OIá, Thiago, tudo bem? Ataques a cadeia de suprimentos são foco de cibercriminosos, revela ISH Tecnologia Especialistas da companhia destacam os principais tipos de ataques Novembro de 2023 - Os ataques cibernéticos se transformaram em uma das maiores ameaças da atualidade, e um dos focos mais emergentes e alarmantes nesse contexto são os ataques a cadeia de suprimentos. Esses eventos têm como objetivo aproveitar fragilidades nas operações de abastecimento e entrega de produtos e serviços de uma organização, que frequentemente envolvem múltiplos stakeholders, como fornecedores, fabricantes, distribuidores e varejistas. O termo "cadeia de suprimentos" refere-se ao conjunto de processos e atividades relacionados à produção, transporte, armazenamento e entrega de produtos ou serviços ao cliente final. Na era da informação digital, essa cadeia é frequentemente suportada por sistemas informatizados que, se comprometidos, podem levar a interrupções significativas, perdas financeiras e danos à reputação das organizações. Em 2020 e 2021, exemplos significativos de ataques ocorreram e viraram destaque. O primeiro episódio aconteceu em uma empresa de software de gestão de rede, a qual foi comprometida por atacantes que inseriram um backdoor em uma de suas atualizações de software. Assim, quando empresas e agências governamentais em todo mundo instalaram a atualização comprometida, os atacantes ganharam acesso às suas redes. Já o segundo, ocorrido em 2021, teve como foco uma empresa de software de gestão de TI. Os atacantes exploraram uma vulnerabilidade em seu software VSA e implantaram ransomware em redes de clientes que usavam o produto. "Provedores de Serviços Gerenciados (MSPs) frequentemente se tornam alvos em ataques desse tipo, devido ao amplo acesso que possuem às redes de seus clientes. Quando um MSP é comprometido, os invasores podem facilmente expandir sua presença nas redes dos clientes", afirma Caique Barqueta, Especialista em Inteligência de Ameaças da ISH Tecnologia. Essa estratégia é usada pelos atacantes para estender seu domínio e obter acesso a redes que seriam desafiadoras de invadir de outra forma. Mesmo que uma empresa possua sólidas medidas de segurança, se um de seus fornecedores for vulnerável, ele se tornará o ponto de entrada. Uma vez dentro da rede do fornecedor, os criminosos podem aproveitar essa relação de confiança para infiltrar-se na rede principal. Os tipos de ataques a cadeia de suprimentos têm aprimorado sua complexidade e evoluído ao longo do tempo. Os mais frequentes são: • Ataques de software: Comprometendo o software legítimo durante o processo de desenvolvimento ou atualização, os atacantes inserem códigos maliciosos para que quando instalados ou atualizados no software da organização-alvo, a empresa fique vulnerável a ameaças. • Ataques de hardware: Os atacantes modificam ou inserem componentes existentes de hardware durante o processo de transporte ou manufatura. Com isso, pode permitir que eles espionem, modifiquem ou interrompam as operações que utiliza esse hardware. • Ataques via provedores de serviço: Os invasores ao comprometerem os Provedores de Serviço Gerenciados (MSPs), desbloqueiam acesso a redes e sistemas de seus clientes, podendo usar esse acesso para atacar os clientes do MSP. • Ataques por infiltração de fornecedor: Muitas vezes organizações dão acesso a suas redes para fornecedores confiáveis para fins de manutenção, suporte ou outros serviços. Atacantes podem comprometer esses fornecedores e usar esse acesso legítimo para entrar nas redes das organizações-alvo. • Ataques de insiders maliciosos: Insiders podem ser funcionários, ex-funcionários, parceiros... que com o conhecimento adquirido podem acessar e comprometer a organização. Esses ataques são motivados por ganhos financeiros, vingança ou outras razões. • Espionagem da cadeia de suprimentos: Os atacantes, ao invés de comprometerem diretamente uma organização, espionam as comunicações entre fornecedores, buscando informações sensíveis ou pontos de acesso potenciais. "Estes ataques escancaram a importância de olhar para a segurança de forma mais ampla, não se limitando apenas ao que uma organização faz internamente, mas também considerando todas as pessoas e empresas com as quais ela se relaciona. Manter a cadeia de suprimentos segura é essencial para garantir a proteção geral da organização", conclui Barqueta. |
Thiabolico
-
Sociedade, Cultura, Comunicação, Tecnologia, Internet, Música, Cinema, Games, Anime, Literatura, Futebol...
Cúmplices
Postagens populares
-
Gostei tanto do filme Watchmen que fiquei curioso pra ler a HQ, aclamada por muitos como A melhor HQ de todos os temp...
-
Quem é o moleque-doido que nunca pensou em colocar um uniforme style e sair por aí combatendo o crime como o seu super-herói favo...
-
Enquanto meus primos jogam Playstation 3, Xbox 360 e Wii, tenho que me contentar com o PS2 velho de guerra. E como alguns jogo...
-
Não adianta perguntar para um torcedor o valor do seu clube. É provável que a resposta seja "não tem preço". Mas paixão...
-
Fiz a vontade da namorada e fomos assistir a este filme na semana passada. Eu não sabia absolutamente nada sobre a trama, sobre todo o bu...
-
Estou escrevendo isso porque prometi nunca esquecer. Tivemos mais um cachorro por cerca de duas semanas. Quase toda preta, do jeito que eu...
-
Não vou me aprofundar muito nesse post, nem perder tempo enumerando os motivos que me levaram a esse título, pois é desnecessár...
-
Esse foi um domingo "divisor de águas". Foi um domingo de começo e fim de algumas coisas. Pra começar, foi a est...
-
Pra começar o post, quero expor minha revolta sobre o fato de que foi IMPOSSÍVEL encontrar na internet o Escudo de Gala do Nacional,...
-
O Nacional, único representante do Amazonas na Série D do Campeonato Brasileiro de 2009, estreou com vitória de 1 x 0 sobre o ...
Assuntos
Arquivo
-
▼
2023
(6217)
-
▼
novembro
(629)
- ::: CCXP23: Anya Taylor-Joy e Chris Hemsworth leva...
- SescTV lança documentário sobre a relação de Antun...
- Samsung participa da CCXP23 no estande de Xbox e p...
- Esquadrão da Morte: a história da Scuderie Le Cocq...
- Still Wakes the Deep conta com Jason Graves como c...
- Dezembro de Presente: especial de Natal no Sony Mo...
- Veja como é o stand da TV Cultura na CCXP23
- Panini na CCXP | Mônica Sousa e Mônica comemoram o...
- Temporada 1 de Call of Duty: Modern Warfare III e ...
- Sumaúma Park Shopping sorteará um Chevrolet Montan...
- Laboratório da Febraban promove 5º Exercício de Ge...
- Dezembro na Devir está cheio de novidades
- ‘DORITOS® SILENT’: IA com tecnologia de cancelamen...
- Cem anos de Maria Callas - Curta! e CurtaOn celebr...
- MATÉRIA - Projeto Natalino no Largo de São Sebastião
- CBLOL Academy anuncia formato de circuito semiaber...
- LnK Gaming marca presença nesta sexta na CCXP com ...
- Pudim de Micro-ondas: Uma deliciosa receita com as...
- Metrópolis ganha novo cenário com obras de Manuela...
- 62% dos jogos estavam em promoção durante a Black ...
- Pesquisa da Assurant realizada em 8 países, detalh...
- [Pauta] Importações de brinquedos e jogos no Brasi...
- Visitantes de Gramado e Canela agora contam com tr...
- Torneio de EA FC24 -- PRO CLUBS na arena gamer da ...
- 6 dicas para aumentar a durabilidade das pilhas
- E! Entertainment: Destaques da semana de 4 a 10 de...
- ‘Feriado Sangrento’, novo slasher de Eli Roth, est...
- HyperX dá dicas para usuários escolherem os mouses...
- Em novo episódio de "desafios", Any Malu fica indi...
- JONAS ALBRECHT presents new single "Lack"; debut a...
- JONAS ALBRECHT presents new single "Lack"; debut a...
- Neutrik lança linha de conectores etherCON® ESD Se...
- Astrid Fontenelle e Larissa Luz se despedem do Sai...
- No terceiro estudo sobre plataformização da educaç...
- Fluxo no FIFA: Fluxo anuncia contratação de Wendel...
- Para apresentar novidades sobre acessibilidade dig...
- Abragames dá boas-vindas e apoia o lançamento da g...
- Grande Miami e Sony Music Latin unem forças para l...
- Cisco divulga novo estudo que destaca defasagem da...
- Call of Duty: Modern Warfare III bate recorde fina...
- 3 Corações marca presença na CCXP23 e lança parcer...
- LG Ver Para Crer traz tecnologia e inovação que su...
- Nightingale: Teste de estresse anunciado para iníc...
- Programação da JBC na CCXP23
- Programação da JBC na CCXP23
- Pauta | PlayTV Anuncia Programação Cinematográfic...
- Elenco do Filme A Batalha de Natal Participa de Pr...
- Humanidade no luto: No Amazonas, 56% das crianças ...
- [RELEASE] 7 dicas de presentes para o seu Amigo Se...
- BIC NA CCPX23: com participação inédita, BIC aterr...
- É AMANHÃ! 💥 Inauguração da Loja Aleph em SP
- Warner Bros. Games traz criador do Mortal Kombat p...
- Bob Esponja Calça Quadrada e seus amigos chegam ao...
- Buzz Editora: nove livros sobre negócios e carreir...
- Marc Merrill assume nova função como Diretor de Pr...
- Novo true crime 'Doutor Monstro', protagonizado p...
- Claro é a nova patrocinadora da CCXP23 e CCXP24
- CCXP: Fandom Box lança com exclusividade Nino e Ra...
- LabZ cria PC nível Podium para a Vibra
- Panini na CCXP | One Piece - Além do Pirata que Es...
- [NOTA] - Construindo um novo momento na carreira m...
- "Meninas Malvadas" ganha cartazes inéditos dos per...
- AMAZONAS / CIDADES: Resíduos hospitalares: desafio...
- Lojas Casas Bahia e Ponto inovam com Balcão de Ass...
- Começa a nova temporada de Pokémon GO: Viagens ate...
- Credenciamento - POW Festival
- [CONVITE] Nokia - Encontro Online com a Imprensa: ...
- Em novo episódio, Duda Fuça visita o Museu Afro Br...
- Luis Lobianco conversa sobre moda e conquista em n...
- Fanta leva a diversão dos arcades à CCXP 2023 com ...
- Esports e Educação: Uma Jornada de Competição, Col...
- Sug. de Pauta -> Último Dia Black Friday da Anker
- Série ‘Brigitte Bardot’ segue disponível no site d...
- Lenovo anuncia novidades para linha Legion no Brasil
- CurtaOn agora está no Prime Video Channels
- II Mostra de Cinema ChinaBrasil exibe 14 produções...
- Croasonho presenteia clientes com ingressos para n...
- Sugestão de pauta | Gêmeos Investem: quem são os i...
- Documentário CIBERNÉTICAS é indicado em cinco fest...
- Prime Video Revela Primeiras Imagens Da Nova Série...
- NAVE Rio tem inscrições abertas para novos alunos ...
- HBO Max apresenta conteúdo icônico e exclusivo par...
- VCA Construtora e Os Chocolix anunciam collab para...
- "Patrulha Canina: Um Filme Superpoderoso" chega am...
- TikTok Awards 2023: plataforma abre 'Loja de Sonho...
- Cisco Networking Academy capacitou mais de 158 mil...
- HBO dá início às gravações de 'Máscaras de Oxigêni...
- Disney CCXP 23 | Marvel Store e loja Disney 100
- Disney CCXP 23 | Marvel Store e loja Disney 100
- Pauta | 7 dicas de presentes para o seu Amigo Secreto
- DreamWorks: Destaques da semana de 4 a 10 de dezembro
- Edição limitada: Elgin lança linha de pilhas com d...
- Deepfakes crescem 830% no Brasil em um ano, aponta...
- 65º Prêmio Jabuti terá Sandra Annenberg e Ernesto ...
- Com Super Mario Bros. Wonder, Nintendo anuncia par...
- Camilota XP na vitrine do Global Esports Tour 2024...
- HBO Max | Coletiva de Imprensa: True Detective
- No "Papo de Fã", Ninext fala sobre relação com Ron...
- ‘Napoleão’ estreia no topo das bilheterias no Bras...
- CCXP: Panini promove atividades especiais, sessões...
-
▼
novembro
(629)
Pesquisa
© Copyright Thiabolico - O Blog do Thiago Henrik. All rights reserved.
Designed by FTL Wordpress Themes | Bloggerized by FalconHive.com
brought to you by Smashing Magazine