Chegam da Verizon Enterprise Solutions algumas dicas sobre como se defender do ataque do malware Mirai.
Os primórdios de Mirai, malware que infeta principalmente sistemas informáticos domésticos para depois os transformar em botnets controláveis remotamente, são conhecidos e têm as suas raízes no ataque hacker que paralisou os Estados Unidos em outubro passado.
Mas a eventualidade de um novo surto, que poderia infetar também o nosso país, desperta os pesadelos de muitas realidades, pertencentes aos mais variados setores. Por este motivo Verizon Enterprise Solutions, empresa ativa no setor das telecomunicações e autora de um dos relatórios anuais mais conceituados em matéria de cibersegurança, sublinha algumas boas práticas essenciais, para estarmos preparados para reagir caso o pior cenário se concretize.
“Quando ocorre uma violação, é essencial identificar o ponto exato onde se encontra a vulnerabilidade e as outras vias que os hackers poderiam tentar para aceder aos vossos sistemas”, afirma Laurance Dine, Managing Principal da Verizon Enterprise Solutions, especialista em cibersegurança. “Além da violação detetada, de facto, os hackers poderiam ter encontrado acessos adicionais aos vossos ativos, através, por exemplo, de técnicas de phishing, uma tendência também destacada no último Relatório de Investigação de Violação de Dados da Verizon”.
As defesas tradicionais já não são suficientes. Em 93% dos casos, os atacantes demoram um minuto ou menos a comprometer um sistema, enquanto o roubo de dados ocorre em poucos minutos em 28% dos casos. Mas mesmo nos casos em que estes ataques duram dias, a vítima muitas vezes não se apercebe do ataque durante semanas, se não mesmo anos. O que fazer então? Abaixo, algumas das boas práticas identificadas por Laurance Dine:
- Conhecer o seu setor, também em termos de ataques mais recorrentes
- Introduzir e disseminar a autenticação de dois fatores
- Aplicar os patches o mais rapidamente possível
- Fornecer acesso unicamente aos utilizadores que não podem prescindir dele
- Monitorizar qualquer entrada e encriptar os dados
- Formar os colaboradores, um fator chave para desenvolver a consciência
- Reforçar as defesas.

Seja o primeiro a comentar