Categorias
Notícias Segurança da Informação Sistema de backup corporativo Tecnologia

O Cenário da Segurança da informação e Principais Riscos

Muitas pequenas empresas operam sob a falsa premissa de que são invisíveis para cibercriminosos, acreditando que ataques miram apenas grandes corporações. Na realidade, criminosos virtuais buscam alvos menores em massa justamente por saberem que essas empresas possuem dados valiosos (como cartões de clientes e informações fiscais), mas operam com orçamentos limitados e defesas menos estruturadas. Um único incidente pode resultar em perdas financeiras paralisantes e na quebra de confiança com os clientes. Dentre os mecanismos de ataque, o risco mais frequente é o phishing, uma tática de engenharia social onde golpistas enviam e-mails ou mensagens falsas se passando por bancos, fornecedores ou parceiros para enganar a equipe e roubar dados de acesso.
O Cenário da Segurança e Principais Riscos

Medidas Essenciais de Proteção

Você não precisa de um departamento de TI complexo para estabelecer defesas sólidas. Práticas básicas formam uma barreira altamente eficaz contra a grande maioria das ameaças diárias.
  • Controle de acesso: Aplique o princípio do menor privilégio. Cada funcionário deve ter acesso apenas aos sistemas e pastas estritamente necessários para sua função. Se uma conta for comprometida, o dano será contido.
  • Senhas e Autenticação em Dois Fatores (2FA): Abandone senhas óbvias. Incentive o uso de frases-senha longas (como “Mesa-Azul-Cafe-2026”) e ative obrigatoriamente a autenticação em dois fatores (2FA). O 2FA exige um código extra do celular, impedindo que um invasor entre no sistema mesmo que descubra a senha.
  • Rotina de backups: Cópias de segurança são a sua apólice contra sequestro de dados (ransomware). Configure backups automáticos diários e mantenha uma cópia em um serviço de nuvem confiável, fora da rede local.
  • Atualizações de software: Fabricantes lançam correções constantemente para fechar brechas de segurança. Mantenha sistemas operacionais, aplicativos e antivírus configurados para atualização automática.
  • Treinamento de funcionários: A tecnologia falha se o fator humano errar. Treine sua equipe regularmente para desconfiar de links urgentes, anexos inesperados e solicitações atípicas de pagamento.
Categorias
Dicas Notícias Segurança da Informação Sistema de backup corporativo Tecnologia

40% dos trabalhadores em Home office na epidemia receberam e-mail com vírus no Brasil

Uma pesquisa da Kaspersky Lab, empresa internacional de segurança virtual, mostrou que 40% dos brasileiros disseram ter recebido e-mails maliciosos relacionados à COVID-19 durante seu trabalho em home office. Segundo a empresa, o download acidental de arquivos malicioso dessas mensagens pode levar à infecção de dispositivos e ao comprometimento de dados corporativos.

Categorias
Dicas Tutorial

Fazendo upload de imagens pelo CKEditor PHP

Olá pessoal,

Resolvi criar este tutorial para mostrar a vocês como é um sistema de envio de imagens para um servidor (upload de imagens com CKEditor)  usando a versão 4 e demonstro com o código PHP realizando o procedimento de forma fácil e simples.

Bom, vamos aos passos:

Categorias
Dicas Divulgação Tecnologia Tutorial

Apple Magic Mouse lento? Saiba aqui como resolver

Oi pessoas! Bom, na postagem de hoje vou indicar um software muito bom para quem usa os famosos Magic Mouses da Apple ou qualquer outro tipo de dispositivo apontador que está com a velocidade do ponteiro lenta. Eu já uso o Mac há um bom tempo e recentemente tive a oportunidade de adquirir um Magic Mouse usado (novo é bem caro, porém, eu acho um bom investimento) e na troca de um mouse que já usava da LG para ele tive uma queda absurda da sensibilidade.

Categorias
Dicas Tecnologia Tutorial

Redirecionar IIS7 HTTP para HTTPS

Olá pessoal,

Hoje vamos passar para vocês como redirecionar todo o tráfego de seu site ou sistema usando http para https, para seus usuários com mais segurança. Hoje vamos passar para vocês apenas dois métodos de como redirecionar todo o seu site de http para https. Existem vários modos de fazer o redirecionamento, um deles pode ser feito diretamente por sua linguagem de programação, verificando se o tráfego é http ou https e se caso for http ele reenvia a solicitação para a url e manda pro usuário.

Com estes métodos que iremos ensinar, o usuário não perderá a URL em que ele está atualmente, além de ser amigável pro Google, caso seu site já seja indexado pelos motores de busca, isso irá contribuir para que seu site não perca as URLS já indexadas e que o robô do buscador entenda que você faz um redirecionamento correto.

Categorias
Dicas Tecnologia Tutorial

Como instalar o PHP manualmente no Windows Server

Olá pessoal, hoje irá ser um artigo muito interessante e que vale a pena saber quando a gente precisa de urgência e “desenrolar” determinado serviço no qual estamos designados de fazer. O que aconteceu foi que, nossa empresa realizou nesses dias a troca da estrutura de um servidor completa onde todos os dados presentes no servidor antigo tiveram que ser atualizados e instalados em um novo servidor Windows. Para isso, foi preciso formatar o novo servidor e instalar novamente todos os serviços necessários para que os sistemas funcionem perfeitamente.

Categorias
Dicas Divulgação Segurança da Informação Tecnologia

Comércio online é mais seguro que loja física?

Nem sempre queremos comprar em lojas físicas, pela falta de praticidade ou as vezes por não podermos ir até o local, por estarmos presos no trabalho ou simplesmente não conseguirmos chegar a tempo. Ah, tem também aquela boa preguiça, não é? Bom, em contrapartida, não é sempre que nos sentimos confortáveis e seguros para realizar compras pela internet, pois isso exige, na maioria das vezes, os nossos dados bancários e diversos outros dados pessoais. Mas como saber se isso é seguro ou não? Vem conferir aqui nesse infográfico bacana que preparamos para você. Afinal, comércio online é mais seguro que loja física?

Veja o infográfico abaixo:

Categorias
Dicas Segurança da Informação Tecnologia

Solução: Servidor MySQL não inicializa – Windows Server 2008

Oi gente,

Hoje me deparei com algo realmente surreal, se é que podemos dizer assim (rsrs). Quem trabalha com gerenciamento de servidores sabe que hoje pode ser um dia super tranquilo ou apenas ser um dia mais conturbado da sua vida! Sabemos que a nossa área é bastante variável, hoje o servidor trabalha tranquilo, sem stresse e do nada KABOOMM, surge um problema que demanda horas e horas de trabalho.

Exatamente isso que aconteceu. Um dos nossos servidores localizados na Alemanha, que hospedam alguns serviços da nossa empresa, inclusive serviços de e-mail como envio e recebimento, foram reinicializados durante a madrugada de hoje (14 de março 2017) e inesperadamente o serviço do nosso banco de dados MySQL simplesmente não inicializou.

Categorias
Dicas Notícias Segurança da Informação Tecnologia

O que é Ransomware e como se proteger

Aprenda nesta postagem de forma simples e direta o que é Ransomware e como proteger sua empresa deste ataque

Oi personas!

Hoje venho abordar um assunto um pouco complicado para os iniciantes e que causa terror para quem administra servidores e gerencia dados. Vamos falar hoje sobre o Ransomware. O nome parece uma marca de Computador (rsrsrs) mas não é! Trata-se de um tipo de Malware, em outras palavras, um tipo de programa de computador mal-intencionado, que tem a finalidade de restringir o acesso a certas partes de dados e a intenção do programa é pedir um certo “resgate” para desbloquear a informação.

O que é Ransomware e como se proteger
O que é Ransomware e como se proteger

O que é Ransomware?

Basicamente é um programa de computador que bloqueia seus dados e pede um valor em troca para desbloquear. O termo ‘ransom’ vem do inglês que significa “Resgate”.

Este tipo de termo surgiu lá pelo ano de 1989, mas foi a partir dos anos 2000 que este tipo de vírus ganhou mais força se divulgando e sendo muito usado entre os criminosos. Para você ter uma ideia de como este tipo de ataque é usado, de acordo com uma pesquisa feita pelo jornal Britânico The Guardian, aproximadamente 40% de todas as empresas já tiveram um ataque deste tipo entre os meses de agosto de 2015 e de 2016. Surreal não?!

Um custo devido a este tipo de vazamento de informação, custa as grandes empresas quase R$ 4.5 milhões, certamente não tiveram o devido cuidado sobre este tipo de ataque ou não tiveram a segurança suficiente para que o ataque não seja efetivado.

Alguns especialistas de internet, afirmam que este tipo de ataque é o crime perfeito, pois são complexas as formas de identificação e rastreio imposta por quem realiza este tipo de ataque. As dificuldades advém das técnicas de navegação utilizadas que são da rede Tor (The Onion Router) a tal da Deepweb e também as formas de pagamento de resgate aceitas pelos Crackers, normalmente realizados através de dinheiro virtual, o bitcoin.

Bom, agora que sabemos o que é Ransomware veremos abaixo como se proteger de possíveis ataques em sua empresa. Ninguém quer ter dados comprometidos não é mesmo?

Como se proteger de Ransomware

Veremos abaixo oito dicas práticas e usuais:

  • A primeira dica é fazer backups. Simples não é? Porém é o mais importante. Realize regularmente cópias de segurança de seus dados críticos. Caso não for possível no momento realizar uma cópia de todo o sistema, então pelo menos dos arquivos de configuração e dos bancos de dados. Uma ideia recomendada, é realizar a cópia dos dados em vários locais, em mídias externas, datadas e criptografas contra acesso não autorizado.
  • Sua empresa usa servidores de e-mail corporativo? Melhore e revise as regras de SPAM no servidor de e-mail. Bloqueie e-mails que contém links de remetentes não conhecidos e não permita anexos maliciosos.
  • Desconfiar sempre das mensagens aleatórias inesperadas mesmo que sejam de familiares conhecidos, pois o vírus se propaga de maneira aleatória e não escolhe os alvos.
  • E-mails bancários são sempre uma forma de capturar dados e receber malwares. Geralmente recebemos e-mails pedindo para acessar tal link para atualizar informações bancárias online. NÃO CLIQUE nestes links. Caso você não tenha lembrado de algum aviso de seu gerente que receberá um link via e-mail. Caso haja dúvidas, ligue para seu banco e pergunte a veracidade da informação.
  • Nos sistemas operacionais, habilite a opção para enxergar as extensões dos arquivos e evite clicar em arquivos com terminações EXE, VBS, SCR (Nos sistemas Microsoft Windows) principalmente vindo de locais não confiáveis. Desconfie sempre.
  • Mantenha sempre o seu navegador atual atualizado, assim impossibilita de algum ataque explorando alguma vulnerabilidade em navegadores desatualizados.
  • Sempre utilizar softwares antivírus robusto e com tradição e reconhecimento de mercado. Atualmente existem vários, porém não vá no primeiro. Sempre procure a melhor opção e qualidade para nos manter protegidos. O ideal é procurar um especialista em segurança da informação para te auxiliar se for o caso.
  • E nos casos em que você tenha sido atacado com um Ransomware ou até outros tipos de Malware, primeiramente desconecte-se totalmente da internet ou da rede local da sua empresa e procure pelo Software para removê-lo. Identificado o programa, procure um profissional de TI para te ajudar a reverter esta situação e realizar, com segurança, os procedimentos necessários. Não recomendamos o pagamento do resgate de forma alguma, pois o financiamento do crime e o criminoso não te dará certeza absoluta de que seus arquivos e dados serão desbloqueados.

Bom gente, por hoje é só. Dei dicas básicas de como se proteger destes tipos de ataque e sempre é bom se manter seguro neste mundo virtual pois a cada dia, pessoas mais espertas estão a procura de falhas de segurança na rede a fim de promover um ataque ou até roubo de dados. Todo cuidado é pouco. Procure consultorias com quem entende do assunto. Caso queira falar com a gente, acesse nosso site.

Abraço a todos e qualquer dúvida ou informações, deixe um comentário, interaja conosco!

Categorias
Dicas Divulgação Segurança da Informação Tecnologia

Dicas: Veja como fugir das fraudes mais comuns na internet

Apoio: Criminosos atualizam velhos golpes aplicados na praça, agora com ajuda da plataforma digital. Delegado chama atenção aos comportamentos de risco.

Nada melhor do que atualizar os dados bancários no aconchego do lar, não é ? Basta uma ligação do banco e problema resolvido. É contando com essa expectativa que bandidos se passam por representantes de instituições bancárias para coletar dados pessoais de inúmeras vítimas e assim realizar diversos tipos de fraude. Em boa parte dos casos, a própria vítima fornece as informações, sem sequer imaginar que está colaborando com o criminoso.

Como fugir dos crimes mais comuns na internet
Como fugir dos crimes mais comuns na internet

“As pessoas precisam saber que nenhuma instituição financeira faz atualização ou complementação de dados por telefone ou por meio eletrônico”, afirma o coordenador do Grupo de Repressão aos Crimes por Meios Eletrônicos (GME), delegado João Cavadas. Ele lembra ainda a importância de evitar repassar dados pessoais por telefone para desconhecidos e ter cuidado com cópias de documentos.

De acordo com o delegado, com dados pessoais, como nome completo, RG, CPF e data de nascimento, é possível fazer contratação de serviços sem a necessidade de apresentação de documentos originais, o que facilita a ação dos bandidos. Por isso, ele orienta bastante cautela na divulgação dessas informações, principalmente nas redes sociais. “Quanto mais conhecimento uma pessoa má intencionada tem ao seu dispor, maior será a facilidade desta se passar pela vítima”, explica.

A promessa de dinheiro fácil também costuma atrair boa parte das vítimas, diz o especialista. Promoções mirabolantes e e-mails com destinatários desconhecidos também devem ser ignorados. Para Cavadas, as fraudes cometidas atualmente são as mesmas aplicadas há anos, mudando apenas a plataforma utilizada.

“São crimes aplicados, na maioria das vezes, aproveitando-se da cobiça das pessoas em ser beneficiadas com dinheiro, produtos, serviços ou, até mesmo, comodidade”, continua, citando o famoso ‘conto do paco’, como ficou conhecida a ação de bandidos que oferecem ‘recompensas’ em troca de uma ação simulada por eles, resultando no furto da vítima. Outro golpe comum hoje realizado com a ajuda de meios digitais é a venda de produtos a preços muito abaixo do mercado, quando, na verdade, eles nem existem.

FONTE: Assessoria de Comunicação da S.S.P. da Bahia.