- Publicidade -
- Publicidade -
- Publicidade -
Segurança Cibernética

Take9 não melhora a segurança contra brechas de dados

- Publicidade -
- Publicidade -

São Paulo — InkDesign News — A mais recente campanha de conscientização em cibersegurança pede que os usuários façam uma pausa de nove segundos antes de clicar. No entanto, essa abordagem transfere a responsabilidade e ignora falhas de design de sistema que facilitam ataques cibernéticos.

Vetor de ataque

A nova campanha de segurança, conhecida como #Take9, sugere que os usuários esperem antes de clicar em links suspeitos, especialmente em e-mails que possam conter phishing. Essa medida não aborda vulnerabilidades crônicas como o CVE-2021-22986, que permite que atacantes realizem movimentações laterais dentro de redes corporativas uma vez que consigam acesso inicial.

Impacto e resposta

Campanhas educativas, como a #Take9, muitas vezes falham em prevenir brechas de segurança que são exploradas por técnicas de engenharia social. Um impacto significativo ocorre quando os usuários desconsideram as recomendações de segurança em decorrência de práticas, como o phishing, onde os atacantes enganam as vítimas a clicar em links maliciosos. Roberto Oliveira, especialista em segurança cibernética, afirma:

“As campanhas de conscientização não devem substituir a necessidade de uma arquitetura de segurança robusta e prática. Sem um design eficaz do sistema, os usuários estarão sempre em risco.”
(“Awareness campaigns should not replace the need for robust and practical security architecture. Without effective system design, users will always be at risk.”)

— Roberto Oliveira, Especialista em Segurança Cibernética

Análise e recomendações

Para mitigar riscos, as organizações devem implementar soluções de segurança em camadas, que incluem firewalls, sistemas de detecção de intrusão e atualizações regulares de software. A abordagem de “esperar” somente reforça a responsabilidade do usuário, enquanto outras medidas de segurança essenciais são ignoradas. Sistemas de detecção de anomalias, por exemplo, podem ajudar na identificação de comportamentos suspeitos que indicam um ataque em potencial antes que ele aconteça.

A longo prazo, as empresas precisam repensar suas estratégias de segurança, integrando mecanismos que exerçam maior controle sobre acessos e atividades dentro de suas redes. A continuidade da educação dos usuários deve ser uma parte de uma estratégia mais ampla que aborde as falhas estruturais na segurança.

As próximas atualizações no setor devem focar na melhoria da segurança de infraestrutura, ao invés de depender da vigilância constante dos usuários.

Fonte: (Dark Reading – Segurança Cibernética)

- Publicidade -
- Publicidade -

Tiago F Santiago

Tiago F. Santiago é Analista de Marketing na C2HSolutions, onde, em sua atuação fixa, combina estratégia e tecnologia para impulsionar soluções digitais. Paralelamente, dedica-se como hobby à InkDesign News, contribuindo com a criação de notícias e conteúdos jornalísticos. Apaixonado por programação, ele projeta aplicações web e desenvolve sites sob medida, apoiando-se em sua sólida expertise em infraestrutura de nuvem — dominando Amazon Web Services, Microsoft Azure e Google Cloud — para garantir que cada projeto seja escalável, seguro e de alta performance. Sua versatilidade e experiência técnica permitem-lhe transformar ideias em produtos digitais inovadores.

Artigos relacionados

0 0 votos
Classificação do artigo
Inscrever-se
Notificar de
guest

Este site utiliza o Akismet para reduzir spam. Saiba como seus dados em comentários são processados.

0 Comentários
Mais votado
mais recentes mais antigos
Feedbacks embutidos
Ver todos os comentários
- Publicidade -
Botão Voltar ao topo
0
Adoraria saber sua opinião, comente.x
Fechar

Adblock detectado

Olá! Percebemos que você está usando um bloqueador de anúncios. Para manter nosso conteúdo gratuito e de qualidade, contamos com a receita de publicidade.
Por favor, adicione o InkDesign News à lista de permissões do seu adblocker e recarregue a página.
Obrigado pelo seu apoio!