Defesa Civil: MFA se torna demanda urgente, alerta inteligência de ameaças

Especialistas alertam para os riscos do uso de credenciais legítimas comprometidas em sistemas críticos e destacam a urgência de aplicar mecanismos adicionais de validação

Compartilhar:

O recente incidente envolvendo o sistema brasileiro de alertas de desastres da Defesa Civil trouxe à tona um dos principais desafios atuais da cibersegurança: a proteção das identidades digitais que acessam serviços críticos. Informações indicam que o ataque não exigiu técnicas sofisticadas de exploração, pois a principal suspeita é de que os invasores tenham utilizado credenciais legítimas de usuários autorizados. 

  

Para os especialistas da Axur, o episódio demonstra que a posse de uma credencial válida não garante a legitimidade do acesso. “A identidade se tornou um dos ativos mais valiosos para os criminosos. Muitos ataques começam com credenciais obtidas em vazamentos ou por malwares especializados no roubo de informações”, explica Frederico Pereira, Líder em Tecnologia de Cibersegurança da Teltec Solutions. 

  

Entre as principais ameaças estão os infostealers, softwares desenvolvidos para capturar senhas, cookies de autenticação e tokens nos dispositivos das vítimas. Com esses dados, os criminosos acessam plataformas corporativas e governamentais fingindo ser usuários reais, o que raramente gera alertas imediatos nos sistemas de defesa tradicionais. 

  

O caso reforça a urgência de adotar controles rígidos em ambientes críticos, como autenticação multifator (MFA), revisão de privilégios e monitoramento de comportamento das contas. “O envio de alertas em larga escala, por exemplo, poderia depender da aprovação de dois profissionais autorizados, reduzindo a possibilidade de uso indevido de uma única conta comprometida”, acrescenta o executivo da Teltec Solutions. 

  

Outro ponto destacado é a necessidade de monitorar continuamente a exposição de credenciais corporativas em fóruns clandestinos e marketplaces da dark web. Soluções de inteligência digital permitem identificar contas e senhas expostas antes que sejam exploradas, possibilitando ações preventivas como o bloqueio imediato de acessos e a redefinição de senhas. 

  

Para a Axur, o episódio serve como um alerta para organizações públicas e privadas. À medida que sistemas digitais assumem funções vitais para a sociedade, torna-se indispensável garantir a autenticidade de cada identidade que acessa esses ambientes, transformando a gestão de acessos em uma posição estratégica para preservar a segurança e a confiança da população.

 

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Overview

Uma em cada 100 falhas na verificação de identidade envolve deepfakes

Impulsionadas pela IA, falsificações de documentos e vídeos crescem 180% e desafiam defesas digitais com milhões de tentativas de fraude...
Security Report | Overview

Vazamento de dados no Instituto Isac cria precedente sobre sanções na ANPD

Processo administrativo contra entidade com atuação em seis estados gera alerta na saúde e especialistas explicam como a governança e...
Security Report | Overview

Pesquisa: Falhas evitáveis são determinantes no aumento de incidentes no Brasil

Análise da DANRESA alerta para o aumento de incidentes de Segurança no país não é reflexo exclusivo de ataques complexos,...
Security Report | Overview

Brasil ultrapassa 4 mil ciberataques semanais por organização, alerta reporte

Relatório mensal da Check Point aponta que o país ficou acima da média mundial - com crescimento de 4% nessa...