Curiosidades
Por que empresas falham tanto ao se prevenir de ataques?
Brasiline
11 de setembro de 2017

O ponto de entrada de um cyberataque é uma das etapas mais temidas de uma empresa, por isso elas investem grande parte do orçamento em soluções preventivas. Entretanto, os invasores têm pouco trabalho para contornar essas defesas iniciais, pois as tecnologias são fortemente focadas em ameaças esperadas e conhecidas. É aí que está o erro.

Se um sandbox de malware quiser interceptar todos os executáveis do Windows de 32 bits, os invasores ocultarão o executável em um arquivo Java JAR. Se o sandbox começar a inspecionar arquivos JAR, o invasor criará documentos do Office com macros mal-intencionados e instruções aos colaboradores para habilitar macros quando forem desabilitadas por padrão.

Os invasores podem usar, por exemplo, uma sessão criptografada, já que a maioria das empresas não inspeciona tráfego criptografado com SSL/TLS. Serviços emergentes que oferecem certificados SSL gratuitos tornam simples para os invasores criptografarem sessões. Existem inúmeras formas de contornar as defesas de segurança de rede tradicionais.

Outro problema é a pressuposição de que o invasor deve invadir de fora para dentro. A realidade é que vários invasores trabalham de dentro para fora, por meio de links e anexos de e-mail, bem como ataques de sites da web “drive-by” voltados para as vulnerabilidades em plug-ins e navegadores da web. Os cybercriminosos também focam em usuários fora da segurança relativa do perímetro corporativo, se puderem. É comum que o malware use vários estágios ou componentes.

A fase inicial não se parece com um malware típico, pois sua função é apenas obter o ponto de entrada e fazer download da verdadeira carga útil de malware que faz o trabalho sujo. Esse componente de download tem facilidade em ultrapassar as defesas de rede. É na etapa seguinte que as coisas ficam interessantes. O uso de DNS como um canal para comunicação de malware é uma abordagem padrão há muito tempo.

Os cybercriminosos têm uma tendência a compartilhar e reutilizar TTPs. Se funcionar, os invasores continuarão utilizando-os. Eles possuem manuais detalhados, serviços de suporte de TI, especialistas técnicos e designers gráficos disponíveis para desenvolver uma campanha. Assim eles desenvolvem, compartilham e distribuem instruções, manuais e inteligência.

Os endereços IP de honeypots e crawlers que pertencem a pesquisadores e fornecedores de segurança são compilados e evitados. Sites da web mal-intencionados servirão até mesmo como uma versão benigna de um site mal-intencionado para visitantes que pareçam investigadores, não vítimas.

A contribuição da automação também entra em jogo no lado do invasor. Plataformas de ataque automatizado podem gerar automaticamente malware que contornará produtos anti-malware. Os principais fornecedores são monitorados e, assim que uma amostra de malware é capturada, sinalizada e analisada, a plataforma sabe revogar automaticamente seu uso e substituí-la por uma amostra nova.

Os defensores, por meio de grupos de compartilhamento de informações, estão cada vez mais atentos a vantagem de compartilhar inteligência e estratégias, mas ainda há um longo caminho antes de alcançar uma organização criminosa.

Fonte

Matéria extraída do site

Mais Recentes
IAM da ManageEngine: Automação e Segurança na Gestão de Identidades Corporativas
Brasiline
23 de outubro de 2025
A complexidade da gestão de identidades digitais cresce à medida que as empresas evoluem digitalmente. Garantir que cada colaborador tenha […]
Riscos Internos em Alta: O Impacto Oculto das Ações Cotidianas e Como as Empresas Podem se Proteger
Brasiline
20 de outubro de 2025
Os riscos internos têm se tornado um dos maiores desafios da cibersegurança moderna. Diferente das ameaças externas, que geralmente envolvem […]
Participe do nosso Grupo Exclusivo com as principais notícias de tecnologia.
Entrar no grupo
Cibersegurança, 
Infraestrutura e Cloud. 
Este é o nosso negócio!
Para saber mais sobre os produtos e serviços Brasiline, fale com um de nossos consultores
© Copyright 2024 Brasiline Tecnologia - Desenvolvido por Skyflare - Política de Privacidade | Política de Cookies | Termos de Serviço
Cadastre-se e fale com um especialista via WhatsApp!
calendar-fullcross