• Home
  • Posts RSS
  • Comentários RSS
Blue Orange Green Pink Purple
out 31

Redbelt Security questiona por que ativos críticos ainda s��o protegidos com senhas fáceis?



 Redbelt Security questiona por que ativos críticos ainda são protegidos com senhas fáceis?
 

A ideia é, no mês de Conscientização Global sobre Cibersegurança, alertar sobre a importância de os usuários garantirem a cibersegurança dos dados da empresa e de suas informações sensíveis, mostrando como criar senhas fortes para evitar ciberataques
 

Anos atrás, bastava inserir uma letra maiúscula, um número e formar uma palavra como "S3nH@" para despistar invasores. Hoje, o truque perdeu a eficácia. O que quer dizer que, por mais difícil que se acredite ser uma senha, há algoritmos inteligentes preparados para desvendá-la. Então, como criar senhas fortes?
 

É possível medir a ameaça que uma senha fraca pode trazer. Violações abrem portas para que cibercriminosos acessem dados valiosíssimos. São contas pessoais, empresariais ou sistêmicas que facilitam roubos, extorsão e fraudes que representam prejuízos financeiros devastadores e outros até imensuráveis, como reputação de marca e confiança de clientes. E tudo o que um criminoso cibernético precisa ter é uma senha em mãos.
 

"O conceito de senha segura mudou, porque a capacidade de criminosos de deduzir combinações se sofisticou. Agora é preciso tecnologias mais avançadas para proteger informações com senhas", alerta *Thiago Barbosa - consultor de segurança em nuvem da Redbelt Security. Segundo ele, entre os métodos mais usados para descobrir as senhas dos usuários, atualmente, estão:

  • Força bruta - é uma pesquisa exaustiva em que o cibercriminoso tenta todas as variáveis possíveis de senhas (letras minúsculas, maiúsculas, números e caracteres especiais), até encontrar uma solução. Para isso, o invasor utiliza um programa automatizado para testar todas as possibilidades até descobrir o segredo. Qualquer senha curta pode ser descoberta em segundos. 
     
  • Invasões baseadas em dicionários - outros métodos tentam restringir a quantidade de possíveis senhas usando um dicionário de termos. O atacante se aproveita das combinações de números e palavras de um dicionário, ou de listas de credenciais vazadas, disponíveis na dark web, para tentar descobrir a senha. Quanto mais comum ela for, mais fácil é de quebrá-la por meio desse método, uma vez que ele se utiliza de padrões de senhas óbvios.
     
  • Informações pessoais compartilhadas em redes sociais – neste caso, tudo o que o criminoso precisa fazer é entrar em um perfil e descobrir, por exemplo, datas de aniversário, casamento, nome de filhos, time do coração, religião. Senhas usando esses temas são, de longe, as mais comuns. O motivo costuma ser a facilidade de memorizar combinações assim.

A resposta para quanto tempo um cibercriminoso leva para comprometer uma senha não é tão simples. Imagine que será utilizada somente uma máquina, com um software de brute force. Nesse cenário, a estimativa seria essa (o que está em verde é o considerado como recomendável quando falamos de criação de senhas, o restante deve ser evitado):
 

Quadro de força de senhas | Fonte: Redbelt

‍‍ "Por que não considerar as combinações que levam 5 ou 41anos para serem quebradas? A tabela da Redbelt acima está considerando um cenário em que apenas uma máquina com um aplicativo está sendo utilizada. Os ataques reais são feitos com um número muito maior de equipamentos, o que afetaria as estimativas. Por isso, a área verde é a única opção", explica Barbosa.

O grande problema é como uma pessoa pode decorar uma senha de 18 caracteres com maiúsculo, minúsculo, número e caracteres. Se uma única senha nesses parâmetros já é tão difícil de ser memorizada, de que maneira gerenciar todas as combinações, uma para o Facebook, outra para o Outlook, para o Gmail, para o e-mail do trabalho, para o Instagram, LinkedIn etc.? Não anote em um post-it ou em uma planilha de Excel.
 

"Nós recomendamos a utilização de um gerenciador de senhas. Há vários no mercado que são gratuitos e outros pagos com preços bem razoáveis. Com um cofre de senhas, é possível combinações com 30 caracteres seguindo os critérios que o usuário desejar", explica o especialista da Redbelt Security. Segundo ele, com este tipo de aplicativo, o usuário precisa decorar somente uma senha, que é a senha mestra para abrir o gerenciador.

Exemplo 1 de cofre de senhas | Fonte: Redbelt

Exemplo 2 de cofre de senhas | Fonte: Redbelt

Mas, afinal, o que são senhas fortes, afinal? Um exemplo é: eUqUb1!bOc04Gme4M? Porque é considerada forte:

  • É uma senha que se utilizou como base uma frase: "Eu quero biscoito! bora comer agora meu amigo?";
  • Define como regra o uso das duas primeiras letras de cada palavra, sendo a segunda letra sempre maiúscula;
  • Longa, com 18 caracteres;
  • Usa caracteres especiais: "!" e "?";
  • Inclui letras maiúsculas, minúsculas e numérica.

Outro exemplo 2: tempoferaligaronus. É uma senha forte porque se baseia em uma senha com várias palavras comuns e uma não tem nada a ver com a outra: tempo, fera, ligar, ônus e é longa, tendo 18 caracteres.

"Os dois exemplos acima estão no campo verde. O que mostra que, com um pouco de criatividade, é possível criar uma única combinação bastante complexa e de fácil memorização", diz Barbosa. Ele detalha que investir na criação e utilização de senhas seguras é um dos pilares da segurança cibernética. A importância desse cuidado não pode ser subestimada, uma vez que senhas fortes atuam como a primeira barreira contra invasões de contas e violações de dados.
 

"Mas hoje não se pode ter uma única barreira, é interessante ter uma senha forte em conjunto com MFA, para ajudar a dificultar ainda mais o processo para os cibercriminosos, pois a segurança cibernética é uma responsabilidade compartilhada, tanto se falando de empresa, quanto no particular", ressalta o especialista a Redbelt Security.
 

Em outras palavras, cada pessoa tem um papel a desempenhar na proteção de informações pessoais e daqueles ao redor. "Portanto, não se deve negligenciar a importância de senhas seguras em suas práticas on-line. Ao adotar essa medida simples, mas crucial, está se construindo uma base sólida para a proteção dos dados e preservação da privacidade", conclui Barbosa.
 

Sobre a Redbelt Security

Fundada em 2009, a Redbelt Security é uma consultoria especializada em Segurança da Informação, que atua com Serviços Gerenciados de Segurança (MSS), Security Operations Center (SOC), Offensive Security, Threat Intelligence, Governança, Riscos & Compliance (GRC), e suporte especializado na gestão de ambientes de TI e ações preventivas contra novas ameaças, contando com uma equipe de mais de 100 profissionais altamente especializados e certificados.
 

A Redbelt Security oferece também ao mercado uma plataforma própria para gerir riscos cibernéticos: a RIS (Risk Information and Security), plataforma SaaS que integra os mais variados softwares (APIs), machine learning alimentada por inteligência humana, automação para enriquecer dados e orquestração na tomada de decisões. Para mais informações sobre a consultoria, acesse: Link
 

Informações para a imprensa

Ink Comunicação 

Clezia Martins Gomes – clezia.gomes@inkcomunicacao.com.br – Tel.: (11) 99112-6942

Caren Godoy – caren.godoy@inkcomunicacao.com.br 

 

 

 

 

 








Read More 0 Reclamações | Postado por Thiago Henrik | edit post

0 Reclamações



Postar um comentário
Postagem mais recente Postagem mais antiga Página inicial

Thiabolico

    • Sociedade, Cultura, Comunicação, Tecnologia, Internet, Música, Cinema, Games, Anime, Literatura, Futebol...
  • Cúmplices

    Postagens populares

    • Watchmen – HQ Completa
                         Gostei tanto do filme Watchmen que fiquei curioso pra ler a HQ, aclamada por muitos como A melhor HQ de todos os temp...
    • Kick Ass!
              Quem é o moleque-doido que nunca pensou em colocar um uniforme style e sair por aí combatendo o crime como o seu super-herói favo...
    • Pacote de ISO’s para PS2
             Enquanto meus primos jogam Playstation 3, Xbox 360 e Wii, tenho que me contentar com o PS2 velho de guerra. E como alguns jogo...
    • Jogos Vorazes não faz o menor sentido
      Fiz a vontade da namorada e fomos assistir a este filme na semana passada. Eu não sabia absolutamente nada sobre a trama, sobre todo o bu...
    • Mengão tem a marca mais valiosa entre os clubes brasileiros
               Não adianta perguntar para um torcedor o valor do seu clube. É provável que a resposta seja "não tem preço". Mas paixão...
    • Depressão Pós Anime - Blood +
              Esse foi um domingo "divisor de águas". Foi um domingo de começo e fim de algumas coisas.       Pra começar, foi a est...
    • Transporte Público de Manaus – Uma vergonha
              Não vou me aprofundar muito nesse post, nem perder tempo enumerando os motivos que me levaram a esse título, pois é desnecessár...
    • Todos os cães merecem o céu
      Estou escrevendo isso porque prometi nunca esquecer. Tivemos mais um cachorro por cerca de duas semanas. Quase toda preta, do jeito que eu...
    • Nacional Futebol Clube - Wallpapers
           Pra começar o post, quero expor minha revolta sobre o fato de que foi IMPOSSÍVEL encontrar na internet o Escudo de Gala do Nacional,...
    • O Futuro do Futebol Amazonense – Realidade X Ficção
                O Nacional, único representante do Amazonas na Série D do Campeonato Brasileiro de 2009, estreou com vitória de 1 x 0 sobre o ...

    Assuntos

    • Amazonas
    • anime
    • Bichos
    • ciências
    • cinema
    • compra e venda
    • direção de arte e design
    • downloads
    • e-book
    • futebol
    • games
    • HQ
    • humor
    • imprensa e jornalismo
    • internet
    • literatura
    • luto
    • Manaus
    • mangá
    • marketing
    • Nerd
    • norte
    • pessoal
    • política
    • publicidade
    • reclamações
    • religião
    • resenhas
    • retrô
    • RPG
    • tv
    • vídeos
    • wallpapers

    Arquivo

    • ►  2025 (1637)
      • ►  maio (193)
      • ►  abril (369)
      • ►  março (360)
      • ►  fevereiro (374)
      • ►  janeiro (341)
    • ►  2024 (4281)
      • ►  dezembro (368)
      • ►  novembro (432)
      • ►  outubro (528)
      • ►  setembro (352)
      • ►  agosto (293)
      • ►  maio (290)
      • ►  abril (408)
      • ►  março (599)
      • ►  fevereiro (517)
      • ►  janeiro (494)
    • ▼  2023 (6217)
      • ►  dezembro (469)
      • ►  novembro (629)
      • ▼  outubro (733)
        • Spcine leva delegação de profissionais paulistanos...
        • Nobru e Cerol figuram entre os streamers mais assi...
        • [Editorial] Estabelecendo limites sem construir mu...
        • Jorge Caetano interpreta vampiro no longa "Não Sei...
        • Dia das Bruxas animado na DGO! Conteúdos aterroriz...
        • [PAUTA] Nova tecnologia mira personalização avança...
        • Prime Video | Estreias de Novembro
        • Sugestão de pauta: 27ª Bienal Internacional do Liv...
        • Trio nada provável, "As Marvels" chega para brilha...
        • Dr. JONES embarca rumo à BlizzCon com Flow Games
        • A terceira temporada da série 'Beleza GG' estreia ...
        • [adult swim] estreia hoje com animações amadas e a...
        • Star+ | A Noite das Bruxas - Já disponível na plat...
        • Star+ | A Noite das Bruxas - Já disponível na plat...
        • AMAZONAS / CULTURA: Hip Hop de Manaus ganha obra h...
        • Prime Video lança novo trailer da série Amar é Par...
        • Disney+ | A Magia de Aruna - Pôster, trailer e dat...
        • Disney+ | A Magia de Aruna - Pôster, trailer e dat...
        • Steven Universo, Hora de Aventura: 5 títulos do Ca...
        • Pauta: Transformando vidas: Inovação, educação e web3
        • Redbelt Security questiona por que ativos críticos...
        • Halloween: ghosting é a verdadeira assombração!
        • "Culpa e Desejo", indicado à Palma de Ouro 2023, e...
        • Indicado à Palma de Ouro deste ano, ‘Culpa e Desej...
        • DreamWorks: Destaques da semana de 6 a 12 de novembro
        • 2º SP Food Film Festival_ de 09 a 19 de novembro, ...
        • Britney Spears: A Mulher em Mim - Britney, come to...
        • Panini anuncia pacote recorrente de assinaturas da...
        • [SUGESTÃO DE NOTA] Floresta é finalista na categor...
        • Samsung e Petlove firmam parceria em favor da segu...
        • Hasbro e Marvel se unem para levar personagens e h...
        • Brasileiros residentes no exterior adquirem o dire...
        • Halloween: Personagens de Wandinha ganham action f...
        • Aussie oferece dicas do que pedir no delivery para...
        • Prime Video anuncia data de lançamento do filme Bo...
        • O Multiverso da Animação: Cinco vezes que a turma ...
        • ::: Five Nights at Freddy's conquista marca de mel...
        • MASP apresenta seminário gratuito sobre a relação ...
        • TERROR DAY: clássicos de terror por R$8 no UCI Jar...
        • 'José Comilão' é a terceira série mais vista da se...
        • 10/11: 'Gêmeas Trans: Uma Nova Vida' chega ao TLC
        • Pauta: Trolls 3 e KAYAK indicam guia com destinos ...
        • Guia prático: prepare sua residência para transfor...
        • Aviso - cabine virtual: 'O Último Dia de Yitzhak R...
        • Casas Bahia antecipa "A Maior Black do Brasil" e t...
        • Logitech incentiva criação de espaço de trabalho c...
        • Aviso de cabine virtual: "O Último Dia de Yitzhak ...
        • O anime cresce na tela da Warner Channel com a est...
        • Disney+ | Ação com competidora que perdeu 1 milhão
        • Disney+ | Ação com competidora que perdeu 1 milhão
        • CONVITE Não Tem Volta | Cabine de Imprensa
        • Desfile no Sumaúma Park Shopping revela a beleza e...
        • ‘Lamborghini’, filme que explora a origem da rival...
        • POW Festival propõe experiências criativas e quer ...
        • "Lamborghini", filme que explora a origem da rival...
        • AMAZONAS / CIDADES: Piscicultura: pesquisas do AM ...
        • A Ladeira das Crianças Teatrofunk faz apresentação...
        • "Tribo Ajuda Tribo" alcança a marca de 100 mil rea...
        • ::: "O filme explora temas sobre união e como as p...
        • Filme Nacional | O Sequestro do Voo 375 - Premiação
        • Filme Nacional | O Sequestro do Voo 375 - Premiação
        • Companhia Cisne Negro apresenta Cinderella no Tomi...
        • 2º SP Food Film Festival_ de 09 a 19 de novembro, ...
        • Disney+ | 4EVER – Conheça grupo que estrela a nova...
        • Disney+ | 4EVER – Conheça grupo que estrela a nova...
        • Smart TVs premium da Samsung são destaque no esque...
        • Compra e venda de itens online fizeram 80 mil víti...
        • Sugestão: Documentário "Ato Final" divulga trailer...
        • Nova campanha "Simplesmente Galaxy" destaca os ben...
        • Halloween no Suma contará com recreação, brincadei...
        • 'A Idade Dourada': relembre os principais momentos...
        • Sabrina Parlatore troca experiências de superação ...
        • Pauta: Trolls 3 e KAYAK indicam guia com destinos ...
        • Panini apresenta álbum de figurinhas inédito de Wa...
        • Samsung apresenta Galaxy S23 FE, Galaxy Buds FE, G...
        • 'Scoobtubro': Confira a programação especial de fi...
        • Call of Duty celebra 20 anos de história
        • Ryzí entra no universo geek em collab com a Turma ...
        • Prime Video anuncia elenco da terceira temporada d...
        • Mayara Russi, Zahy Tentehar e Loo Nascimento são j...
        • RELEASE | Cursos de idiomas gratuitos e dicas de a...
        • IRASCIBLE Week 43: Our new releases!
        • Alec Benjamin retorna com single inédito e anuncia...
        • Influencer Xehli G troca fantasia de halloween por...
        • Halloween: Domino’s Pizza lança combo especial em ...
        • BATBAIT: New Single "Something's Dripping From The...
        • BATBAIT: New Single "Something's Dripping From The...
        • Buzz Editora promove evento especial para celebrar...
        • MIBR apresenta coleção de roupas para celebrar seu...
        • Gaules anuncia parceria com o Zenklub no "Tribo Aj...
        • ::: Five Nights at Freddy's - O Pesadelo Sem Fim e...
        • Samsung estreia site com guia personalizado para e...
        • Disney+ | Grandes nomes da música nacional em séri...
        • Disney+ | Grandes nomes da música nacional em séri...
        • Sugestão de Pauta | NBA estréia o curta-metragem “...
        • Ministra da Cultura empossa novo Conselho Superior...
        • "Pare e Pense: Pode ser Golpe"; Febraban lança 3ª ...
        • Do Cinema Para Sua Casa: ‘Homem-Aranha Através do ...
        • Ação da Casas Bahia com ator Marcos Oliveira viral...
        • Habbo Hotel lança filtro para Instagram e TikTok q...
      • ►  setembro (633)
      • ►  agosto (618)
      • ►  julho (529)
      • ►  junho (302)
      • ►  maio (543)
      • ►  abril (493)
      • ►  março (559)
      • ►  fevereiro (358)
      • ►  janeiro (351)
    • ►  2022 (1266)
      • ►  dezembro (333)
      • ►  novembro (382)
      • ►  outubro (290)
      • ►  setembro (261)
    • ►  2013 (1)
      • ►  março (1)
    • ►  2012 (7)
      • ►  abril (3)
      • ►  março (2)
      • ►  fevereiro (2)
    • ►  2011 (5)
      • ►  abril (2)
      • ►  março (2)
      • ►  fevereiro (1)
    • ►  2010 (11)
      • ►  outubro (2)
      • ►  agosto (2)
      • ►  junho (3)
      • ►  abril (1)
      • ►  março (1)
      • ►  fevereiro (1)
      • ►  janeiro (1)
    • ►  2009 (52)
      • ►  dezembro (2)
      • ►  novembro (5)
      • ►  outubro (1)
      • ►  setembro (6)
      • ►  agosto (4)
      • ►  julho (6)
      • ►  junho (5)
      • ►  maio (7)
      • ►  abril (3)
      • ►  março (2)
      • ►  fevereiro (4)
      • ►  janeiro (7)
  • Pesquisa






    • Home
    • Posts RSS
    • Comentários RSS

    © Copyright Thiabolico - O Blog do Thiago Henrik. All rights reserved.
    Designed by FTL Wordpress Themes | Bloggerized by FalconHive.com
    brought to you by Smashing Magazine

    Voltar ao Topo