Segurança cibernética tem princípios iguais aos da segurança física
Segurança cibernética tem princípios iguais aos da segurança física
Os ataques virtuais são muito parecidos com o que temos no mundo físico: pessoas sendo enganadas para que dinheiro seja roubado, sequestro com pagamento de resgaste… os princípios são os mesmos, o que muda é o meio pelo qual o crime é cometido. A tecnologia é o canal, mas o objetivo é o mesmo.
As etapas dos crimes virtuais costumam seguir os seguintes passos:
- Acesso inicial
- Execução
- Persistência
- Escalação de privilégio
- Evasão de defesa
- Acesso a credencial
- Descobrir as brechas
- Realizar movimentos laterais
- Coletar dados
- Garantir o comand control para que o atacante tenha acesso novamente ao ambiente
- Extrair os dados
- Esconder os rastros
O acesso inicial comumente começa com engenharia social, ou seja, os criminosos enviam alguma coisa que a vítima deseja ter ou um conteúdo interessante para que seja “fisgada”. Esses ataques normalmente começam pelo elo mais fraco, possibilitando que em seu desdobramento o alvo seja atingido.
Por isso a cultura de segurança precisa estar muito presente na rotina de todos. Para que haja a desconfiança inicial que evita maiores prejuízos. Neste ponto, os conselhos antigos acabam se tornando muito uteis: