quarta-feira, 19 de novembro de 2025
SIGA-NOS NO GOOGLE NEWS
IT Section - O essencial da TI em um só lugar
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
IT Section - O essencial da TI em um só lugar
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Home Notícias Segurança

Exposição na nuvem coloca dados confidenciais em risco, alerta relatório da Tenable

Estudo aponta falhas críticas de configuração e armazenamento de segredos como principais vetores de ataque nos ambientes de nuvem corporativos.

IT Section Por IT Section
03/07/2025 - 18:08
A A
0
Foto: Canva

Foto: Canva

CompartilharPostar

Um novo relatório da Tenable, empresa especializada em gerenciamento de exposição, acende um alerta para o crescente risco de vazamento de dados na nuvem. Segundo o Relatório de Riscos de Segurança na Nuvem 2025, quase 1 em cada 10 ambientes de armazenamento em nuvem acessíveis publicamente contém dados confidenciais, sendo 97% classificados como restritos ou sensíveis.

Essas exposições, segundo a pesquisa, são provocadas principalmente por erros de configuração e pelo uso inseguro de segredos incorporados ao código, como senhas, chaves de API e credenciais. “Apesar dos incidentes de segurança que testemunhamos nos últimos anos, as organizações continuam a deixar ativos críticos na nuvem, desde dados confidenciais até segredos, expostos por meio de configurações incorretas evitáveis”, afirma Ari Eitan, diretor de pesquisa de Segurança na Nuvem da Tenable.

Armazenamento inseguro de segredos expõe organizações a riscos evitáveis

A pesquisa identificou que 54% das empresas armazenam pelo menos um segredo diretamente nas definições de tarefas do Amazon Web Services (AWS) Elastic Container Service (ECS). Cenários semelhantes foram observados nos fluxos de trabalho do Google Cloud Platform (GCP) Cloud Run (52%) e no Microsoft Azure Logic Apps (31%). O relatório ainda aponta que 3,5% das instâncias do AWS EC2 contêm segredos nos dados do usuário — uma brecha de segurança alarmante, considerando a popularidade dessa plataforma.

Apesar de alguns avanços, a chamada “trilogia de nuvem tóxica” — combinação de carga de trabalho publicamente exposta, criticamente vulnerável e com privilégios elevados — ainda é comum. O percentual de organizações que apresentam essa configuração caiu de 38% para 29%, mas o risco persiste de forma significativa.

Mesmo com a adoção de provedores de identidade (IdPs) por 83% das organizações que usam AWS, o problema das permissões excessivas e permanentes segue sendo um ponto crítico. Isso mostra que o uso isolado de boas práticas não é suficiente para eliminar riscos de identidade na nuvem.

Exposição à nuvem exige abordagem unificada e contínua

Segundo o relatório, a solução passa por uma gestão de riscos proativa e centralizada, que envolva visibilidade total do ambiente em nuvem, priorização de vulnerabilidades e automação da correção de falhas.

“O caminho para os atacantes costuma ser simples: explorar o acesso público, roubar segredos incorporados ou abusar de identidades privilegiadas. Para fechar essas lacunas, as equipes de segurança precisam de visibilidade total em seus ambientes e da capacidade de priorizar e automatizar a correção antes que as ameaças aumentem”, reforça Eitan.

Arthur Capella, country manager da Tenable Brasil, completa: “O relatório reforça o que temos observado no mercado: sem uma abordagem unificada de gerenciamento de exposição, as organizações ficam vulneráveis a riscos evitáveis que comprometem dados críticos e impactam diretamente o negócio.”

Base do estudo e acesso ao relatório completo

O relatório se baseia em dados coletados entre outubro de 2024 e março de 2025, com telemetria de cargas de trabalho de múltiplos ambientes corporativos e de nuvem pública. A análise foi conduzida pela equipe da Tenable Cloud Research.

Para acessar o relatório completo, clique aqui.

Tags: cibersegurançaSegurança na nuvemTenable
IT Section

IT Section

IT Section é um portal de notícias, artigos, produtos, entrevistas e vídeos sobre tudo o que acontece no mercado de tecnologia.

Veja tambémArtigos

Foto: Canva
Segurança

Kaspersky alerta sobre crescimento de ataques que imitam programas

Foto: Canva
Segurança

ISH Tecnologia identifica novo trojan bancário para Android e alerta sobre segurança mobile

Foto: Canva
Segurança

Claroty revela aumento de riscos em sistemas ciberfísicos

Foto: Canva
Segurança

Tenable identifica sete falhas críticas de segurança no ChatGPT

Próximo Artigo
Foto: Divulgação

Eletronet anuncia Cláudio Akihama como novo CFO

Por favor, faça login para comentar

Recomendado

Foto: Canva

Red Hat lança o Red Hat OpenStack Services no ambiente OpenShift

Foto: Divulgação

Rockwell Automation apresenta nova versão do PharmaSuite

Foto: Divulgação

Itaipu Parquetec oferece curso em segurança cibernética com foco em infraestruturas críticas

Trending

Foto: Divulgação

O profissional de TI é o talento humano que dá sentido à Inteligência Artificial

Foto: Divulgação

Desconfie sempre: como o modelo Zero Trust contribui para aperfeiçoar a estratégia de cibersegurança

Foto: Canva

Senior Sistemas adquire a Konviva para fortalecer oferta de educação corporativa

IT Section

IT Section é um portal de notícias, artigos, produtos, entrevistas e vídeos sobre tudo o que acontece no mercado de tecnologia.

SIGA-NOS NAS REDES SOCIAIS

Categorias

  • Casos de sucesso
  • Entrevistas
  • Negócios
  • Notícias
  • Opinião
  • Produtos
  • RH
  • Segurança
  • Tecnologia

Últimas

Foto: Divulgação

Avell apresenta nova geração Storm com foco em performance máxima

Foto: Divulgação

CI&T nomeia Gustavo Morcelli como líder de Marketing na América Latina

  • Sobre
  • Política de Cookies
  • Política de Privacidade

IT Section © 2023 -Todos Direitos Reservados - Powered by ZionLab

Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Este site usa cookies. Ao continuar a usar este site, você concorda com o uso de cookies. Para saber mais, visite nossa política de privacidade.