terça-feira, 13 de maio de 2025
SIGA-NOS NO GOOGLE NEWS
Tech News, Magazine & Review WordPress Theme 2017
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
IT Section
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Home Notícias Segurança

iProov alerta para falhas em autenticação após ataques a grandes varejistas britânicos

Hackers se passaram por funcionários e expuseram fragilidades na autenticação multifator, segunda a empresa de cibersegurança.

IT Section Por IT Section
13/05/2025 - 10:21
A A
0
Foto: Canva

Foto: Canva

CompartilharPostar

Um novo tipo de ataque cibernético tem desafiado os sistemas de segurança digital de grandes redes varejistas no Reino Unido. Hackers estão se passando por funcionários ou equipes de suporte técnico para enganar colaboradores legítimos e obter acesso a sistemas internos e informações sensíveis.

Casos recentes envolvendo três grandes nomes do varejo britânico — Marks & Spencer (M&S), Co-op e Harrods — evidenciam a sofisticação dessa nova onda de ataques de engenharia social. Segundo reportagens da BBC, os invasores contataram departamentos de TI se passando por colegas ou suporte, solicitando a redefinição de senhas e, com isso, obtendo acesso privilegiado a dados corporativos e pessoais.

As consequências foram severas: interrupções nos serviços, vazamento de dados de clientes e funcionários, além de prejuízos operacionais.

Alerta das autoridades e fragilidade da autenticação multifator

O Centro Nacional de Segurança Cibernética (NCSC) do Reino Unido emitiu um alerta sobre o crescimento desses ataques no setor varejista. A entidade destaca que os criminosos conseguem enganar colaboradores com facilidade ao imitarem processos legítimos de suporte técnico.

A falha, segundo especialistas, está no modelo tradicional de autenticação multifator (MFA), que se baseia em dados que o usuário sabe (como senhas) e possui (como um telefone celular).

“A autenticação multifator moderna, que supostamente previne esses tipos de ataques, frequentemente se baseia em informações que as pessoas sabem ou possuem, como senhas ou códigos enviados para telefones”, explica Andrew Bud, CEO da iProov, empresa especializada em verificação de identidade biométrica. “Mas, ao se passarem pela equipe de suporte técnico, os hackers conseguem obter ambos os fatores. Isso não é culpa dos funcionários, mas sim uma fraqueza inerente aos métodos de autenticação atuais.”

Biometria com detecção de vivacidade: a resposta contra fraudes

Diante desse cenário, a autenticação biométrica com detecção de presença — também conhecida como detecção de vivacidade — se apresenta como uma solução mais segura e eficaz.

“O uso da biometria, como a verificação facial, oferece uma vantagem crucial: o rosto de uma pessoa não pode ser falsificado, roubado ou compartilhado. Mesmo que se tente usar uma imagem, a tecnologia moderna de detecção de presença e vivacidade impede que tais cópias sejam usadas com sucesso”, afirma Bud.

Além de aumentar a segurança, a biometria com verificação ativa permite autenticação confiável em ambientes corporativos sensíveis, protegendo tanto os colaboradores quanto os dados dos consumidores. Com os ataques se tornando cada vez mais elaborados, a adoção de tecnologias baseadas em identidade real se consolida como uma estratégia prioritária de cibersegurança empresarial.

Tags: autenticação biométricaEngenharia socialiProov
IT Section

IT Section

IT Section é um portal de notícias, artigos, produtos, entrevistas e vídeos sobre tudo o que acontece no mercado de tecnologia.

Veja tambémArtigos

Foto: Canva
Segurança

Kaspersky alerta para avanço do ransomware no Brasil e América Latina

Foto: Canva
Segurança

Relatório da Cisco expõe fragilidade da cibersegurança no Brasil

Foto: Canva
Segurança

Redbelt alerta: IA acelera golpes e exploração de falhas graves em tempo recorde

Foto: Canva
Segurança

Cinco malwares mais detectados no 1º trimestre de 2025 no Brasil, segundo a ESET

Próximo Artigo
Foto: Canva

Kaspersky alerta para avanço do ransomware no Brasil e América Latina

Por favor, faça login para comentar

Recomendado

Foto: Canva

Vero Internet e BRbots ampliam parceria para recuperação de pagamentos

Foto: Canva

Brasil foi o país mais atacado por phishing pelo WhatsApp em 2022

Foto: Canva

Ramo lança a Ananim: spin-off focada em soluções de nuvem para ERPs

Trending

Foto: Divulgação

Sankhya lança solução com IA para enfrentar os impactos da Reforma Tributária

Foto: Divulgação

Rockwell Automation anuncia Cristiano Bonanno como novo Diretor Regional no Brasil

Foto: Divulgação

Desconfie sempre: como o modelo Zero Trust contribui para aperfeiçoar a estratégia de cibersegurança

IT Section

IT Section é um portal de notícias, artigos, produtos, entrevistas e vídeos sobre tudo o que acontece no mercado de tecnologia.

SIGA-NOS NAS REDES SOCIAIS

Categorias

  • Casos de sucesso
  • Entrevistas
  • Negócios
  • Notícias
  • Opinião
  • Produtos
  • RH
  • Segurança
  • Tecnologia

Últimas

Foto: Divulgação

Marlos Steffen assume como CRO da Approach para acelerar crescimento com foco em IA

Foto: Divulgação

O momento atual do SAP e seus impactos para os negócios

  • Sobre
  • Política de Cookies
  • Política de Privacidade

IT Section © 2023 -Todos Direitos Reservados - Powered by ZionLab

Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Este site usa cookies. Ao continuar a usar este site, você concorda com o uso de cookies. Para saber mais, visite nossa política de privacidade.