sábado, 13 de dezembro de 2025
SIGA-NOS NO GOOGLE NEWS
IT Section - O essencial da TI em um só lugar
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
IT Section - O essencial da TI em um só lugar
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Home Notícias Segurança

Tenable divulga pesquisa sobre vulnerabilidades em grandes empresas brasileiras

A empresa de cibersegurança analisou o sistema de segurança e a exposição dos ativos virtuais de das principais organizações listadas na Bovespa.

IT Section Por IT Section
03/05/2023 - 16:51
A A
0
Foto: Canva

Foto: Canva

CompartilharPostar

Um novo estudo produzido pela Tenable, empresa global de gerenciamento de cibersegurança, revelou a imensa dificuldade que as organizações brasileiras enfrentam na identificação e proteção de seus ativos na Internet. Um inventário com as principais organizações do Brasil foi examinado na segunda-feira, 24/04/23, e o resultado mostrou o quão complexo, geograficamente dispersos, e híbridos esses ambientes se tornaram, além de ilustrar a grande escala da arquitetura de segurança cibernética que precisa ser protegida.

O estudo revelou que, das companhias examinadas, a maioria tem uma ampla extensão de ativos voltados para Internet, com uma média de 5,7 mil ativos que precisam ser identificados e protegidos. Apenas uma organização sozinha tinha 35 mil ativos expostos.

“O modelo de negócio atual continua a caminhar para a digitalização acelerada de seus processos. Como resultado disso, estamos vendo um número crescente de ativos voltados para a web pertencentes a empresas de todos os tamanhos e em todos os setores. Esses ativos, mesmo sendo críticos ou não, são potenciais pontos de exploração de ataques a uma organização. Cibercriminosos estão constantemente vigiando as superfícies de ataques das organizações com o intuito de visar qualquer elo fraco existente, especialmente ativos que a organização não sabe que possui”, explica Jeremiah Grossman, especialista em estratégia de segurança da Tenable.

A dificuldade de identificação e atualização dos ativos desatualizados

Um ponto chave do estudo é que 100% das organizações tiveram ativos na web que ainda utilizam o TLS 1.0 (protocolo de segurança criado em 1999), que foi desabilitado pela Microsoft em setembro de 2022. Mais de 20% das companhias estudadas tinham instâncias de SSLv2 e mais de 60% usavam SSLv3, ambos são antecessores do TLS 1.0. Além do risco ao tráfego sensível da Internet por criminosos, este é apenas um exemplo que demonstra o quão desafiador é para as organizações com larga exposição na web para identificar seus ativos e protegê-los.

Variações notáveis em ativos de nuvem

A vasta gama de ativos voltados à Internet é suportada por uma complexa infraestrutura de nuvem construída sobre serviços públicos, o que complica ainda mais a defesa das organizações, dificultando sua identificação, monitoramento e proteção. Dentre as maiores empresas estudadas, a Tenable descobriu variações notáveis em quão grande as organizações aproveitam os serviços de nuvem pública. Para exemplificar, uma em cada quatro organizações dispõe 70% dos seus ativos da Internet via cloud, enquanto uma em cinco empresas envolve menos de 20% para cloud. Dentre todas as empresas estudadas, a média é de 38% dos ativos disponíveis em cloud pública. Já entre os três fornecedores de nuvem estudados, a Amazon Web Services se destaca, representando uma média de 64% dos ativos hospedados na nuvem, com Microsoft e Google representando as outras posições.

Ativos dispersados geograficamente

Analisando a localização geográfica dessas organizações, o estudo identificou que, na média, os ativos estão localizados ou entregues em 22 países diferentes, sendo que apenas 23% dos ativos estão no Brasil e 51% nos Estados Unidos. Isso implica em complicações na perspectiva de proteção de dados.

“O crescente número de ciberataques no Brasil expõe que os criminosos estão encontrando buracos nas defesas das empresas. Com o constante crescimento do mercado brasileiro, é indispensável que os profissionais de segurança adotem uma estratégia de administração da exposição cibernética da marca para reduzir os riscos. As organizações devem manter proativamente uma análise constante e profunda de seus ativos na web, a fim de identificar e priorizar ameaças à segurança antes que sejam exploradas”, comenta Arthur Capella, diretor-geral da Tenable Brasil.

Tags: cibersegurançaTenableVulnerabilidade
IT Section

IT Section

IT Section é um portal de notícias, artigos, produtos, entrevistas e vídeos sobre tudo o que acontece no mercado de tecnologia.

Veja tambémArtigos

Foto: Canva
Segurança

ESET identifica golpe que usa app legítimo para controlar celulares de vítimas

Foto: Canva
Segurança

Check Point alerta para ataque global de phishing que imita serviços digitais

Foto: Canva
Segurança

Brasil lidera bloqueios de ataques a Linux e Mac na América Latina, segundo Kaspersky

Foto: Canva
Segurança

WatchGuard projeta mudanças decisivas na cibersegurança em 2026

Próximo Artigo
Foto: Canva

Eletromidia tem crescimento de 48% da receita bruta no primeiro trimestre de 2023

Por favor, faça login para comentar

Categorias

  • Casos de sucesso
  • Entrevistas
  • Negócios
  • Notícias
  • Opinião
  • Produtos
  • RH
  • Segurança
  • Tecnologia
  • Arquivo
  • Erramos
  • Home
  • Política de Cookies
  • Política de Privacidade
  • Sobre

IT Section © 2023 -Todos Direitos Reservados - Powered by ZionLab

Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Este site usa cookies. Ao continuar a usar este site, você concorda com o uso de cookies. Para saber mais, visite nossa política de privacidade.