Home / NOTÍCIAS / GERAIS / Senhas fracas expõem empresas a ataques cibernéticos

Senhas fracas expõem empresas a ataques cibernéticos

Advertisements
Advertisements

Senhas fracas expõem empresas a ataques cibernéticos

Senhas fracas expõem empresas a ataques cibernéticos e seguem abrindo caminho para invasores, gerando prejuízos operacionais e financeiros a corporações de todos os portes, segundo novo levantamento do setor.

Falhas simples continuam na origem de grandes incidentes

O relatório da Cohesity indica que 55% das empresas brasileiras sofreram algum tipo de ataque cibernético nos últimos 12 meses e, entre elas, 84% acabaram desembolsando resgate para recuperar sistemas ou dados. Exemplos recentes comprovam o descuido: o Burger King utilizava a senha “admin” em dispositivos internos, enquanto o Museu do Louvre recorria a “Louvre” para acessar câmeras de vigilância.

Advertisements
Advertisements

Para Bruno Telles, COO da BugHunt, “quando uma empresa adota combinações óbvias, entrega metade do trabalho ao criminoso”. A ameaça aumenta com a proliferação dos chamados infostealers, programas maliciosos criados para capturar credenciais digitadas ou armazenadas em computadores e smartphones.

Práticas recomendadas para reduzir riscos

Especialistas ressaltam que a revisão de credenciais deve deixar de ser mera tarefa técnica e passar a compor o planejamento estratégico. Entre as ações prioritárias estão:

  • Mapear contas administrativas, sistemas legados e credenciais herdadas;
  • Exigir senhas robustas, trocadas periodicamente e sem relação com a identidade da empresa;
  • Impor autenticação multifatorial (MFA) a todos os acessos críticos;
  • Implementar ferramentas de monitoramento, detecção de intrusão e gestão de identidades;
  • Testar rotineiramente backups e acompanhar logs de tentativas de login.

Relatórios internacionais, como o publicado pelo NIST, reforçam que a combinação de senhas fortes e MFA reduz de forma drástica a superfície de ataque. “Com visibilidade contínua, a equipe de segurança pode reagir em minutos; sem isso, falhas banais passam despercebidas por meses”, alerta Telles.

Momento propício para a “faxina digital”

Com a proximidade do fim do ano, período tradicional de revisão de metas e processos, especialistas veem oportunidade para reforçar defesas. A recomendação é incluir a “faxina digital” no calendário corporativo, removendo acessos obsoletos e atualizando políticas de segurança antes do próximo ciclo fiscal.

Quer acompanhar outras pautas sobre tecnologia e proteção de dados? Visite nossa seção Brasil e fique por dentro das últimas notícias do setor.

Crédito da imagem: rawpixel.com/Freepik

Advertisements
Advertisements