Monitoramento de rede também para pequenas e médias empresas

Compartilhar postagem

O ataque de ransomware à Kaseya mostra a necessidade de monitoramento de rede, mesmo para pequenas e médias empresas. Muitas vezes, as PMEs assumem que não são um alvo para hackers.

“No maior ataque de ransomware observado até o momento, os invasores exploraram uma vulnerabilidade de dia zero no software de gerenciamento unificado VSA da Kaseya para realizar uma grande violação em vários sistemas. Os alvos incluíam provedores de serviços gerenciados e suas organizações de clientes de pequeno e médio porte. O ataque foi aparentemente destinado principalmente a servidores no local, dos quais muitas PMEs esperam segurança: de acordo com o Huntress Labs, os hackers exploraram o upload arbitrário de arquivos anteriormente desconhecido e as vulnerabilidades de injeção de código SQLi, depois ignoraram os processos de autenticação e obtiveram acesso aos servidores para armar seus software de criptografia.

Ataques não atingem apenas grandes empresas

Network Detection and Response (NDR) - como a solução NovaCommand - oferece uma visão de 360 ​​graus de todos os recursos de TI (Imagem: ForeNova Technologies).

Assim como no ataque da Solarwinds, os invasores usaram Kaseya, um trampolim legítimo, para atingir uma variedade de vítimas. Em muitos casos, grandes empresas com suas próprias equipes e ferramentas de segurança de TI provavelmente ainda tinham os meios para procurar de forma proativa os perigos resultantes adormecidos na rede da empresa e conter os danos.

Muitas empresas de pequeno e médio porte, por outro lado, muitas vezes ainda assumem que não são um alvo para hackers. Portanto, eles se protegem apenas com soluções de segurança de endpoint e firewalls, que são bastante ineficazes contra esses caminhos de ataque sofisticados. Você pode considerar o hack da Kaseya como um alerta de que também precisa verificar a rede para se manter seguro. Também é necessário que as pequenas empresas acompanhem o tráfego de entrada e saída (tráfego Norte-Sul), bem como todo o tráfego interno (tráfego Leste-Oeste). Isso soa mais difícil do que é. Soluções adequadas descobrem e monitoram automaticamente todos os recursos de rede, descobrem padrões de comportamento desviantes e, assim, descobrem comportamentos aparentemente inofensivos para identificar e bloquear ataques de dia zero".

Mais em ForeNova.com

 


Sobre a ForeNova

A ForeNova é uma especialista em segurança cibernética com sede nos EUA que oferece a empresas de médio porte Detecção e Resposta de Rede (NDR) acessíveis e abrangentes para mitigar com eficiência os danos causados ​​por ameaças cibernéticas e minimizar os riscos comerciais. A ForeNova opera o data center para clientes europeus em Frankfurt am Main e projeta todas as soluções em conformidade com o GDPR.


 

Artigos relacionados ao tema

Plataforma de cibersegurança com proteção para ambientes 5G

A especialista em segurança cibernética Trend Micro revela sua abordagem baseada em plataforma para proteger a superfície de ataque em constante expansão das organizações, incluindo segurança ➡ Leia mais

Manipulação de dados, o perigo subestimado

Todos os anos, o Dia Mundial do Backup, em 31 de março, serve como um lembrete da importância de backups atualizados e de fácil acesso. ➡ Leia mais

Impressoras como um risco à segurança

As frotas de impressoras empresariais estão a tornar-se cada vez mais num ponto cego e representam enormes problemas para a sua eficiência e segurança. ➡ Leia mais

A Lei AI e suas consequências para a proteção de dados

Com o AI Act, a primeira lei para IA foi aprovada e dá aos fabricantes de aplicações de IA entre seis meses e ➡ Leia mais

Sistemas operacionais Windows: Quase dois milhões de computadores em risco

Não há mais atualizações para os sistemas operacionais Windows 7 e 8. Isto significa lacunas de segurança abertas e, portanto, valiosas e ➡ Leia mais

AI no Enterprise Storage combate ransomware em tempo real

A NetApp é uma das primeiras a integrar inteligência artificial (IA) e aprendizado de máquina (ML) diretamente no armazenamento primário para combater ransomware ➡ Leia mais

Conjunto de produtos DSPM para Zero Trust Data Security

O gerenciamento da postura de segurança de dados – abreviadamente DSPM – é crucial para que as empresas garantam a resiliência cibernética contra a multidão ➡ Leia mais

Criptografia de dados: Mais segurança em plataformas em nuvem

As plataformas online são frequentemente alvo de ataques cibernéticos, como o Trello recentemente. 5 dicas para garantir criptografia de dados mais eficaz na nuvem ➡ Leia mais