Brasil possui 1 milhão de sevidores expostos na rede, alerta relatório

Relatório de anos de pesquisas divulga guia prático, que sugere abordagem focada na segurança das corporações

Abordagem em 4 passos pode melhorar defesa digital das empresas em 2025

Compartilhar:

O relatório Defender’s Guide 2025 da Akamai colocou o Brasil na 4ª posição entre os países com mais servidores SSH abertos na internet, com 1,2 milhão de sistemas vulneráveis servindo como possível porta de entrada para ataques. Os Estados Unidos, na liderança, têm 6,2 milhões de servidores, de um total de mais de 22 milhões de infraestruturas em risco identificadas pela empresa.

 

O estudo reuniu anos de pesquisa, insights de segurança e inteligência de mercado para oferecer aos profissionais de segurança as estratégias e técnicas necessárias para combater ataques. O guia para defensores ainda elenca falhas comuns em arquitetura e configuração de redes, como alguns dos principais vetores de ataque a redes corporativas, que exigem atenção em 2025. Isso inclui brechas na autenticação e segmentação, segredos expostos em repositórios de código e VPNs mal configuradas. O relatório também destaca como os malwares evoluem para se tornarem mais difíceis de combater.

 

A Akamai ainda listou 4 passos para melhorar a defesa digital das empresas em 2025:

 

Higiene Digital  

O primeiro passo é a implementação de medidas de higiene digital para garantir a segurança cibernética das organizações. Isso inclui a realização de atualizações constantes nos softwares, um controle arrojado de acesso e a capacitação contínua de colaboradores e executivos para que as ameaças mais comuns possam ser suprimidas sem dificuldade.

 

Plataformas de Segurança

O segundo é o uso de plataformas de segurança e segmentação, com firewalls, sistemas de proteção de APIs e arquitetura distribuída, criando camadas que impeçam golpes de negação de serviço e mitiguem ameaças de forma robusta.

 

Analisar serviços críticos e possíveis fragilidades

É também imprescindível um olhar aprimorado para os serviços mais críticos da empresa. Esses devem ser identificados e priorizados com medidas avançadas de proteção, evitando que possíveis ameaças comprometam as operações, a receita e a reputação da companhia.

 

Equipes especializadas

Por fim, contar com times internos ou parceiros especializados em resposta a incidentes é essencial para mitigar danos e restabelecer as operações rapidamente. As organizações precisam reconhecer que ataques cibernéticos são inevitáveis, e, por isso, devem garantir que sua recuperação ocorra de forma ágil e eficaz.

 

Destaques

Colunas & Blogs

Avatar photo
Rui Borges

Conteúdos Relacionados

Security Report | Overview

Agentes de IA podem agir fora do controle mesmo sem ação de cibercriminosos, aponta Check Point

Hackathon interno de P&D revela que sistemas autônomos podem tomar decisões de alto risco ao improvisar soluções para falhas ou...
Security Report | Overview

As camadas da resiliência cibernética que os CISOs precisam conectar

No mês de conscientização da Cibersegurança, especialistas apontam que campanhas tradicionais de prevenção já não bastam para manter os negócios...
Security Report | Overview

Uso de IA no varejo dispara para 65% e eleva riscos com dados sensíveis e de pagamento

Pesquisa da Netskope aponta avanço de aplicações inteligentes no setor, aumento na mistura entre contas pessoais e corporativas, e os...
Security Report | Overview

Criptografia pós-quântica expõe o elo mais fraco da Segurança: a governança

Artigo de Rafael Silva aponta que, antes de adotar novos algoritmos resistentes a computadores quânticos, governos e empresas precisam estruturar...