quinta-feira, 29 de janeiro de 2026
SIGA-NOS NO GOOGLE NEWS
IT Section - O essencial da TI em um só lugar
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
IT Section - O essencial da TI em um só lugar
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Home Notícias Opinião

Shadow Credentials: o roubo cibernético de credenciais

Waldo Gomes, Diretor da Netsafe Corp, analisa o aumento da ameaça de hackers que roubam dados através do roubo de credenciais de acesso, afetando tanto empresas quanto pessoas físicas.

IT Section Por IT Section
03/10/2023 - 10:45
A A
0
Foto: Divulgação

Foto: Divulgação

CompartilharPostar

Não só empresas institucionalizadas, mas também pessoas físicas têm estado cada vez mais na mira de hackers que roubam dados. De acordo com uma pesquisa realizada pela empresa de segurança Proofpoint em 2023, 94% dos usuários que pagam por servidores em nuvem já passaram por tentativas de roubo de acesso.

Isso porque a maneira mais rápida e comum de acessar um computador ou site é a partir de um login e, com o roubo de credenciais (“shadow credentials”), o criminoso consegue comprometer servidores, atacar e violar dados.

O que facilita o roubo de credenciais?

A sua senha é a sua credencial. Sendo assim, por questões de segurança, muitos sites solicitam na criação de uma conta tipos de caracteres e números diferentes. Porém, há os que não julgam necessário, trazendo como consequência uma quantidade exorbitante de pessoas que escolhem usar “senha”, “123456”, “123456789” ou o próprio nome em suas credenciais.

Este é o tipo de situação que facilita os ataques, além de não contar com a tecnologia adequada de cibersegurança para proteger seus dados pessoais ou empresariais. Por sua vez, eles podem ser vendidos na Deep Web, vazados de forma pública, caso sejam sigilosos, ou mesmo servirem para uso próprio dos criminosos envolvidos.

Como evitar?

No caso do seu negócio, não permitir que muitos usuários tenham acesso de administrador da rede ou sistema é o que pode minimizar as chances de ataque em primeiro momento. Veja abaixo outras medidas.

Uso de autenticação multifatorial

A aplicação da autenticação de dois fatores permite acrescentar uma nova camada de segurança ao acesso das contas individuais ou empresariais, já que ela garante que quem está fazendo o login é realmente o usuário.

Implementação de monitoramento

Outra maneira indicada para reduzir chances de acontecerem roubos de credenciais é o monitoramento do acesso a serviços como LSASS (serviço de subsistema da autoridade de segurança local).

Por fim, é sempre válido ter acesso a uma reconhecida plataforma de cibersegurança atualizada, que seja capaz de romper o envio de credenciais corporativas em sites desconhecidos e proteger aplicações críticas antes de serem efetuadas.

*Por Waldo Gomes, Diretor da Netsafe Corp.

Tags: cibersegurançaNetsafeShadow Credentials
IT Section

IT Section

IT Section é um portal de notícias, artigos, produtos, entrevistas e vídeos sobre tudo o que acontece no mercado de tecnologia.

Veja tambémArtigos

Foto: Divulgação
Opinião

Agentic FinOps: uma nova era na gestão de custos em cloud

Foto: Divulgação
Opinião

O dado merece respeito: o papel do Data Security Posture Management na economia do Brasil em 2026

Foto: Divulgação
Opinião

Por que tantas empresas erram ao comprar Firewall de nova geração (e como evitar esse erro)

Foto: Divulgação
Opinião

Democratização de dados: equilíbrio delicado entre autonomia e risco

Próximo Artigo
Foto: Canva

Alerta: novas campanhas de phishing disseminadas via Adobe

Por favor, faça login para comentar

Categorias

  • Casos de sucesso
  • Entrevistas
  • Negócios
  • Notícias
  • Opinião
  • Produtos
  • RH
  • Segurança
  • Tecnologia
  • Arquivo
  • Erramos
  • Home
  • Política de Cookies
  • Política de Privacidade
  • Sobre

IT Section © 2023 -Todos Direitos Reservados - Powered by ZionLab

Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Este site usa cookies. Ao continuar a usar este site, você concorda com o uso de cookies. Para saber mais, visite nossa política de privacidade.