13 de dezembro de 2022

Sua organização está preparada para ataques cibernéticos? Veja aqui como se preparar.

Por Amy Gardner
ProteçãoRespostaDatto EDRDatto MDR

Empresas de todos os tipos estão enfrentando uma perspectiva cada vez mais desafiadora quando se trata de segurança cibernética. Os malfeitores não discriminam, colocando as pequenas e médias empresas (SMBs) em perigo tanto quanto as grandes empresas. As PMEs não só oferecem aos agentes de ameaças um campo de caça privilegiado para dados confidenciais e possíveis pagamentos de resgate, mas muitas também servem como canais exploráveis para as redes de empresas maiores como componentes-chave na cadeia de suprimentos.

É fundamental que empresas de todos os tamanhos estejam preparadas para problemas de segurança cibernética. Entretanto, pode ser um desafio descobrir como se preparar para isso, especialmente para as PMEs preocupadas com o orçamento. Dar uma olhada nas maiores ameaças cibernéticas que as empresas enfrentam e nas maneiras acessíveis de se precaver contra elas pode oferecer às organizações uma visão sobre como criar a defesa mais forte possível para uma organização.

Metade das empresas será vítima de um ataque cibernético ou de uma violação de segurança

O cenário de cibersegurança para empresas tem se intensificado constantemente. Cerca de metade das empresas que entrevistamos para o Relatório de Insights de Segurança Kaseya 2022 informaram aos nossos pesquisadores que foram vítimas de um ciberataque ou violação de segurança bem-sucedidos (49%). Analisando mais a fundo, um em cada cinco entrevistados afirmou que sua organização sofreu pelo menos um ciberataque ou violação de segurança bem-sucedidos nos últimos 12 meses. Essas estatísticas alarmantes ilustram a pressão que as empresas e os profissionais de TI responsáveis ​​por sua segurança estão sofrendo no atual cenário turbulento de cibersegurança, e essa pressão não deve diminuir tão cedo.

"As empresas estão enfrentando um nível de ameaça cibernética em constante escalada e continuarão a enfrentá-lo no futuro próximo, com novos grupos de agentes de ameaças e ataques mais sofisticados que continuam a surgir", diz Jason Manar, Chief Information Security Officer (CISO) da Kaseya.

Prepare-se para enfrentar quatro grandes ameaças

As PMEs enfrentam o perigo de uma ampla variedade de ameaças cibernéticas, mas algumas se destacam como as mais comuns. O phishing e a fraude por e-mail, que incluem ataques cibernéticos como o Business Email Compromise (BEC), são a principal ameaça à segurança das empresas atualmente, com 55% dos participantes da nossa pesquisa apontando-os como o maior desafio de segurança que suas organizações enfrentam. O ransomware ocupa o segundo lugar, sendo a principal ameaça para pouco menos de um quarto (23%) dos participantes da pesquisa. Também estão na lista o comprometimento de senhas (15%) e o sequestro de contas (6%).

Ser vítima de qualquer ataque cibernético pode custar uma fortuna para uma empresa. Os efeitos de um ataque cibernético bem-sucedido em uma empresa incluem perda de receita, danos à reputação, tempo de inatividade e desperdício de produtividade, sem mencionar o alto custo de montar uma resposta a incidentes e um esforço de recuperação. Cerca de dois terços dos entrevistados de nossa pesquisa (63%) disseram que, se suas empresas sofressem um ataque cibernético como o ransomware, embora provavelmente se recuperassem do incidente, perderiam dados e incorreriam em um dispendioso tempo de inatividade. Ao adotar algumas medidas inteligentes, as empresas podem minimizar o impacto de um ataque cibernético ou evitar que ele ocorra.

Toda empresa precisa de um plano de resposta a incidentes

Uma das principais ferramentas de defesa recomendadas por especialistas em cibersegurança para empresas é a criação e o teste de um plano de resposta a incidentes. A publicação especial 800-61 Rev. 2 do Instituto Nacional de Padrões e Tecnologia dos EUA (NIST), intitulada " Guia para Tratamento de Incidentes de Segurança Cibernética", é essencial para qualquer pessoa que esteja elaborando um plano de resposta a incidentes. O planejamento de resposta a incidentes oferece às empresas outro benefício: é uma ferramenta valiosa para prevenir que um incidente ocorra. Ele permite que as empresas identifiquem possíveis lacunas de segurança ou necessitem de ferramentas mais eficazes em sua estrutura de defesa, reduzindo a probabilidade de a empresa sofrer um incidente. As empresas devem formalizar um plano e realizar simulações para testá-lo e garantir que todos os aspectos sejam contemplados.

"Saber o que fazer e para quem ligar no caso de um ataque cibernético é a base da resposta rápida a esse ataque cibernético para limitar os danos", disse Manar. "Sem um plano de resposta a incidentes, o estresse e a pressão da situação podem levar a erros caros."

Obtenha ajuda especializada para detectar e mitigar ameaças

As ameaças cibernéticas estão em constante evolução e se tornam cada vez mais complexas, à medida que os criminosos cibernéticos buscam maneiras de contornar as medidas de segurança. Isso dificulta a detecção por parte da equipe de segurança de uma empresa. A detecção precisa de ameaças depende de informações sólidas sobre ameaças e de um olhar especializado para analisá-las. Um centro de operações de segurança (SOC) é frequentemente uma ferramenta necessária para lidar com essas tarefas. No entanto, encontrar e contratar os especialistas necessários para formar um SOC pode ser difícil e ter um custo proibitivo para pequenas e médias empresas (PMEs). Managed SOC ou a Detecção e Resposta Gerenciadas (MDR) são a solução para esse dilema.

O SOC Gerenciado oferece às empresas uma maneira fácil e econômica de colocar uma equipe de especialistas em segurança para trabalhar para elas sem aumentar sua folha de pagamento ou construir uma infraestrutura cara. Idealmente, ele deve fornecer proteção 24 horas por dia com detecção de ameaças em tempo real em três vetores de ataque críticos: endpoint, rede e nuvem. As empresas obtêm acesso a um centro de operações composto por profissionais de segurança que podem caçar, fazer triagem, alertar e trabalhar com sua equipe de segurança em momentos críticos, como quando uma ameaça é descoberta ou quando sofrem um ataque cibernético.

O que você pode fazer se o pior acontecer?

Nos Estados Unidos, o FBI (Federal Bureau of Investigation) é a principal agência federal responsável pela investigação de ataques e invasões cibernéticas. O FBI possui equipes cibernéticas especializadas em cada um de seus 56 escritórios regionais, capazes de auxiliar empresas no tratamento de invasões de rede, violações de dados ou ataques de ransomware. Empresas que enfrentam esses problemas devem entrar em contato com o escritório regional do FBI mais próximo ou relatar o incidente em tips.fbi.gov . O Centro de Reclamações sobre Crimes na Internet do FBI (IC3) oferece às empresas orientações sobre como proceder em caso de crimes ou ataques cibernéticos, incluindo informações detalhadas sobre o que o FBI solicitará ao prestar auxílio. Outras agências federais, governos estaduais e organizações sem fins lucrativos também oferecem assistência a empresas vítimas de crimes cibernéticos.

"Não espere para pedir ajuda às autoridades se a sua empresa for atingida por um ataque cibernético - quanto mais cedo você iniciar o processo, mais se beneficiará da ajuda que elas podem lhe dar para resolver a situação", aconselha Manar, ex-agente especial de supervisão cibernética do FBI.

Invista em proteções de segurança cibernética acessíveis

Além do planejamento de resposta a incidentes e da parceria com um SOC gerenciado, há outras salvaguardas econômicas que uma empresa pode implementar para se proteger de forma eficiente e eficaz contra ataques cibernéticos, incluindo essas ferramentas:

Gerenciamento de Identidade e Acesso (IAM) – Previna intrusões por meio de credenciais roubadas, obtidas por phishing ou comprometidas, exigindo comprovação de identidade com ferramentas de IAM, incluindo autenticação de dois fatores (2FA) ou autenticação multifator (MFA). A Microsoft afirma que esse tipo de tecnologia, por si só, pode frustrar até 99% dos ataques cibernéticos baseados em contas .

Treinamento de Conscientização em Segurança – Transforme seus funcionários de potenciais ameaças à segurança em agentes de segurança com treinamentos que os ensinam a identificar ciberameaças e a lidar com dados de forma segura. Simulações de phishing também ajudam os funcionários a se tornarem mais experientes na identificação e prevenção de armadilhas cibernéticas.

Segurança de e-mail – Investir na melhor segurança de e-mail disponível é uma decisão inteligente, visto que a maioria dos ciberataques mais perigosos da atualidade, como ransomware e BEC (Business Email Compromise), são realizados por e-mail. Soluções que utilizam IA (Inteligência Artificial) e automação detectam mais ameaças do que a segurança de e-mail tradicional ou um Gateway de E-mail Seguro (SEG).

Backup e Recuperação – Fazer backup dos dados de uma empresa é uma decisão inteligente, especialmente na era dos ransomwares. As empresas têm diversas opções para isso, como usar um servidor de backup local. No mundo atual, baseado em nuvem, o backup em nuvem é a escolha ideal para backups descomplicados e recuperação fácil dos dados da empresa, caso necessário.

Monitoramento da Dark Web – Esta ferramenta de segurança oferece às empresas monitoramento 24 horas por dia, 7 dias por semana, 365 dias por ano, de credenciais comerciais e pessoais, incluindo domínios, endereços IP e endereços de e-mail, alertando a equipe de TI da empresa caso alguma dessas informações confidenciais apareça em um mercado, fórum ou vazamento de dados da dark web. Isso ajuda a eliminar a exposição ao risco da dark web decorrente da reutilização de senhas, um problema comum para empresas.

Detecção e Resposta de Endpoint (EDR) – O EDR detecta ameaças que escapam de outras defesas, permitindo uma resposta rápida antes que o dano seja causado. O EDR alivia a pressão sobre a equipe de segurança com alertas mapeados para a estrutura MITRE ATT&CK, fornecendo contexto e clareza úteis, reduzindo a necessidade de conhecimento especializado em segurança para uma resposta eficaz.

Prepare-se agora para os futuros desafios de segurança cibernética

As empresas devem continuar a esperar navegar em um clima de segurança difícil no futuro. Recentemente, o risco da cadeia de suprimentos se tornou uma grande preocupação de segurança, e esse risco está aumentando. Mais da metade das organizações que pesquisamos (67%) nos disseram que realizam monitoramento contínuo da dark web para os domínios de seus fornecedores, bem como para os seus próprios domínios, a fim de combater o risco da cadeia de suprimentos. As organizações inteligentes também estão realizando treinamentos frequentes de conscientização sobre segurança para reduzir os riscos causados por phishing ou pelo comportamento dos funcionários, como o manuseio incorreto de dados. Quatro quintos dos entrevistados em nossa pesquisa disseram que realizam regularmente treinamentos de conscientização sobre segurança para todos os funcionários.

Um forte compromisso com a segurança cibernética é um elemento fundamental para o sucesso de qualquer empresa moderna e só se tornará mais importante à medida que o mundo continuar sua transformação digital. No entanto, montar uma defesa sólida contra ataques cibernéticos não precisa ser muito caro. Ao tomar precauções sensatas e acessíveis, como obter consultoria de segurança especializada, investir em soluções de segurança de qualidade e participar do planejamento de resposta a incidentes, as empresas podem garantir que estão prontas para os desafios de segurança cibernética que enfrentarão hoje e amanhã.

Sugestões para as próximas leituras