Darknet – Na darknet, a parte da World Wide Web que não é facilmente acessível, os cibercriminosos oferecem códigos de segurança e de acesso, PINs e palavras-passe roubados e vendem-nos ao melhor licitante. O comprador é então quem leva a cabo o ataque propriamente dito. A monitorização da darknet pode, por isso, fornecer pistas importantes sobre ataques iminentes. A vítima visada tem tempo suficiente para tomar contramedidas e colmatar as falhas de segurança.
Encriptação Proprietária – Para evitar que informações confidenciais sejam roubadas e utilizadas indevidamente, as empresas podem encriptar os seus ficheiros e conceder acesso apenas a um grupo seleto de indivíduos. Embora os atacantes possam roubar os dados encriptados, não conseguem lê-los nem reutilizá-los. Não têm qualquer valor para os cibercriminosos.
A questão da segurança informática coloca às empresas e às administrações públicas desafios e ameaças cada vez maiores. A valantic tem vindo a prestar às empresas serviços de consultoria especializados e abrangentes há muitos anos.
Os ciberataques a um hospital em Israel e ao Ministério das Finanças do Kuwait, um ataque DDoS ao site da Câmara Municipal de Berlim e um ciberataque a uma empresa de eletrónica no Japão são exemplos recentes. Ao longo da última década, o vírus informático Stuxnet, entre outros incidentes, causou grande agitação. O Stuxnet conseguiu propagar-se sem ser detetado através de pen drives durante vários anos e infetou centenas de milhares de computadores em todo o mundo.
O ransomware WannaCry desencadeou uma onda epidémica de extorsão e paralisou mais de 200 000 computadores em 150 países no espaço de quatro dias. Entre as vítimas contaram-se fábricas, empresas e infraestruturas críticas, como hospitais, onde os dispositivos médicos foram encriptados e, consequentemente, ficaram inoperacionais.
O trojan bancário Emotet foi descoberto em 2014. Inicialmente, o Emotet especializou-se na interceção de credenciais de banca online, mas rapidamente passou a ser capaz de executar muitas outras funções maliciosas. Os ataques visavam principalmente bancos e empresas.
Atualmente, as tentativas de fraude utilizando inteligência artificial (IA) — os chamados «deep fakes»— estão a aumentar. A IA cria vídeos ou clips de áudio falsos que parecem enganosamente reais. Os cibercriminosos utilizam-nos para manipular as suas vítimas e levá-las a agir de forma imprudente. Os ataques à gestão da cadeia de abastecimento e às redes de fornecedores também podem afetar gravemente as empresas e causar danos significativos.
A computação de ponta e a Internet das Coisas (IoT) são tendências atuais nas tecnologias da informação e no mundo dos negócios. Neste contexto, a inteligência é descentralizada e transferida para «postos avançados», uma vez que a autoridade na tomada de decisões é maior nesses locais — e os processos de tomada de decisão são mais ágeis — do que numa estrutura centralizada. Uma vez que isto significa que os dispositivos estão constantemente ligados à Internet e às redes empresariais, cria também um número cada vez maior de potenciais pontos de entrada para os cibercriminosos.
Os computadores quânticos, com a sua velocidade fulminante, têm o potencial e o poder de computação para decifrar códigos de acesso convencionais de bancos, infraestruturas críticas e até mesmo sistemas de armamento muito mais rapidamente do que é possível, por exemplo, com os supercomputadores atuais, que já são extremamente potentes. Investigadores e empresas estão a preparar-se para esta realidade e a trabalhar em mecanismos de proteção baseados na criptografia quântica.
Os ciberataques impulsionados pela IA estão a aumentar, em parte devido aos recentes avanços (ver também «deepfakes»). A IA está a ser utilizada para melhorar a eficiência e a sofisticação destes ataques.
A autenticação multifator é uma medida de segurança eficaz para ligações e dados sensíveis do ponto de vista da segurança. A simples introdução de um nome de utilizador e de uma palavra-passe não é suficiente para obter acesso. É necessária uma verificação adicional através de outro dispositivo, como um smartphone pessoal, e/ou de um código proveniente de uma aplicação de autenticação especialmente configurada. A autenticação multifator já oferece uma proteção significativamente maior contra ataques.
Os firewalls e o software antivírus de fornecedores reconhecidos devem ser atualizados e mantidos em dia, uma vez que os vetores de ataque dos cibercriminosos mudam e são frequentemente descobertas novas vulnerabilidades de segurança.
As cópias de segurança regulares, armazenadas separadamente da rede em vários locais seguros, oferecem um elevado nível de proteção. Em caso de falhas técnicas ou ataques de ransomware, as empresas e os particulares podem recuperar rapidamente os dados que foram roubados ou que ficaram inutilizáveis.
Por último, mas não menos importante: manter-se informado sobre os novos desenvolvimentos e ter cuidado com e-mails e anexos suspeitos de remetentes desconhecidos (e-mails de phishing) já constitui uma medida preventiva simples e eficaz.
Com a ajuda da IA e da aprendizagem automática, bancos, seguradoras, instituições e empresas podem detetar padrões suspeitos que se desviam do comportamento habitual dos seus clientes. Se for detetado um padrão suspeito e anómalo — como débitos frequentes na conta a partir de locais diferentes —, isso pode ser um indício de atividade fraudulenta.
A análise preditiva, impulsionada pela IA, pode prever com maior precisão ameaças futuras, tais como assaltos nas cidades. A polícia e as forças de segurança já estão a utilizar modelos de IA para prever e combater o crime.
A IA e a aprendizagem automática também podem ser utilizadas para melhorar a autenticação de utilizadores e torná-la mais segura, incorporando métodos biométricos e baseados no comportamento.
Os consultores de cibersegurança aconselham empresas e organizações sobre a melhor forma de proteger os seus dados e infraestruturas contra ameaças cibernéticas. Identificam e avaliam vulnerabilidades, recomendam medidas de segurança adequadas, elaboram um plano de ação e coordenam a implementação de soluções de segurança. Caso já tenha ocorrido um ataque, os consultores de segurança — conhecidos como «breach coaches» — prestam uma assistência valiosa na minimização e mitigação dos danos. O objetivo é manter as operações empresariais ou restaurá-las o mais rapidamente possível.
Arquiteturas Zero-Trust: O mundo digital atual está mais interligado do que nunca. As abordagens Zero-Trust visam garantir a segurança através de medidas adequadas em todos os pontos da rede. O modelo Zero-Trust recorre a tecnologias como a segmentação de rede para impedir a propagação de malware dentro de um sistema de TI.
Orquestração, Automatização e Resposta de Segurança (SOAR): A orquestração e automatização de segurança referem-se a um conjunto de tecnologias de cibersegurança que permitem a uma organização responder a incidentes de segurança de forma rápida, eficiente e automática.
Detecção e Resposta Alargadas (XDR): A XDR é uma tecnologia de segurança que monitoriza, recolhe e analisa dados de vários pontos da rede, tais como servidores, e-mail, cargas de trabalho na nuvem e terminais. As ameaças são categorizadas e priorizadas para ajudar as equipas de cibersegurança a avaliar incidentes e a corrigir vulnerabilidades.