Ameaça interna maliciosa

7 de janeiro de 2020 | Cyber Ameaça interna maliciosa


A Ameaças internas maliciosas ocorrem quando um informante usa seu acesso privilegiado aos recursos de uma empresa e prejudica os dados, sistemas ou infraestrutura de TI dessa organização. Eventos internos maliciosos incluem roubo e venda de propriedade intelectual para concorrentes, instalação de backdoors em sistemas e redes para acesso após a demissão, funcionários descontentes que destroem sistemas críticos ou bloqueiam o acesso a arquivos, sistemas ou serviços críticos. Cada um desses eventos é considerado um ataque interno intencional e malicioso a uma empresa.

Um termo relacionado é o Ameaça ou incidente interno acidental, em que um funcionário causa um incidente de segurança por acidente. Incidentes acidentais acontecem de várias maneiras, como expor um banco de dados sem protegê-lo adequadamente, não aplicar patches em sistemas críticos que posteriormente são explorados e responder a ataques de phishing de hackers enviando-lhes informações críticas ou confidenciais.

Eventos internos maliciosos e acidentais colocam seu negócio em grave risco.

Termos relacionados: Incidente interno acidental, Informante

O que isso significa para uma PME?

Como uma PME, existem algumas maneiras simples e fáceis de se proteger contra acidentes e incidentes maliciosos de dentro:

  1. Implementar o Princípio de Menor Privilégio;
  2. Monitore sistemas para ver de onde os dados estão vindo e quem está acessando-os;
  3. Permitir Prevenção de perda de dados tecnologias em seu e-mail para detectar dados críticos ou confidenciais que saem do seu ambiente; e
  4. Treine os funcionários sobre os princípios básicos de segurança incluindo como identificar comportamentos suspeitos que podem indicar um insider malicioso.
  5. Desenvolva uma cultura de “se você vê algo, diga algo”.

Para saber mais sobre os tipos de ameaças internas, assista a este breve vídeo:

Você está fazendo o suficiente para proteger seu negócio?

Cadastre-se no CyberHoot hoje e durma melhor sabendo que seu

Os funcionários são treinados cibernéticos e estão em alerta!


Inscreva-se hoje!

Últimos Blogs

Fique por dentro das últimas novidades insights de segurança

Descubra e compartilhe as últimas tendências, dicas e melhores práticas de segurança cibernética, além de novas ameaças às quais você deve ficar atento.

Urgência, Emoção, Autoridade: Como um Golpista Quase Infiltrou-se em um Escritório de Contabilidade

Urgência, Emoção, Autoridade: Como um Golpista Quase Infiltrou-se em um Escritório de Contabilidade

A época de declaração do imposto de renda mantém os contadores ocupados, e os golpistas também. No início deste verão, um escritório de contabilidade se tornou...

Ler mais
O ransomware: um modelo de IA construído sem esforço.

O ransomware: um modelo de IA construído sem esforço.

Pesquisadores foram em busca de um falso programa para aumentar a resolução de fotos e encontraram algo ainda mais estranho: um kit de ransomware e um modelo de IA...

Ler mais
CyberHoot agora é totalmente sem senha: suporte nativo a chaves de acesso chega para administradores.

CyberHoot agora é totalmente sem senha: suporte nativo a chaves de acesso chega para administradores.

Durante quatro anos, a CyberHoot vem defendendo a mesma tese em seu blog: as senhas são o principal ponto fraco. Elas são reutilizadas,...

Ler mais