93% das empresas podem ser invadidas por hackers em apenas 30 minutos

A Positive Technologies, empresa russa especializada em segurança cibernética, revelou alarmantes resultados de uma pesquisa feita recentemente e que envolve invasão de redes locais. Segundo a empresa, hackers de nível básico podem invadir empresas e suas respectivas redes em apenas 30 minutos, fazendo-se valer de vulnerabilidades de softwares.

O estudo, chamado de Penetration Testing of Corporate Information Systems (ou Teste de Penetração de Sistemas de Informação Corporativa, em tradução literal), consistiu em testes externos em organizações nos setores de finanças, TI, combustível e energia, governo, hospitalidade, entretenimento e telecomunicações.

A empresa foi capaz de acessar a rede local em 93% das organizações testadas, sendo que em uma delas havia um total de 13 brechas que poderiam ser utilizadas como vetor de invasão. Pior do que isso, só a constatação de que quase todas essas brechas serem de complexidade baixa, ou seja, hackers menos habilidosos poderiam fazer a mesma coisa sem dificuldades.

Além disso, em 16% das empresas testadas foram encontrados traços de ataques como web shells no perímetro da rede, links maliciosos em sites oficiais ou credenciais válidas em bancos de dados públicos, indicando que a infraestrutura pode já ter sido comprometida por hackers no passado.

Em comunicado à imprensa, a Positive Technologies deu mais detalhes sobre esses testes, indicando quais foram as vulnerabilidades que mais permitiram as invasões. “Os aplicativos web são o componente mais vulnerável no perímetro da rede. Em 77% dos casos, os vetores de invasão envolveram proteção insuficiente desses programas. Para garantir a proteção, as empresas precisam realizar avaliações de segurança nesses aplicativos regularmente”, indica a chefe de pesquisa e análise da Positive, Ekaterina Kilyusheva.

A pesquisa também descobriu que 68% das empresas testadas puderam ser invadidas com ataques de força bruta justamente nesses aplicativos web.

Se um invasor for capaz de usar força bruta com sucesso na senha de pelo menos uma conta de domínio, ele poderá descobrir identificadores para outros usuários baixando o catálogo de endereços offline que contém todos os endereços de e-mail dos funcionários de uma empresa, algo que ocorreu em um dos testes.

Para mitigar e solucionar esses problemas, Kilyusheva indica o uso de firewalls nos aplicativos web para evitar que essas vulnerabilidades sejam exploradas, uma vez que, para efetuar as invasões em seus testes, a empresa sequer teve acesso aos códigos-fonte dos programas. “O teste de invasão é executado sem acesso ao código-fonte, o que significa que as empresas podem deixar pontos cegos para alguns problemas que podem não ser detectados usando este método. Portanto, as empresas devem usar um método de teste mais completo como a análise do código-fonte”, explicou.

COMPARTILHAR

DEIXE UM COMENTÁRIO:

Como brasileiros driblam a alta dos preços dos alimentos

Inflação mudou os itens nos carrinhos de supermercado e chegou a afetar a popularidade de Lula. Famílias de diferentes bairros de São Paulo contam sobre sua forma de lidar com a situação. "Driblar os preços." É …

Como Alzheimer deixou ator Gene Hackman sozinho em seus últimos dias: 'Era como se vivesse em um filme que se repetia'

O ator Gene Hackman estava sozinho em sua casa, na cidade de Santa Fé, Novo México, nos EUA, quando faleceu. A estrela de Hollywood, com duas estatuetas do Oscar, não fez uma única ligação e não …

Fenômeno misterioso no centro de galáxia pode revelar nova matéria escura

Pesquisadores do King's College London apontaram, em um novo estudo, que um fenômeno misterioso no centro da nossa galáxia pode ser o resultado de um tipo diferente de matéria escura. A matéria escura é um dos …

ONU caminha para 80 anos focando em reformas e modernização

O líder das Nações Unidas, António Guterres, anunciou o lançamento da iniciativa ONU 80 que quer atualizar a organização para o século 21. Na manhã desta quarta-feira, ele falou a jornalistas na sede da ONU que …

Premiê português cai após denúncia de conflito de interesses

Luís Montenegro perdeu voto de confiança no Parlamento, abrindo caminho para novas eleições. Denúncia envolve pagamentos de uma operadora de cassinos a empresa de consultoria fundada por político. O primeiro-ministro de Portugal, Luís Montenegro, e sua …

Como a poluição do ar em casa afeta a saúde e piora doenças respiratórias

Um levantamento feito em 2024 pela associação Santé Respiratoire France, a pedido da empresa francesa Murprotec, uma das maiores do setor, mostrou que a poluição em ambientes fechados é até nove vezes maior do …

1ª mulher presidente no STM: “Se chegarem denúncias sobre o 8 de janeiro, vamos julgá-las”

Em entrevista à Agência Pública, Maria Elizabeth Rocha, fala de golpe, Justiça Militar e extremismo nas Forças Armadas. O caminho da ministra do Superior Tribunal Militar (STM) Maria Elizabeth Rocha até a presidência da Corte, no …

Fim do Skype: veja 7 apps para fazer chamadas de vídeo

A Microsoft anunciou que o Skype será desativado em 5 de maio de 2025, depois de mais de 20 anos de serviço. Depois do encerramento da plataforma, os usuários poderão migrar para o Microsoft Teams …

O que aconteceu nos países que não fizeram lockdown na pandemia de covid

Em março de 2020, bilhões de pessoas olhavam pelas janelas para um mundo que não reconheciam mais. De repente, confinadas em suas casas, suas vidas haviam se reduzido abruptamente a quatro paredes e telas de …

Iniciativa oferece 3,1 mil bolsas para mulheres em programação e dados

Confederações de bancários e Febraban anunciaram vagas em três cursos. A Federação Brasileira de Bancos (Febraban) e as confederações de bancários – como a Contraf e o Contec – anunciaram nesta terça-feira (11) a oferta …