Linkedin-in Youtube Twitter Facebook-f Instagram
  • +55 (11) 3255 -3926
  • contato@ibliss.com.br
  • Home
  • A IBLISS
    • Responsabilidade Social
  • Nossos Serviços
    • Consultoria em Cibersegurança
    • Teste de Intrusão
    • Conscientização & Cultura
    • Serviços Gerenciados
    • Compliance & Governança
    • AppSec & DevSecOps
  • Conteúdos
    • Blog
    • Materiais Ricos
    • Boletins de vulnerabilidades
  • Oportunidades
  • Contato
IBLISS Digital Security
  • A IBLISS
    • Nossa Equipe
    • Responsabilidade Social
  • Aviso de Privacidade
  • Blog Minuto Proteção
  • Boletins de vulnerabilidades
  • Contato
  • E-book Programa de Conscientização em Segurança da Informação
  • Home
  • IBLISS + GAT Security score
  • Infográfico Gestão de Vulnerabilidades – um passo em direção a um caminho seguro
  • Infográfico Por que investir em um Programa de Conscientização?
  • Infográfico RESILIÊNCIA CIBERNÉTICA
  • Materiais Ricos
  • Nosso Propósito
  • Nossos Serviços
    • AppSec & DevSecOps
      • Análise SAST e DAST
      • Revisão de Segurança (ASVS)
    • Compliance & Governança
    • Conscientização & Cultura
    • Consultoria em Cibersegurança
      • Teste de Intrusão
    • Serviços Gerenciados
  • Oportunidades
  • Parceiros tecnológicos
  • Política de Cookies
  • Política de segurança da informação – fornecedores, parceiros e prestadores de serviços
  • Política de Segurança de Alto Nível

Blog Minuto Proteção

  • Home
  • Blog Minuto Proteção
  • Conscientização
  • Descubra se seu plano contra ransomwares é eficiente
Conscientização

Descubra se seu plano contra ransomwares é eficiente

Os hackers não param de inovar e cada vez mais os e-mails maliciosos parecem legítimos, enganando as pessoas e provocando ataques devastadores às organizações após a instalação de ransomwares e sequestro de dados. Só uma variante de ransomware, o CryptoWall, segundo um relatório publicado pela Cyber Threat Alliance, já causou um prejuízo de R$ 325 milhões após ataques maciços por todo o mundo.

Além do prejuízo financeiro, alguns setores, como a área de saúde, também enfrentam sérios problemas legais quando têm os dados de seus clientes violados. Mas, para todas as empresas vítimas de brechas na sua segurança, os danos incluem perda de valor no mercado, queda nos lucros e perda de confiabilidade na marca.

Todo funcionário é um alvo em potencial

CSOs (Chief Security Officer) devem ter em mente que todos os funcionários de uma empresa estão expostos aos riscos, desde os mais altos executivos até o porteiro. Basta que um deles clique num anexo ou link enviado por um e-mai malicioso.

Além de manter os seus sistemas de segurança atualizados e criar políticas que normatizem a Shadow IT, o CSO deve investir em programas de conscientização, deixando bem claro as principais medidas de prevenção para evitar os ataques. Entre elas estão:

  • Nunca clique em links enviados por e-mails, pop-ups ou sites que solicitem informações pessoais, financeiras ou médicas, principalmente quando você não conhece o remetente.
  • Nenhum serviço público de e-mail ou de mensagens (como Google, Yahoo!, Microsoft, Skype, entre outros) é seguro e informações sensíveis não devem ser enviadas pelos serviços desses provedores.
  • E-mails internos não devem ser reenviados para e-mails pessoais ou para dispositivos pessoais que não façam parte do sistema corporativo. E dados corporativos não devem ser armazenados em serviços como DropBox, iCloud e outros serviços públicos de backup instalados em seus dispositivos pessoais.
  • Mostre que a empresa nunca irá solicitar que o funcionário envie informações sensíveis para um e-mail desconhecido.
  • Preste atenção ao que fala ou escreve em serviços que gravam a comunicação, como Google Voice, Skype, serviços de mensagens instantâneas.
  • Antes de postar imagens e vídeos online, lembre-se de que esses arquivos podem conter dados de GPS que mostram onde foram feitos.
  • Antes de instalar aplicativos no smartphone, verifique se realmente há necessidade de permitir o acesso aos contatos, calendário, GPS, ente outros dados. Além de servir como porta de entrada para atividades maliciosas, esses dados certamente serão vendidos para terceiros.
programa de conscientização ransomware Segurança da Informação
Como engenharia social pode afetar seu negócio
26 de setembro de 2016
Gerente e consultor da iBLISS serão palestrantes na BHack
28 de setembro de 2016

Postagens Recentes

  • O Papel da Segurança da Informação no Caso PIX: Lições dos Controles NIST e ISO 27001
  • IBLISS anuncia nova fase de crescimento e reforça time executivo com foco em CTEM
  • Qual a importância em investir em um Programa de Conscientização?
  • Teste de Invasão: Conheça as principais vantagens
  • A importância dos testes de invasão para médias e pequenas empresas

Contato

Av. Angélica, 2582
2° Andar
CEP 01228-200
Bela Vista
São Paulo / SP

contato@ibliss.com.br

+55 (11) 3255 -3926

Links

  • A IBLISS
  • Nossos Serviços
  • Blog
  • Oportunidades
  • Contato
  • Aviso de Privacidade
  • Política de Cookies
  • Política de Segurança de Alto Nível
  • PSI – Fornecedores & Parceiros

Siga a IBLISS

Linkedin Youtube Facebook Instagram Twitter

Newsletter

© 2022 IBLISS Digital Security. Todos os direitos reservados. Desenvolvido por QMove.

Utilizamos cookies e outras tecnologias semelhantes para garantir que você obtenha a melhor experiência em nosso site. Consulte a Política de Cookies. Além disso, ao continuar navegando, você está ciente com o nosso Aviso de Privacidade.