Ameaça Combinada

6 de agosto de 2020 | Cyber Ameaça Combinada


ameaça combinada cybrary

Uma ameaça híbrida é um ataque a redes de computadores que busca maximizar a gravidade dos danos e a velocidade de contágio, combinando métodos — por exemplo, utilizando características de vírus e worms . Uma ameaça híbrida geralmente envolve uma cadeia de infecção que começa com um usuário visitando um site e sendo redirecionado para uma URL maliciosa. Em seguida, iscas de engenharia social levam o usuário a baixar um arquivo malicioso, que por sua vez baixará outros arquivos maliciosos. Ao utilizar múltiplos métodos e técnicas, os cibercriminosos conseguem invadir sua rede de forma rápida e silenciosa, repetidas vezes, resultando em resgates e pedidos de extorsão.

Fonte: TrendMicro

Leitura complementar: Serviço Secreto cria forças-tarefa contra fraudes cibernéticas

Termos relacionados: Cavalo de Troia , Vírus , Worm

O que isso significa para uma PME?

Ataques como esses podem ser prevenidos. A melhor maneira de fazer isso é treinando sua equipe. Se você é um MSP, considere treinar seus clientes para reduzir seus eventos críticos de suporte. Em muitos casos, os empresários não percebem que as ameaças não param nas portas do escritório. Os funcionários vão para casa e podem ter medidas menos seguras para se defender contra ameaças cibernéticas. Isso pode levar a uma infecção doméstica que invade sua rede e serviços corporativos. Proteja sua equipe e sua empresa por meio da conscientização e do conhecimento. 

 Siga as melhores práticas da CyberHoot para reduzir a probabilidade de sua empresa se tornar uma vítima:

  • Treine funcionários sobre noções básicas de segurança cibernética, ajudando-os a se tornarem mais conscientes das ameaças que enfrentam ao interagir online. (Phishing, Ataques de Engenharia Social)
  • Teste periodicamente os funcionários contra phishing (pelo menos uma vez por ano, mas de preferência trimestral ou mensalmente)
  • Tenha cuidado com WiFi público e desprotegido (use um VPN se estiver lidando com informações confidenciais)
  • Governar os funcionários com as políticas adequadas, seguindo as Diretrizes do NIST (WISP, Uso Aceitável, Política de Senha, etc.) 
  • Contrate um Gerenciador de Senhas, exija-o em sua Política de Senhas, exija uma higiene de senha forte em seus funcionários e negócios 
  • Habilite a autenticação de dois fatores sempre que possível e especialmente em todos os serviços de Internet que você usa (O365, Salesforce, aplicativos financeiros, etc.)
  • Trabalhe com sua equipe de TI ou fornecedores terceirizados para garantir que seus dados críticos sejam criptografados em repouso e em trânsito (garanta que as chaves sejam fortes e as senhas longas)
  • Faça backup regularmente dos dados críticos seguindo o Metodologia 3-2-1
  • Use o princípio de Ultimo privilégio 
  • Aplique patches em seus sistemas regularmente e faça a triagem de vulnerabilidades críticas usando um processo repetível com cronogramas estabelecidos com base nos níveis de ameaça
  • Fique atualizado com as ameaças cibernéticas em constante mudança.

Ao implementar essas medidas em sua empresa, você se tornará mais consciente e seguro. Você pode não ter uma segurança perfeita, mas estará fazendo o possível para reduzir os riscos que enfrenta.

Ameaças combinadas explicadas:

O CyberHoot adora esta explicação em vídeo sobre Ameaças Híbridas, apesar de ter sido criada em 2009. É completa, fácil de entender e bem estruturada. Todas as tecnologias discutidas — antivírus, análise comportamental — são tão relevantes hoje quanto eram há 11 anos. A abordagem comportamental deste fornecedor de tecnologia para bloqueio de ameaças é sólida e deve ser considerada em seu conjunto de ferramentas de cibersegurança.

A única recomendação tecnológica que falta neste vídeo é a chegada da proteção dos Serviços de Nomes de Domínio (DNS). Considere implementar o Cisco Umbrella, a proteção de DNS WebRoot ou algo semelhante.

Você está fazendo o suficiente para proteger seu negócio?

Cadastre-se no CyberHoot hoje e durma melhor sabendo que seu

Os funcionários são treinados cibernéticos e estão em alerta!


Inscreva-se hoje!

Últimos Blogs

Fique por dentro das últimas novidades insights de segurança

Descubra e compartilhe as últimas tendências, dicas e melhores práticas de segurança cibernética, além de novas ameaças às quais você deve ficar atento.

Instaladores de software falsos estão desativando o Windows Update.

Instaladores de software falsos estão desativando o Windows Update.

Autora: Katie Boquetti | Editorial: Craig Taylor Editorial de Craig Taylor: Lembro-me dos primeiros tempos de...

Ler mais
Quando o "Suporte da Apple" ligar de volta para você, desligue.

Quando o "Suporte da Apple" ligar de volta para você, desligue.

Autora: Katie Boquetti | Editorial: Craig Taylor Editorial de Craig Taylor: O blog desta semana tem um...

Ler mais
Conheça o Manic: o malware para Android com um plano de backup sorrateiro.

Conheça o Manic: o malware para Android com um plano de backup sorrateiro.

De tempos em tempos, surge um malware com um truque tão inteligente que faz os pesquisadores de segurança pararem para pensar...

Ler mais