Arquivos de Categoria: Segurança da Informação

Ataque RFI: entenda os riscos da inclusão de arquivo remoto

ataque rfi

Com o uso de inclusão de arquivo remoto ou remote file inclusion (RFI), um hacker pode fazer com que uma aplicação web inclua um arquivo remoto para fins maliciosos. Embora não seja uma ameaça muito visada pela mídia da área, o ataque RFI tem grande efeito destrutivo, causando desde a divulgação de dados sensíveis e […]

9 sinais de que seu negócio corre sérios riscos de cibersegurança

riscos de ciberseguranca

Você sabe qual é o nível de vulnerabilidade do seu negócio em relação aos riscos de cibersegurança? Independentemente do grau de proteção, uma coisa é certa: empresas de todos os portes e segmentos estão suscetíveis à ação cibercriminosa. O importante, nesse cenário, é garantir que as medidas preventivas sejam eficientes para antecipar, evitar e minimizar […]

Ataque de engenharia social: o que é, principais tipos e casos

ataque de engenharia social

Se você está por dentro das tendências em crimes cibernéticos, certamente já ouviu falar nele: o ataque de engenharia social não só está se tornando cada vez mais comum, como também mais sofisticado. Com o trabalho cada vez mais excepcional por parte dos hackers, nada mais resta às empresas e aos MSPs (provedores de serviços […]

Malware backdoor: entenda esse tipo de ameaça e saiba como evitar

malware backdoor

Quando acompanhamos as últimas evoluções e ocorrências em ciberameaças, é comum nos depararmos com o termo “backdoor”. Frequentemente, a expressão se refere a um método malicioso para que hackers acessem o sistema, seja para espionagem ou execução de crimes cibernéticos. Mas afinal, como podemos definir um malware backdoor?  A seguir, esclarecemos as principais dúvidas sobre […]

Security analytics: conceito, vantagens e aplicações

security analytics

Quando o assunto é análise de dados no meio digital, o termo “analytics” – especialmente na forma da ferramenta Google Analytics – é bastante conhecido para mensurar resultados e detectar tendências e comportamentos. Nesse sentido, a expressão security analytics vem para descrever uma abordagem de cibersegurança em pleno crescimento: o estudo das informações com o […]

Ataque de dia zero (zero day): entenda tudo sobre o crime cibernético

ataque de dia zero

Como se sabe, as vulnerabilidades de softwares estão entre as portas de entrada mais comuns para a ação cibercriminosa. Não por acaso, manter os sistemas atualizados é tão crucial para garantir a segurança de dados nas empresas. Por vezes, no entanto, os hackers são ainda mais rasteiros e se antecipam aos próprios fabricantes dos programas: […]

MSPs serão os alvos favoritos dos hackers em 2021: saiba como se proteger!

Você sabia que os MSPs (managed services providers ou provedores de serviços gerenciados) são os alvos preferidos para ciberataques em 2021? Ao lado dos serviços de nuvem, esses profissionais serão visados por uma série de tendências em crimes cibernéticos ao longo do ano que se inicia.  Com o fim do tumultuado ano de 2020, os […]

Segurança de endpoint (endpoint security): por que investir?

seguranca de endpoint

Você já conta com a segurança de endpoint nas soluções de proteção cibernética no seu negócio? Se não, é melhor repensar a partir de agora. Diante da crescente complexidade da infraestrutura de TI e do surgimento de novos riscos nas empresas, a verdade é que os antivírus tradicionais já não dão mais conta do recado.  […]

MSS e MDR: o que são e quais as diferenças entre os serviços gerenciados de segurança?

mss e mdr

Além da multiplicação dos casos de ameaças cibernéticas, empresas de todos os portes estão cada vez mais dependentes das aplicações online. Com isso, cresce a urgência por soluções e especialistas em cibersegurança, com destaque para os serviços terceirizados em dois modelos: MSS e MDR.  De fato, o chamado outsourcing de TI – ou contratação de […]

Ataque APT: o que é advanced persistent threat e como se proteger?

ataque apt

A evolução dos ataques cibernéticos tem tirado o sono de especialistas em cibersegurança, e não por acaso. O desenvolvimento de novas e sofisticadas técnicas para roubar informações sensíveis das empresas prossegue a pleno vapor, com destaque para técnicas clandestinas e avançadas de invasão de sistemas. É o caso do ataque APT.   Também chamados de ameaças […]

×