Ataques digitais a pequenas e médias empresas crescem 140%
- Publicado originalmente em: 23/03/2023
- Sem categoria
Contrariando a opinião de alguns empreendedores que dizem que os ciberataques são direcionados apenas para as grandes empresas, as PMEs são alvos de ataques avançados e também de golpes on-line.
Por Carla Matsue, Valor Investe — São Paulo
Confira o artigo original aqui
Uma pesquisa feita pela equipe de especialistas da Kaspersky, empresa de cibersegurança e privacidade digital, mostra que no último ano houve um crescimento de 140% nos ataques digitais direcionados às pequenas e médias empresas (as PMEs) no Brasil.
Diferente do mito entre os empreendedores de que ciberataques são um problema apenas para as grandes empresas, as PMEs são alvos tanto de ataques avançados quanto de golpes on-line massivos, que afetam as pessoas comuns e as pequenas empresas.
Pensando nisso, o levantamento elencou quais são os principais golpes que precisam de atenção e como se proteger deles.
Roubo de senhas corporativas através de programas maliciosos (trojan stealers): Ele ocorre quando algum funcionário acaba clicando em algum link fraudulento ou abre um arquivo infectado que estará disfarçado de um pedido de orçamento, currículo ou algo simples, mas condizente com a rotina da empresa. O objetivo final deste tipo de golpe é conseguir acesso ao internet banking da empresa, já que é muito mais rentável para o criminoso, pois qualquer “PJ” movimenta mais dinheiro do que a maioria dos consumidores comuns.
Navegação on-line: os criminosos forçam a inserção de um código malicioso (web skimmers) em páginas populares, como lojas e serviços on-line que solicitam dados de cartão de crédito. Nesse golpe, o “vírus” fica escondido coletando os dados de pagamento das vítimas para enviá-los aos criminosos. Novamente, os cartões de crédito corporativos são bem mais atrativos, pois o limite diário é maior.
Senhas fracas: Essa invasão explora a ferramenta de comunicação que permite o trabalho remoto. É um problema recente e ganhou importância no início da pandemia, principalmente com a adoção do trabalho home office em grandes e pequenas empresas. Esse ataque envolve tentativas repetidas e exaustivas de adivinhar as senhas corporativas para obter acesso à rede da empresa. Uma vez dentro dela, o criminoso buscará por dados confidenciais e, em seguida, instalará um “ransomware”. Esta foi a causa de muitas paralisações de empresas no Brasil.
Engenharia social: Esse golpe é conhecido como a famosa lábia. Os formatos mais comuns são o roubo do WhatsApp corporativo e ligações fraudulentas de criminosos, se passando pelo banco para tentar obter os dados financeiros da empresa ou enganar os funcionários a fazerem operações para os próprios criminosos. Esses golpes exploram funcionários despreparados ou desatentos, que podem cair em armadilhas e comprometer a segurança da empresa.
Ameaças internas: É o roubo de dados corporativos por funcionários que saem da empresa e levam informações confidenciais, como lista de clientes. Metade das PMEs no Brasil já sofreu vazamento de dados, impactando diretamente as vendas e a receita da empresa. Uma das causas desse golpe é a “Shadow IT”, fenômeno que ocorre quando funcionários usam ferramentas on-line no trabalho — por exemplo, para ter acesso à lista de clientes que acabam sendo levadas quando saem ou são demitidos.
“Para se proteger, as PMEs precisam encontrar alternativas eficazes e que sejam customizadas para elas. Por exemplo, soluções de segurança em nuvem e pré-configuradas exigem poucos minutos por dia para garantir uma proteção de alto nível e o técnico de informática não precisa estar na empresa para ter acesso ao painel de controle para rodar uma atualização de programa importante”, afirma Luciana Lovato, diretora de canais da Kaspersky no Brasil.
A executiva explica ainda que um programa customizado para a realidade de uma PME já estará programado com as melhores políticas de segurança, e ainda oferece funções de para ajustar essas configurações de maneira automatizada. Com isso, recursos do computador que não são usados pelos funcionários, mas podem ser explorados em golpes on-line, são bloqueados. “Acredito que o mais desafiador é mudar a cultura digital dos empreendedores e das pequenas empresas. Prevenir é sempre o melhor remédio”, explica Lovato.
Outra característica importante é a automação de processos de segurança. Como as PMEs não contam com profissionais dedicados e/ou especializados na área, é importante que essa equipe tenha seu trabalho otimizado. “Se é possível corrigir um problema de segurança, como sistemas desatualizados, com um clique no painel de controle, por que não o fazer? Dessa forma, o tempo do profissional pode ser usado para resolver problemas mais complexos ou em projetos de inovação que ajudarão a pequena empresa a se desenvolver cada vez mais”, destaca a diretora.
A pesquisa ainda alerta para o treinamento dos funcionários, pois muitos golpes exploram a falta de informação dos colaboradores para ter sucesso.