IniciArticlesLa prevenció d'amenaces d'identitat és el futur de la ciberseguretat

Prevenir el robatori d'identitat és el futur de la ciberseguretat

Quan engegues l'ordinador al matí, no penses en perímetres ni tallafocs. Penses en accedir als teus correus electrònics, sistemes interns, aplicacions financeres i eines de col·laboració. Sense que ho sàpigues, aquesta acció quotidiana s'ha convertit en el centre de les majors amenaces digitals actuals.  

Avui dia, el punt d'entrada preferit pels atacants ja no és el servidor protegit, sinó l'usuari desprevingut amb la seva identitat digital vulnerable. Al Brasil i a l'Amèrica Llatina, la protecció de l'accés s'ha convertit en la nova frontera de la ciberseguretat, un repte que, quan les empreses l'entenguin com una prioritat estratègica, canviarà completament el curs de la lluita contra els atacs digitals.

Bàner promocional per al programari de gestió minorista Forhold, que convida els usuaris a una prova gratuïta de 30 dies

Les credencials d'inici de sessió compromeses i el phishing s'han convertit en un dels principals vectors d'intrusió actuals. Estudis recents indiquen que almenys el 74% dels incidents de seguretat impliquen alguna forma d'error humà o enginyeria social com a vector inicial, sent el phishing el mètode més freqüent.  

En altres paraules, els atacants sovint enganyen els empleats perquè revelin contrasenyes o facin clic a enllaços maliciosos, cosa que facilita la intrusió. A més, l'abundància de credencials filtrades a Internet agreuja aquest problema: el 2024, Bitsight va registrar 2.900 milions de credencials úniques compromeses, un augment respecte als 2.200 milions del 2023. A més, des de l'abril del 2024, s'han exposat més de 19.000 milions de credencials a nivell mundial.  

Aquestes dades expliquen per què les identitats digitals s'han convertit en "l'or" dels pirates informàtics: en obtenir accés no autoritzat a comptes legítims, poden eludir fàcilment les defenses tradicionals.

Del perímetre a la confiança zero: prevenció centrada en la identitat

Davant d'aquest problema, moltes empreses del Brasil i també de l'Amèrica Llatina estan repensant les seves estratègies de defensa per situar la identitat al centre de la seguretat.  

Els models i controls que abans es consideraven avançats ara són indispensables per prevenir les amenaces d'identitat abans que causin danys. Els enfocaments preventius clau inclouen l'enfocament Zero Trust, que redueix significativament la superfície d'atac limitant els moviments laterals dels atacants que obtenen credencials.  

A més, l'autenticació multifactor (MFA) afegeix capes de seguretat addicionals a l'accés als comptes, eliminant pràcticament els atacs que es basen únicament en contrasenyes robades o compromeses mitjançant phishing, una cosa reforçada per estudis recents que mostren que gairebé tots els comptes compromesos no utilitzaven MFA.

En paral·lel, polítiques robustes de gestió d'identitats, com ara el principi de mínims privilegis i la supervisió contínua dels permisos, redueixen dràsticament les llacunes disponibles per als ciberdelinqüents. Combinades amb tecnologies avançades com la Detecció i Resposta a Amenaces d'Identitat (ITDR) i l'Anàlisi del Comportament d'Usuaris i Entitats (UEBA), capaces de detectar comportaments anormals en temps real, aquestes pràctiques permeten anticipar les amenaces i actuar de manera preventiva, evitant que petits defectes o desviacions inicials evolucionin cap a atacs greus. Així, les organitzacions poden actuar de manera proactiva contra les amenaces modernes, reforçant constantment les seves defenses digitals.

Riscos regionals i la urgència de la prevenció proactiva

Adoptar aquest enfocament preventiu i centrat en la identitat no és només una tendència, sinó una necessitat estratègica. Tant el Brasil com l'Amèrica Llatina s'enfronten a reptes específics: els grups de ransomware i espionatge tenen el Brasil com a objectiu preferent, combinant els esforços de criminals locals i internacionals en atacs complexos.  

Molts d'aquests atacs exploten les bretxes de seguretat de la identitat, ja sigui un servidor mal configurat, una VPN protegida només per una contrasenya o usuaris no formats que són víctimes d'estafes. Si a això hi afegim les restriccions pressupostàries i la manca de personal de seguretat especialitzat que afecta moltes empreses locals, tenim un escenari on la prevenció és molt més eficaç que la remediació.  

Una bretxa greu pot costar milions de reals en danys econòmics, interrupcions del servei i pèrdua de confiança. D'altra banda, invertir en prevenció aporta guanys d'eficiència i seguretat: redueix l'ocurrència d'incidents (evita el temps d'inactivitat), disminueix el temps dedicat a respostes i investigacions d'emergència i protegeix la reputació de l'organització.  

En el sector públic i en les pimes, un enfocament proactiu pot alliberar recursos que abans es dedicaven a "apagar incendis" per aplicar-los a la innovació i el creixement, alhora que garanteix el compliment de lleis com la LGPD (Llei General de Protecció de Dades del Brasil) i altres regulacions de protecció de dades.

La identitat al centre de l'estratègia

Estratègicament, invertir en la prevenció d'amenaces d'identitat és clau per garantir la continuïtat i la confiança del negoci. Les organitzacions que adopten una autenticació forta, polítiques de confiança zero i un seguiment continu dels comptes creen un entorn menys propici als atacs i més ben preparat per al futur. Es tracta d'anticipar l'adversari, frustrar les seves tècniques preferides i, per tant, prevenir les pèrdues abans que es produeixin.  

Al Brasil i a l'Amèrica Llatina, on la creativitat dels ciberdelinqüents continua creixent, aquest enfocament preventiu ofereix no només una major seguretat sinó també una major eficiència operativa; al cap i a la fi, és molt més eficaç construir defenses sòlides ara que afrontar les conseqüències d'un incident més tard.  

Fer de la protecció de les identitats digitals la pedra angular de la vostra estratègia de seguretat no només és recomanable: és el que diferenciarà les organitzacions resilients i d'èxit en l'era de les amenaces cibernètiques avançades.

Per Felipe Guimarães, director de seguretat de la informació – CISO de Solo Iron

Actualització del comerç electrònic
Actualització del comerç electrònichttps://www.ecommerceupdate.com.br/
E-Commerce Update és una empresa líder al mercat brasiler, especialitzada en la producció i difusió de contingut d'alta qualitat sobre el sector del comerç electrònic.
ARTICLES RELACIONATS

Deixa un comentari

Si us plau, escriu el teu comentari!
Si us plau, escriviu el vostre nom aquí

RECENT

MÉS POPULAR

RECENT

MÉS POPULAR

RECENT

MÉS POPULAR