Segurança

Redes corporativas colocam clientes em risco

Pesquisa aponta crescimento de ataques de hackers pelas redes corporativas wireless durante o ano de 2008; os principais prejudicados são os clientes, que estão expostos na base de contatos.

Relatório da IBM revela que hackers estão utilizando websites corporativos para realizarem ataques e, desta forma, as organizações estão involuntariamente colocando seus clientes em risco em relação à atividade cibercriminosa. A pesquisa aponta que houve um aumento alarmante do uso desses sites como ponto de partida para ataques e roubo de dados pessoais de consumidores.

Produzido pela X-Force – equipe de pesquisadores da área de segurança que trabalha para detectar vulnerabilidades e ameaças na internet, o estudo mostrou duas tendências principais sobre a maneira como os criminosos estão atingindo a população: primeiramente, as corporações estão usando aplicativos com brechas de segurança ou que hospedam inúmeras vulnerabilidades desconhecidas que não podem ser corrigidas. Em segundo lugar, embora continuem a se concentrar nos controles de ActiveX e navegadores, os criminosos estão buscando outras maneiras para incorporar novos tipos de exploração de vulnerabilidades que se propagam em vídeos e documentos nocivos, como arquivos PDF.

No ano passado, mais da metade de todas as brechas de segurança descobertas estava relacionada a aplicativos web, e mais de 74% não tinham correção. No final de 2008, o volume de ataques saltou para 30 vezes o número observado no início do ano. “O objetivo dessas ações é enganar e redirecionar pessoas na internet para kits de ferramentas que exploram navegadores”, explica João Gaspar, gerente da IBM ISS no Brasil. “Quase dez anos depois das primeiras vulnerabilidades de injeção de SQL terem sido descobertas, ainda é possível detectar invasões disseminadas sem a correção adequada”, finaliza.

 

Newsletter

Inscreva-se para receber nossa newsletter semanal
com as principais notícias em primeira mão.


    Deixe um comentário

    O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *