No mundo de hoje, nossos smartphones são como um membro extra. Usamo-los para tudo — para acompanhar e-mails de trabalho, verificar contas bancárias e até mesmo acender as luzes de casa. Mas, embora facilitem a vida, também nos tornam, e às empresas para as quais trabalhamos, vulneráveis a uma nova onda de ataques cibernéticos.
O que está acontecendo com os hacks em dispositivos móveis?
Os ataques a dispositivos móveis já existem há algum tempo, mas estão ficando mais complexos. Os hackers não buscam mais apenas ganhar dinheiro rápido. Eles estão investindo muito tempo e esforço para invadir dispositivos móveis, especialmente aqueles usados em empresas. Essa mudança de ataques rápidos para ataques lentos e metódicos pode se tornar um grande problema para as empresas.
Como esses hacks funcionam?
Esses hacks sofisticados para dispositivos móveis exigem paciência. Os cibercriminosos passam semanas, às vezes meses, tentando invadir um dispositivo. Eles permanecem ocultos, coletando informações lentamente, o que torna o ataque mais prejudicial, pois pode passar despercebido por muito tempo. Veja como eles costumam fazer:
- Esquemas de phishing:Envio de mensagens falsas convincentes para induzir as pessoas a revelar suas senhas ou instalar softwares nocivos.
- Explorações de dia zero:Usar falhas não descobertas em software para invadir.
- Spyware e malwares: Instalar software que monitora secretamente o que você faz, rouba suas informações ou até mesmo assume o controle do seu telefone.
- Ataques man-in-the-middle: Espionagem de comunicações entre seu telefone e outros dispositivos ou servidores.
Por que as empresas devem se preocupar?
Esses ataques podem causar estragos nas empresas de várias maneiras:
- Violações de dados: Hackers podem roubar informações confidenciais, como detalhes de clientes, registros financeiros ou dados proprietários da empresa.
- Perdas financeiras:Os custos de lidar com uma violação de dados — incluindo multas, honorários advocatícios e esforços de limpeza — podem ser enormes.
- Danos à reputação:Um ataque cibernético pode fazer com que clientes e parceiros percam a confiança em uma empresa.
- Interrupção Operacional: Ataques cibernéticos podem interromper operações comerciais, causando atrasos e perda de produtividade.
A situação atual
David Richardson, vice-presidente de Inteligência de Ameaças da Lookout , explicou que um ataque de phishing recente direcionado à FCC envolveu um processo complexo, conduzido por humanos, usando um sistema de verificação Okta falso. Esse ataque altamente direcionado e demorado empregou uma abordagem tripla — telefone, SMS e um site falso — para enganar as vítimas. Os atacantes ligavam para os alvos, instruindo-os a acessar um site Okta falso e inserir suas credenciais, incluindo um CAPTCHA para evitar a análise automatizada. Após capturar manualmente as informações de login, os atacantes verificavam os requisitos adicionais de autenticação multifator (MFA). O sucesso do ataque dependia do elemento humano, com os atacantes guiando as vítimas pelo processo de autenticação MFA por telefone. Pronto! Os hackers estavam dentro.
O que as empresas podem fazer?
10 proteções contra ataques em dispositivos móveis:
Para proteger seu dispositivo móvel de ataques de hackers, sejam eles rápidos ou lentos, implemente estas medidas para se proteger:
- Mantenha o software atualizado: mantenha sempre seus sistemas operacionais móveis totalmente corrigidos.
- Serviços desativados: desative serviços quando não estiverem em uso (Bluetooth, Wi-Fi), especialmente em locais públicos de alto tráfego, como aeroportos, shoppings e conferências.
- Use autenticação forte: aSempre defina uma senha longa e forte para desbloquear seu telefone (14+ caracteres de comprimento) e, em seguida, vincule a senha à biometria identifiers (ID facial, impressão digital etc.).
- Mantenha a posse do seu dispositivo: Mantenha seu dispositivo móvel sempre à mão. Não o deixe para trás, nem por um instante, especialmente no carro ou na mesa de um restaurante enquanto usa o banheiro.
- Habilitar bloqueio do dispositivo: defina o bloqueio automático para inatividade para 5 minutos ou menos.
- Tenha cuidado ao baixar aplicativos: Embora a App Store e a Google Play Store se esforcem para validar cada download, às vezes podem deixar passar malware ou aplicativos trojan por um tempo. Tenha muito cuidado ao instalar novos softwares e não os instale de fora dessas lojas de fornecedores de celulares.
- Revise as permissões do aplicativo: às vezes, os aplicativos solicitam mais permissões do que o necessário. Certifique-se de não dar a eles acesso ao seu microfone ou contatos, a menos que seja absolutamente necessário e justificado.
- Faça backup dos seus dados: suas fotos do casamento de 15 anos atrás devem ser copiadas usando o Método de backup 3-2-1 discutido pelo CyberHoot muitas vezes.
- Esteja preparado para limpar remotamente: a maioria dos dispositivos oferece uma opção de apagamento remoto caso seu dispositivo seja roubado ou perdido. Isso pode proteger seus arquivos mais preciosos e importantes de cair nas mãos de um hacker. Seu telefone pode ter um gerenciador de senhas, o que seria devastador se caísse nas mãos erradas.
- Fique atento às ameaças emergentes: siga o blog do CyberHoot e assine nossos boletins informativos para se manter atualizado sobre ameaças emergentes como este artigo sobre Bombardeio de autenticação da Apple recentemente publicado.
Proteções gerais para sua empresa:
Para se manterem seguras, as empresas precisam ser proativas em relação à segurança cibernética. Aqui estão algumas práticas recomendadas que você deve sempre considerar implementar:
- Treinar funcionários: Certifique-se de que todos saibam sobre phishing (e-mail), vishing (engenharia social baseada em voz), Smishing (phishing por SMS) e Quiser (Phishing de código QR). Treinamentos regulares ajudam a equipe a reconhecer e denunciar atividades suspeitas.
- Use autenticação forte: Implemento Autenticação multifatorial (MFA) para adicionar uma camada extra de segurança. Isso dificulta a entrada de hackers, mesmo que tenham uma senha. Este artigo classifica diferentes métodos de MFA para resistência.
- Mantenha tudo atualizado: Atualize regularmente todos os dispositivos e aplicativos para corrigir vulnerabilidades conhecidas.
- Gerenciar dispositivos: Usar Gerenciamento de dispositivos móveis Ferramentas (MDM) para aplicar políticas de segurança, gerenciar dispositivos remotamente e responder rapidamente a ameaças.
- Monitore e responda: Monitore continuamente atividades incomuns na rede e nos dispositivos. Ter um plano de resposta a incidentes pode minimizar os danos em caso de ataque.
Olhando para o futuro
À medida que a tecnologia móvel avança, os hackers continuarão encontrando novas maneiras de explorá-la. É crucial que as empresas se mantenham à frente, investindo em medidas de segurança robustas e fomentando uma cultura de conscientização sobre segurança cibernética. Trabalhar em conjunto com especialistas em segurança cibernética e formuladores de políticas será fundamental para se manter seguro neste cenário em constante evolução.
Em resumo, a mudança para o hacking móvel, que demanda muito tempo, é sofisticada e multifacetada, representando uma ameaça séria e crescente para as empresas. Ao compreender esses ataques e tomar medidas para preveni-los, as empresas podem proteger melhor seus dados valiosos e manter a confiança de seus clientes na era digital.
Proteja seu negócio com a CyberHoot hoje mesmo!!!
Inscreva-se para assistir
Fontes e leituras adicionais: