Dicas de segurança cibernética para trabalhar remotamente
Com a crise global de saúde obrigando pessoas em todo o mundo a trabalhar em casa, há cada vez mais evidências de que agentes mal-intencionados estão se aproveitando do medo das pessoas para atacar os trabalhadores remotos. As redes domésticas, as ações dos membros da família e a segurança das estações de trabalho podem afetar a segurança da sua empresa.
Há algumas medidas simples que as empresas podem tomar para se manterem seguras. Primeiro, você deve aumentar sua conscientização sobre as atividades e táticas atuais dos invasores para evitar ser vítima de seus esquemas. Segundo, você deve usar estações de trabalho seguras ao trabalhar remotamente.
Os invasores já estão se aproveitando da crise atual e da nossa forte necessidade por informações e respostas. Eles estão utilizando diversas táticas, mas os ataques mais comuns observados são:
- E-mails de phishing: Criminosos estão enviando e-mails se passando por fontes confiáveis de informação, como a Organização Mundial da Saúde (OMS) ou o CDC, organizações de saúde, universidades, órgãos governamentais ou outras fontes oficiais, para induzir os destinatários a clicar em links ou abrir anexos que podem comprometer credenciais ou infectar dispositivos com malware.
- Sites e mapas interativos sobre a crise de saúde: Criminosos registraram domínios e lançaram sites que veiculam informações sobre a crise de saúde ou exibem mapas interativos detalhando a propagação do vírus. Os invasores inseriram malware em muitos desses sites não oficiais, o que geralmente resulta em ransomware, roubo de credenciais ou acesso remoto persistente às estações de trabalho.
- Aplicativos maliciosos: Os invasores estão criando aplicativos maliciosos para dispositivos móveis e os disponibilizando em diversas lojas de aplicativos, principalmente no Android.
Padrões mínimos para trabalhar em casa com segurança
Para garantir que o seu novo ambiente de trabalho seja seguro ao acessar os sistemas, dados e redes da empresa, reunimos algumas orientações:
- Sistema operacional moderno: Você deve usar uma estação de trabalho gerenciada pela empresa ou um dispositivo pessoal com um sistema operacional (SO) compatível.
- Sistemas Operacionais com Patches: Você deve estar em dia com os upgrades e patches do sistema operacional (não mais do que 30 dias desde a última aplicação de patch) para qualquer estação de trabalho a partir da qual você realiza negócios.
- Navegador corrigido: Você deve usar um navegador compatível com o fornecedor e totalmente corrigido.
- Antivírus atual e ativado: Você deve ter o Antivírus instalado e operacional em qualquer estação de trabalho.
Orientações adicionais para trabalhar em casa com segurança
- Segurança de E-mail e Web:
- Fique atento ao ler e-mails e mensagens, ao navegar na internet e esteja ciente das técnicas comuns de phishing.
- Tenha muito cuidado ao acessar conteúdos relacionados à saúde. Nestes tempos difíceis, procure informações sobre a crise sanitária apenas em sites conhecidos e confiáveis, como o da Organização Mundial da Saúde, o do CDC ou outros sites governamentais.
- Redes:
- Mantenha-se conectado a um Cliente VPN ao trabalhar em qualquer laptop ou desktop, pois foram adicionadas proteções de segurança adicionais para evitar ataques maliciosos.
- Evite pontos de acesso a redes públicas (por exemplo, WiFi de cafeterias) e permaneça em sua rede doméstica sempre que possível.
- Confirme em seu roteador sem fio ou modem a cabo que o WiFi de sua casa é seguro, com WPA2 ou WPA3. Verifique se os recursos inseguros, como UPnP, estão desativados e se os logins padrão dos dispositivos de IoT (campainhas inteligentes, câmeras sem fio, aspiradores de pó robóticos, termostatos etc.) foram alterados.
- Segurança de Autenticação: Proteja as contas pessoais com autenticação de dois fatores, mantendo-se vigilante com as interações em plataformas on-line. Use senhas fortes e um gerenciador de senhas.
- Segurança de dados: Trabalhe em documentos dentro de aplicativos em nuvem fornecidos pela empresa para garantir que os dados estejam seguros e que o backup seja feito. Não armazene dados da empresa em dispositivos pessoais ou no disco rígido de seu computador.
- Segurança geral: Bloqueie seu computador pessoal ao se afastar dele (Win+L no Windows ou Command+Control+Q no Mac).
Coisas a serem evitadas ao trabalhar em casa
- Uso de plataformas de comunicação não suportadas para conduzir os negócios.
- Deixar suas contas comerciais conectadas em um sistema compartilhado. Em vez disso, faça o logout completo quando tiver terminado seu trabalho.
- Usar seu(s) e-mail(s)/conta(s) pessoal(is) para conduzir negócios.
- Conectar dispositivos desconhecidos e não confiáveis (pen drives, periféricos, etc.) a estações de trabalho com acesso a redes e sistemas da empresa.
- Instalação de software desconhecido ou não confiável que possa colocar suas estações de trabalho em risco (área de trabalho remota sem suporte, etc.).
- Aguardando para relatar ao seu MSP quaisquer eventos adversos ou atividades suspeitas identificadas nas estações de trabalho.
- Uso de compartilhamento de arquivos (P2P) e outros aplicativos de alto risco em estações de trabalho que tenham acesso a serviços, sistemas ou dados da empresa.
Mantenha-se saudável, seguro e vigilante!




