Durante o ano de 2021, mais de 20 milhões de brasileiros tiveram seus dados vazados em ataques cibernéticos ou brechas de segurança em sistemas. Com isso, o Brasil assumiu o 6º lugar no ranking de países com mais vazamentos no mundo em 2021, segundo a empresa Surfshark.
Já em 2022, o país registrou aumento de 94% de tentativas de ataques cibernéticos a empresas com relação ao primeiro semestre de 2021. Segundo a empresa de segurança Axur, o Brasil segue como campeão dos vazamentos de cartões de crédito e débito com 720.643 cartões expostos em 2021 - 33,2% do total de cartões expostos no mundo.
Os dados mostram que o cenário das ameaças é preocupante - aproveite para ver a imagem abaixo, que mostra as empresas envolvidas em casos de incidentes de segurança em 2021, segundo o Instituto Brasileiro de Segurança, Proteção e Privacidade de Dados (IBRASPD). Mas um fato que não muda é que, cada vez mais, milhões de bytes circulam diariamente na internet e você faz parte desse ecossistema.
Se você ainda não domina o conceito de segurança da informação, este artigo é uma oportunidade para aprender a zelar melhor pelos seus dados e pelas informações da sua empresa.
Impressionantemente, pequenas ações no dia a dia podem reduzir bastante a chance de um problema de segurança - esteja você no trabalho ou em casa, independente do dispositivo.
A segurança da informação é o principal conceito que permeia a proteção de dados e define processos e métodos para o acesso, controle e o tratamento desses dados. De maneira resumida, a Segurança da Informação pode ser definida como:
a proteção contra o uso ou acesso não autorizado à informação, bem como a proteção contra a negação do serviço a usuários autorizados, enquanto a integridade e a confidencialidade dessa informação são preservadas.
Ao pensarmos na aplicabilidade desse conceito em uma empresa, os principais elementos de uma política de segurança da informação devem ser considerados:
Com isso em mente, vamos passar agora pela definição de alguns dos golpes mais comuns, abordando dicas para se proteger contra eles.
Imagine os dois seguintes contextos:
Esses dois cenários descrevem um comportamento muito comum do ataque chamado phishing e é responsável por 90% dos roubos de dados, como e-mail, senhas, dados bancários e cartões de crédito, segundo a empresa Cyxtera, provedora de segurança digital focada na detecção e prevenção de fraudes eletrônicas.
Esse golpe é um dos principais vetores de ataques a empresas, pois, com dados de cadastro de um cliente em mãos, é possível sofisticar a fraude, desenvolvendo, por exemplo, um Ramsonware.
Também conhecido como sequestro de dados, é um tipo de ataque onde o criminoso acessa de forma indevida um documento, computador ou banco de dados, criptografa a informação - tornando-a inacessível pelo usuário ou empresa - e cobra um valor para sua liberação.
Veja uma típica mensagem de um golpista abaixo:
As pessoas com acesso a bancos de dados e servidores precisam de atenção especial às suas credenciais e computadores de trabalho. Um simples descuido pode vazar uma chave de acesso e dar início a um ataque.
O mesmo vale para desenvolvedores, pois se colocarem a chave de acesso em um código, ou esquecerem de retirar após um teste e fizerem um commit, a chave pode facilmente ser acessada por pessoas não autorizadas.
Lembrando que um commit é um conjunto de mudanças provisórias permanentes, marcando o fim de uma transação, ou seja, quando outros usuários fizerem uma atualização ou check-out no repositório, eles receberão a última versão confirmada com todas as informações - um prato cheio para fraudadores.
Ransomwares também se tornaram cada vez mais comuns - veja na imagem abaixo o gráfico que mostra os casos de ramsomware com repercussão na mídia em 2021.
Irrevogavelmente, "Conhecimento é poder”
Essa expressão do filósofo Francis Bacon endossa preceitos da Segurança da Informação e corrobora a sua importância. Uma vez que você tem acesso a dados, informações e documentos sensíveis de pessoas ou empresas, é fundamental não permitir que caiam em mãos erradas.
Por isso, separei aqui 16 dicas para se proteger nos ambientes online e físico para você sempre ter em mente (e um bônus também - para desenvolvedores).
Principalmente no ambiente corporativo precisamos de atenção especial. Já pensou se a pessoa do financeiro deixa uma planilha de salários aberta, se ausenta e alguém olha e tira uma foto? O transtorno que pode trazer?
Quem lembra do caso de vazamento de senha envolvendo a Lisa Kudrow? A atriz de Friends revelou acidentalmente a senha do computador com uma nota de Post-It.
Além de todas as recomendações já apresentadas, desenvolvedores precisam de atenção especial ao código que escrevem e às suas chaves de acesso: