Twitter hack: Insiders continuam a ser o maior risco

Exabeam_n

Compartilhar postagem

"A chave para detectar com sucesso tal ataque é ser capaz de identificar mudanças no comportamento do usuário."

Comentário de Egon Kando, Exabeam

“O ataque coordenado de engenharia social no Twitter não tem precedentes. O que parece claro até o momento em que este livro foi escrito é que se trata de um ataque baseado em dados de usuários comprometidos, seja por funcionários inocentes ou por meio de uma pessoa interna supostamente mal-intencionada na rede. Ambos não são incomuns, com quase metade de todas as violações de dados sendo causadas, consciente ou inconscientemente, por algum tipo de ameaça interna.

Você nem sempre pode confiar em seus próprios funcionários
Atualmente, quase todas as principais violações de segurança são executadas por invasores que fazem uso indevido de informações roubadas do usuário. O maior risco para a segurança de uma empresa muitas vezes vem de pessoas privilegiadas com acesso a informações críticas da empresa.Mesmo a melhor segurança de rede pode ser derrotada internamente porque esse tipo às vezes é mais difícil de detectar do que muitas ameaças externas. Um invasor com dados de acesso válidos é inicialmente difícil para as equipes de segurança distinguirem de um usuário normal.

Trabalhar em casa aumentou os riscos

Egon_Kando_Exabeam

Egon Kando, Diretor Regional de Vendas da Europa Central e Oriental da Exabeam

O hack de contas proeminentes do Twitter provavelmente não será o último se as organizações não levarem sua segurança ao mais alto nível. A crise do COVID-XNUMX e o trabalho em casa com tecnologias inseguras aumentaram os riscos em um nível - e os profissionais de segurança agora precisam ampliar muito mais a "rede de visibilidade e análise" para detectar, investigar e lidar melhor com esses riscos.

A análise do comportamento do usuário é a chave para o sucesso

A chave para detectar com sucesso tal ataque é ser capaz de identificar mudanças no comportamento do usuário. Isso significa que é preciso primeiro obter uma compreensão clara do comportamento normal de todos que acessam uma rede. Se você conhece o comportamento normal, as anomalias são mais fáceis de reconhecer. O tempo de detecção desempenha um papel importante aqui: quanto mais rápido for reconhecido que algo suspeito está acontecendo na rede, menos tempo os invasores terão para "permanecer" na rede. E isso pode fazer a diferença entre um ataque bem-sucedido e um ataque evitado - e, assim, salvar a reputação ou, em casos extremos, toda a empresa.

Acesse Exabeam.com  

Artigos relacionados ao tema

Relatório: 40% mais phishing em todo o mundo

O relatório atual de spam e phishing da Kaspersky para 2023 fala por si: os usuários na Alemanha estão atrás ➡ Leia mais

BSI define padrões mínimos para navegadores da web

O BSI revisou o padrão mínimo para navegadores web para administração e publicou a versão 3.0. Você pode se lembrar disso ➡ Leia mais

Malware furtivo tem como alvo empresas europeias

Os hackers estão atacando muitas empresas em toda a Europa com malware furtivo. Os pesquisadores da ESET relataram um aumento dramático nos chamados ataques AceCryptor via ➡ Leia mais

Segurança de TI: base para LockBit 4.0 desativada

A Trend Micro, trabalhando com a Agência Nacional do Crime (NCA) do Reino Unido, analisou a versão não publicada que estava em desenvolvimento ➡ Leia mais

MDR e XDR via Google Workspace

Seja num café, num terminal de aeroporto ou num escritório doméstico – os funcionários trabalham em muitos locais. No entanto, este desenvolvimento também traz desafios ➡ Leia mais

Teste: software de segurança para endpoints e PCs individuais

Os últimos resultados dos testes do laboratório AV-TEST mostram um desempenho muito bom de 16 soluções de proteção estabelecidas para Windows ➡ Leia mais

FBI: Relatório de crimes na Internet contabiliza US$ 12,5 bilhões em danos 

O Internet Crime Complaint Center (IC3) do FBI divulgou seu Relatório de Crimes na Internet de 2023, que inclui informações de mais de 880.000 ➡ Leia mais

HeadCrab 2.0 descoberto

A campanha HeadCrab contra servidores Redis, ativa desde 2021, continua a infectar alvos com sucesso com a nova versão. O miniblog dos criminosos ➡ Leia mais