Por Sec4u
•
27 de fevereiro de 2025
O vazamento de senhas pode causar multas previstas pela Lei Geral de Proteção de Dados (LGPD), comprometer a imagem e a reputação de uma empresa. Neste conteúdo, vamos apresentar para você uma solução para prevenir o vazamento de senhas corporativas e, com isso, deixar o seu negócio preparado para evitar ciberataques utilizando apenas uma estratégia: a experiência sem senha ! Como está o cenário de vazamento de senhas? Antes de tudo, vamos entender o cenário do atual mercado: 57,2 bilhões! Este é o número de credenciais expostas detectadas, segundo o relatório “Threat Landscape 2024” . Dessas, uma parcela considerável: 19,3 bilhões de credenciais de domínios eram corporativos (33,72% do total) . Além disso, o relatório apresenta que mais de 70% dos acessos indevidos ocorreram devido ao uso de uma credencial fraca ou obtida previamente . Desse número, 3,2 bilhões de credenciais foram obtidas por Infostealers , malwares que roubam credenciais de diversas formas, incluindo senhas armazenadas e cookies. Vazamento de senhas: como os hackers roubam as credenciais corporativas? Dessa forma, fica claro que as senhas não são mais uma solução segura, e os resultados do seu uso exclusivo podem ser desastrosos, incluindo multas e punições , mediante às Leis de Proteção de Dados, perda de clientes e parceiros de negócios, imagem da marca prejudicada , clima organizacional afetado e gastos exorbitantes para evitar um colapso maior na segurança. Entre as atitudes não recomendadas, estão: Usar a mesma senha em diversos sistemas. Criar combinações fáceis para memorizar. Anotar as senhas em papéis, arquivos do computador ou celular. Incluir dados pessoais nas combinações de senhas. Compartilhar senhas com familiares ou colegas de trabalho para facilitar as atividades do dia a dia. Usar as senhas pessoais para as plataformas de trabalho. Fazer mau uso de cofres de senhas. Trocas de senha periódica, para evitar senhas simples. Uso de caracteres especiais ou senhas "complexas", priorizando senhas longas ou frases. Dicas de senhas ou perguntas secretas Logo, como evitar que as senhas dos colaboradores sejam expostas e afetem o andamento dos negócios? Vamos, primeiramente, entender como os hackers conseguem acesso às credenciais corporativas. Ataques de dicionário Esse tipo de ataque consiste no uso de combinações numéricas e de letras, com o intuito de descobrir a senha de acesso das vítimas. Geralmente, as vítimas e sistemas são selecionados e monitorados para se descobrir possíveis combinações de senhas. Esse artifício costuma ser bem-sucedido, uma vez que muitas pessoas utilizam senhas fáceis, tal como uma sequência de letras e dados pessoais que vimos anteriormente. Ataque de força bruta O ataque de força bruta, muito parecido com o ataque dicionário, trata-se de tentativas contínuas de burlar o sistema de segurança por meio da violação do acesso. Ou seja, o alvo é qualquer vítima ou sistema que tenha informações valiosas. Para isso, é utilizada uma abordagem de sucessivas tentativas e erros até que, em algum instante, haja o sucesso na empreitada criminosa. Ataque de phishing O golpe chega na forma de um e-mail, supostamente confiável, para que a pessoa realize alguma ação, como baixar um PDF ou acessar um site. E, até mesmo, solicitam a confirmação de dados pessoais, bancários, por estratégias de indução como engenharia social , etc. A partir desses arquivos ou links, os hackers invadem o computador ou sistema da empresa, para sequestrar e roubar dados confidenciais. Compra de credenciais Os hackers também oferecem dinheiro aos colaboradores e ex-colaboradores , que por diversos motivos, aceitam a quantia em troca das credenciais corporativas. Dessa forma, os criminosos invadem o sistema da empresa, sem que a equipe de segurança saiba, pois as credenciais são legítimas. Em síntese, sabemos que os criminosos podem conseguir uma senha e usuário de diversas formas, por isso, é fundamental que a segurança seja reforçada. Portanto, para evitar o vazamento de credenciais corporativas, podemos retirar as senhas ! Evite o vazamento de senhas com o passwordless! Passwordless é uma estratégia para retirar a fricção do acesso digital do indivíduo. Com isso, sua empresa vai oferecer a melhor experiência digital para o consumidor, colaborador, desenvolvedor, etc. Então, mesmo tirando uma barreira de segurança, é possível, igualmente, manter os dados protegidos por meio de soluções de autenticação adaptativa e avaliação contínua de risco . Com essa solução, a empresa mantém a segurança e a usabilidade digital no processo de login . Além de evitar o vazamento de senhas, visto que essa não precisará mais fazer parte do processo de autenticação. No próximo tópico vamos entender melhor como a autenticação adaptativa e avaliação contínua de risco funciona. Para combater vazamento de senhas: Autenticação adaptativa e avaliação contínua de risco Nas empresas existe o desafio operacional e de governança do acesso interno. Isto significa que para a execução de atividades dos colaboradores, há um alto custo de manutenção das senhas. Seja através de atendimento de chamado, bloqueio de acesso, redefinição ou até mesmo novos critérios para utilização de senhas “fortes”. Diante disso, entra o questionamento: e se ocorrer um vazamento de senhas e essas forem as mesmas utilizadas por seus colaboradores em ambiente corporativo? Então, é nesse momento que entra a solução de autenticação adaptativa e avaliação contínua de risco . Vamos entender como essa solução funciona e quais são os principais benefícios para o seu negócio. Para proteger suas senhas, invista na autenticação! Essa solução endereça recursos avançados de proteção e segurança aos seus processos de autenticação, podendo ser utilizado nas mais diversas camadas e integrações, desde o acesso às plataformas de trabalho e até em aplicações web. Dessa forma, é possível proporcionar segurança ao acesso remoto para qualquer tipo de indivíduo, sejam eles colaboradores ou terceiros. Ainda assim, simplifica a autenticação, segundo os processos de negócio da sua empresa! Por conseguinte, com o uso da solução, ainda é possível viabilizar a segurança e reduzir custos da operação de tokens de acesso com a independência de dispositivos móveis ou telefones fixos, uma vez que não será necessário o uso de Tokens Físicos para autenticação segura. As medidas de segurança, implementadas através da solução, evitam diversas fraudes, incluindo o roubo de senhas , uma vez que, estas estarão sob critério de avaliação do dispositivo de autenticação e do indivíduo que realizará a autenticação na plataforma. Por fim, podemos concluir que no mercado atual, com altas taxas de vazamento de senhas e com o consumidor procurando processos mais simples, a solução de autenticação adaptativa de risco contínuo é de grande valia para as empresas implementarem segurança e usabilidade digital.