as cinco principais ameaças à segurança de sua empresa

1
AS CINCO PRINCIPAIS AMEAÇAS À SEGURANÇA DE SUA EMPRESA Ataques ao nível de Rede e Aplicativos Engenharia Social Ameaças Persistentes Avançadas Crime Cibernético Organizado • Interrupção ou suspensão de servidores e recursos de rede conectados à Internet. • Ataque de fácil lançamento por qualquer pessoa, a muito difícil para bancos resolverem sozinhos. • Pacotes de ataques de DDoS disponíveis para qualquer pessoa no mercado negro. • Ataques de DDoS podem ser lançados por criminosos cibernéticos para distrair a atenção da equipe do banco para que não percebam transações fraudulentas tais como transferências eletrônicas não autorizadas. Também denominados: Denial of Service (DoS) ou Distributed Denial of Service (DDoS) Frequência: Muito comum Frequência: Muito comum • Los clientes de bancos son el objetivo frecuente de los ataques de phishing. • Clientes de bancos recebem emails falsos (spoofed) usados para conseguir acesso a suas contas ou adquirir informações de identificação pessoal. • Emails falsos são redigidos cuidadosamente para se parecerem com emails verdadeiros normalmente enviados por bancos. • Difíceis de detectar, pois a origem desses emails frequentemente parece legítima. Também denominados: Também denominados: Phishing ou Spear Phishing • O acesso “backdoor” aos seus sistemas é criado usando vulnerabilidades. • Coleta de credenciais administrativas e furto de dados valiosos. • Por meio do uso de código malicioso personalizado, os agressores permanecem não detectados pelo maior tempo possível para continuarem a causar dano. APT Frequência: Aumenta a cada ano • Risco de furto de propriedade intelectual, confisco de contas bancárias, e perda de clientes em consequência de interrupção do negócio. • Em última análise, mais fácil prevenir do que reparar, criminosos cibernéticos se especializam em vender informações no mercado negro, usando técnicas de resgate e chantagem. • O FBI e os Serviços Secretos dos Estados Unidos colaboram na investigação e combate a crimes cibernéticos que atingem as instituições financeiras dos Estados Unidos. Também denominados: Associações de Crimes Cibernéticos Frequência: Em ascensão Violações Maiores de Dados • Hackers extremamente organizados usam infraestrutura sólida para atacar instituições bancárias, furtar dados de clientes e vender os dados furtados. Através de vários métodos, são expostas informações privilegiadas sobre instituições bancárias e seus clientes. • O negócio é interrompido, dados de clientes e companhias são afetados, e os custos de recuperação são enormes. Também denominados: Dados Hackeados, Publicados Acidentalmente, Segurança Deficiente, Dados Perdidos/ Furtados, Trabalho Interno Frequência: Ocupando os noticiários todos os meses 2 3 4 5 1

Upload: level3latam

Post on 14-Aug-2015

12 views

Category:

Data & Analytics


1 download

TRANSCRIPT

Page 1: As cinco principais ameaças à Segurança de sua empresa

AS CINCO PRINCIPAIS AMEAÇAS À SEGURANÇA DE SUA EMPRESA

Ataques ao nível de Rede e Aplicativos

Engenharia Social

Ameaças Persistentes Avançadas

Crime Cibernético Organizado

• Interrupção ou suspensão de servidores e recursos de rede conectados à Internet.• Ataque de fácil lançamento por qualquer pessoa, a muito difícil para bancos resolverem sozinhos.• Pacotes de ataques de DDoS disponíveis para qualquer pessoa no mercado negro.• Ataques de DDoS podem ser lançados por criminosos cibernéticos para distrair a atenção da equipe do banco para que não percebam transações fraudulentas tais como transferências eletrônicas não autorizadas.

Também denominados: Denial of Service (DoS) ou Distributed Denial of Service (DDoS)Frequência: Muito comum

Frequência: Muito comum

• Los clientes de bancos son el objetivo frecuente de los ataques de phishing.• Clientes de bancos recebem emails falsos (spoofed) usados para conseguir acesso a suas contas ou adquirir informações de identificação pessoal.• Emails falsos são redigidos cuidadosamente para se parecerem com emails verdadeiros normalmente enviados por bancos.• Difíceis de detectar, pois a origem desses emails frequentemente parece legítima.

Também denominados:

Também denominados:

Phishing ou Spear Phishing

• O acesso “backdoor” aos seus sistemas é criado usando vulnerabilidades.• Coleta de credenciais administrativas e furto de dados valiosos.• Por meio do uso de código malicioso personalizado, os agressores permanecem não detectados pelo maior tempo possível para continuarem a causar dano.

APTFrequência: Aumenta a cada ano

• Risco de furto de propriedade intelectual, confisco de contas bancárias, e perda de clientes em consequência de interrupção do negócio.• Em última análise, mais fácil prevenir do que reparar, criminosos cibernéticos se especializam em vender informações no mercado negro, usando técnicas de resgate e chantagem.• O FBI e os Serviços Secretos dos Estados Unidos colaboram na investigação e combate a crimes cibernéticos que atingem as instituições financeiras dos Estados Unidos.

Também denominados: Associações de Crimes CibernéticosFrequência: Em ascensão

Violações Maiores de Dados• Hackers extremamente organizados usam infraestrutura sólida para atacar instituições bancárias, furtar dados de clientes e vender os dados furtados.• Através de vários métodos, são expostas informações privilegiadas sobre instituições bancárias e

seus clientes.• O negócio é interrompido, dados de clientes e companhias são afetados, e os custos de recuperação são enormes.

Também denominados: Dados Hackeados, Publicados Acidentalmente, Segurança Deficiente, Dados Perdidos/ Furtados, Trabalho Interno

Frequência: Ocupando os noticiários todos os meses

2

3

4

5

1