sexta-feira, 14 de novembro de 2025
SIGA-NOS NO GOOGLE NEWS
IT Section - O essencial da TI em um só lugar
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
IT Section - O essencial da TI em um só lugar
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Home Notícias Opinião

Shadow Credentials: o roubo cibernético de credenciais

Waldo Gomes, Diretor da Netsafe Corp, analisa o aumento da ameaça de hackers que roubam dados através do roubo de credenciais de acesso, afetando tanto empresas quanto pessoas físicas.

IT Section Por IT Section
03/10/2023 - 10:45
A A
0
Foto: Divulgação

Foto: Divulgação

CompartilharPostar

Não só empresas institucionalizadas, mas também pessoas físicas têm estado cada vez mais na mira de hackers que roubam dados. De acordo com uma pesquisa realizada pela empresa de segurança Proofpoint em 2023, 94% dos usuários que pagam por servidores em nuvem já passaram por tentativas de roubo de acesso.

Isso porque a maneira mais rápida e comum de acessar um computador ou site é a partir de um login e, com o roubo de credenciais (“shadow credentials”), o criminoso consegue comprometer servidores, atacar e violar dados.

O que facilita o roubo de credenciais?

A sua senha é a sua credencial. Sendo assim, por questões de segurança, muitos sites solicitam na criação de uma conta tipos de caracteres e números diferentes. Porém, há os que não julgam necessário, trazendo como consequência uma quantidade exorbitante de pessoas que escolhem usar “senha”, “123456”, “123456789” ou o próprio nome em suas credenciais.

Este é o tipo de situação que facilita os ataques, além de não contar com a tecnologia adequada de cibersegurança para proteger seus dados pessoais ou empresariais. Por sua vez, eles podem ser vendidos na Deep Web, vazados de forma pública, caso sejam sigilosos, ou mesmo servirem para uso próprio dos criminosos envolvidos.

Como evitar?

No caso do seu negócio, não permitir que muitos usuários tenham acesso de administrador da rede ou sistema é o que pode minimizar as chances de ataque em primeiro momento. Veja abaixo outras medidas.

Uso de autenticação multifatorial

A aplicação da autenticação de dois fatores permite acrescentar uma nova camada de segurança ao acesso das contas individuais ou empresariais, já que ela garante que quem está fazendo o login é realmente o usuário.

Implementação de monitoramento

Outra maneira indicada para reduzir chances de acontecerem roubos de credenciais é o monitoramento do acesso a serviços como LSASS (serviço de subsistema da autoridade de segurança local).

Por fim, é sempre válido ter acesso a uma reconhecida plataforma de cibersegurança atualizada, que seja capaz de romper o envio de credenciais corporativas em sites desconhecidos e proteger aplicações críticas antes de serem efetuadas.

*Por Waldo Gomes, Diretor da Netsafe Corp.

Tags: cibersegurançaNetsafeShadow Credentials
IT Section

IT Section

IT Section é um portal de notícias, artigos, produtos, entrevistas e vídeos sobre tudo o que acontece no mercado de tecnologia.

Veja tambémArtigos

Foto: Divulgação
Opinião

Segurança cibernética 5.0: Quando a defesa aprende a pensar

Foto: Divulgação
Opinião

O custo invisível dos falsos positivos: quando o excesso de alertas compromete a segurança digital

Foto: Divulgação
Opinião

Como a tecnologia está profissionalizando o trabalho autônomo no Brasil

Foto: Divulgação
Opinião

Automação financeira: o avanço necessário para elevar a maturidade e a governança nas organizações

Próximo Artigo
Foto: Canva

Alerta: novas campanhas de phishing disseminadas via Adobe

Por favor, faça login para comentar

Recomendado

Foto: Divulgação

O ChatGPT e a corrida do mercado para aprimorar LLM e IA Generativa

Foto: Canva

FIDI fortalece segurança de dados com a plataforma VaultOne

Foto: Canva

Quality Digital e Credo AI unem forças para impulsionar governança de IA no Brasil

Trending

Foto: Divulgação

O profissional de TI é o talento humano que dá sentido à Inteligência Artificial

Foto: Divulgação

Desconfie sempre: como o modelo Zero Trust contribui para aperfeiçoar a estratégia de cibersegurança

Foto: Canva

Senior Sistemas adquire a Konviva para fortalecer oferta de educação corporativa

IT Section

IT Section é um portal de notícias, artigos, produtos, entrevistas e vídeos sobre tudo o que acontece no mercado de tecnologia.

SIGA-NOS NAS REDES SOCIAIS

Categorias

  • Casos de sucesso
  • Entrevistas
  • Negócios
  • Notícias
  • Opinião
  • Produtos
  • RH
  • Segurança
  • Tecnologia

Últimas

Foto: Divulgação

Segurança cibernética 5.0: Quando a defesa aprende a pensar

Foto: Canva

DXC lança Xponential, modelo que acelera adoção de IA em larga escala

  • Sobre
  • Política de Cookies
  • Política de Privacidade

IT Section © 2023 -Todos Direitos Reservados - Powered by ZionLab

Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Este site usa cookies. Ao continuar a usar este site, você concorda com o uso de cookies. Para saber mais, visite nossa política de privacidade.