Ataque hacker é uma preocupação que cada vez mais cresce nas instituições. Veja como se proteger!
Um ataque hacker a um banco brasileiro, revelado pela Kaspersky Lab, deu aos invasores o controle do DNS da instituição por cinco horas.
O episódio reforça a importância da segurança digital para as organizações. A seguir, você vê o que aconteceu, o alerta que o caso deixa e como o HORACIUS IAM ajuda a reduzir riscos.
O que aconteceu no ataque hacker ao banco brasileiro?
Em outubro de 2016, um banco brasileiro sofreu um ataque hacker que durou cinco horas, conforme revelou a Kaspersky Lab, especialista em segurança digital, em notícia divulgada pelo site Wired.
Nesse intervalo, os invasores assumiram todo o controle do DNS do banco e, possivelmente, conseguiram colher logins de milhões de clientes.
De acordo com a empresa, 36 propriedades online do banco foram alvo dos criminosos, que redirecionavam os clientes para sites de phishing. A hipótese é de que os atacantes tenham obtido acesso a esses domínios e os apontado para outros servidores.
Dessa forma, quem visitasse o site do banco, na versão desktop ou mobile, encontraria uma réplica idêntica do website, inclusive com certificados HTTP válidos e cadeados de segurança.
Durante as cinco horas de operação, os invasores alimentaram seus próprios servidores com diversos dados, contas de e-mail da instituição, caixas eletrônicos e até transações de e-commerce.
Um dos pesquisadores da Kaspersky afirma não saber qual foi o maior dano do ataque, embora reconheça que a ação foi meticulosamente planejada e executada.
Tão bem executada que o malware, disfarçado de atualização de plug-in de segurança, também afetou os dispositivos de acesso frequentemente solicitados pelos bancos aos usuários.
Por que esse caso serve de alerta para a segurança digital?
Porque um único incidente desse porte expõe o quanto as organizações dependem da segurança digital para operar. Apesar das controvérsias sobre o episódio, já que o suposto banco alega que a empresa de segurança pode ter exagerado nas informações, a preocupação com invasões cresceu nos últimos anos.
Esse é apenas um entre diversos casos de crimes virtuais em instituições pelo mundo, o que ajuda a dimensionar o risco. Nesse sentido, segundo o site EXAME, a estimativa da consultoria Gartner afirma que,
Até o ano de 2020, cerca de 30% das 2 mil maiores empresas globais serão impactadas por grupos de ciberativistas ou cibercriminosos.
Como se proteger das ameaças com o HORACIUS IAM
Com um sistema completo de gestão de acessos, capaz de centralizar e automatizar o controle das identidades. Uma invasão como essa gera impactos que vão além do operacional e do financeiro, o que exige uma resposta estruturada de segurança.
Por esse motivo, a E-TRUST desenvolveu o HORACIUS IAM, uma solução integrada que reúne:
- Gestão de Identidade
- Governança
- Provisionamento
- Single Sign-On
Uma invasão desse tipo tem muitos impactos, não apenas operacionais e financeiros, exigindo o uso de um sistema completo de segurança.
Por esses motivos, a E-TRUST, especialista no assunto, desenvolveu a plataforma HORACIUS IAM.
Essa é uma solução integrada que conta com:
- Gestão de Identidade,
- Governança
- Provisionamento
- Single Sign-On
Além disso, a plataforma oferece suporte à autenticação de aplicativos mobile e em nuvem, bem como ao controle de acesso de clientes e consumidores. A implementação pode ser feita via nuvem ou On-Premises, o que elimina a necessidade de altos investimentos em infraestrutura.
Entre os principais benefícios estão a segurança e a redução de riscos, uma vez que o HORACIUS IAM centraliza os direitos em um único local e gerencia, de forma inteligente e automatizada, os acessos e seus respectivos níveis.
Por que contar com a E-TRUST contra o ataque hacker?
Diante desse cenário de riscos, contar com uma empresa especializada em segurança da informação faz diferença na proteção do ambiente digital. A E-TRUST reúne equipe e plataformas voltadas a essa proteção, com baixos custos de infraestrutura.
Para avaliar como aplicar essa estratégia na sua organização, fale com nossos especialistas.