Articole principale Prevenirea amenințărilor la adresa identității este viitorul securității cibernetice

Prevenirea furtului de identitate este viitorul securității cibernetice

Când pornești computerul dimineața, nu te gândești la perimetre sau firewall-uri. Te gândești la accesarea e-mailurilor, a sistemelor interne, a aplicațiilor financiare și a instrumentelor de colaborare. Fără să știi, această acțiune de zi cu zi a devenit centrul celor mai mari amenințări digitale de astăzi.  

Astăzi, punctul de intrare preferat pentru atacatori nu mai este serverul protejat, ci utilizatorul neatent, cu identitatea sa digitală vulnerabilă. În Brazilia și America Latină, protejarea accesului a devenit noua frontieră a securității cibernetice - o provocare care, atunci când va fi înțeleasă de companii ca o prioritate strategică, va schimba complet cursul luptei împotriva atacurilor digitale.

Banner promoțional pentru software-ul de gestionare a comerțului cu amănuntul Forhold, invitând utilizatorii la o perioadă de probă gratuită de 30 de zile

Credențialele de autentificare compromise și phishing-ul au devenit unul dintre principalii vectori de intruziune în zilele noastre. Studii recente indică faptul că cel puțin 74% din incidentele de securitate implică o formă de eroare umană sau inginerie socială ca vector inițial, phishing-ul fiind cea mai frecventă metodă.  

Cu alte cuvinte, atacatorii păcălesc adesea angajații să dezvăluie parole sau să dea clic pe linkuri rău intenționate, deschizând calea pentru intruziune. În plus, abundența de acreditări scurse pe internet exacerbează această problemă: în 2024, Bitsight a înregistrat 2,9 miliarde de acreditări unice compromise, o creștere de la 2,2 miliarde în 2023. În plus, din aprilie 2024, peste 19 miliarde de acreditări au fost expuse la nivel global.  

Aceste date explică de ce identitățile digitale au devenit „aurul” hackerilor - prin obținerea accesului neautorizat la conturi legitime, aceștia pot ocoli cu ușurință apărările tradiționale.

De la perimetru la Zero Trust: prevenție centrată pe identitate

Confruntate cu această problemă, multe companii din Brazilia și din America Latină își regândesc strategiile de apărare pentru a plasa identitatea în centrul securității.  

Modelele și controalele considerate odinioară avansate sunt acum indispensabile pentru prevenirea amenințărilor la adresa identității înainte ca acestea să provoace daune. Printre abordările preventive cheie se numără abordarea Zero Trust, care reduce semnificativ suprafața de atac prin limitarea mișcărilor laterale ale atacatorilor care obțin acreditări.  

În plus, autentificarea multifactor (MFA) adaugă niveluri suplimentare de securitate accesului la conturi, eliminând practic atacurile care se bazează exclusiv pe parole furate sau compromise prin phishing – aspect întărit de studii recente care arată că aproape toate conturile compromise nu au folosit MFA.

În paralel, politici robuste de gestionare a identităților, cum ar fi principiul privilegiilor minime și monitorizarea continuă a permisiunilor, reduc drastic lacunele disponibile infractorilor cibernetici. Combinate cu tehnologii avansate precum Detectarea și Răspunsul la Amenințările la Identitate (ITDR) și Analiza Comportamentului Utilizatorilor și Entităților (UEBA), capabile să detecteze comportamente anormale în timp real, aceste practici permit anticiparea amenințărilor și acționarea preventivă, împiedicând micile defecte inițiale sau abateri să evolueze în atacuri grave. Astfel, organizațiile pot acționa proactiv împotriva amenințărilor moderne, consolidându-și constant apărarea digitală.

Riscuri regionale și urgența prevenției proactive

Adoptarea acestei abordări preventive, axate pe identitate, nu este doar o tendință, ci o necesitate strategică. Atât Brazilia, cât și America Latină se confruntă cu provocări specifice: grupurile de ransomware și spionaj au Brazilia ca țintă preferată, combinând eforturile infractorilor locali și internaționali în atacuri complexe.  

Multe dintre aceste atacuri exploatează breșele de securitate a identității – fie că este vorba de un server configurat greșit, un VPN protejat doar de o parolă sau utilizatori neinstruiți care cad victime ale escrocheriilor. Adăugați la acestea constrângerile bugetare și lipsa personalului de securitate specializat care afectează multe afaceri locale și avem un scenariu în care prevenirea este mult mai eficientă decât remedierea.  

O încălcare gravă a securității datelor poate costa milioane de reali în pagube financiare, întreruperi ale serviciilor și pierderea încrederii. Pe de altă parte, investițiile în prevenție aduc câștiguri de eficiență și securitate: reduc apariția incidentelor (evitând timpii de nefuncționare), reduc timpul petrecut cu răspunsurile de urgență și investigațiile și protejează reputația organizației.  

În sectorul public și în IMM-uri, o abordare proactivă poate elibera resurse cheltuite anterior pentru „stingerea incendiilor” care pot fi aplicate inovării și creșterii economice, asigurând în același timp respectarea unor legi precum LGPD (Legea generală braziliană privind protecția datelor) și a altor reglementări privind protecția datelor.

Identitatea în centrul strategiei

Strategic, investițiile în prevenirea amenințărilor la adresa identității sunt esențiale pentru asigurarea continuității afacerii și a încrederii. Organizațiile care adoptă autentificare puternică, politici Zero Trust și monitorizare continuă a conturilor creează un mediu mai puțin propice atacurilor și mai bine pregătit pentru viitor. Este vorba despre anticiparea adversarului, contracararea tehnicilor sale preferate și, astfel, prevenirea pierderilor înainte ca acestea să se producă.  

În Brazilia și America Latină, unde creativitatea infractorilor cibernetici continuă să crească, această abordare preventivă oferă nu doar o securitate sporită, ci și o eficiență operațională sporită – la urma urmei, este mult mai eficient să construiești apărări solide acum decât să te confrunți cu consecințele unui incident mai târziu.  

Transformarea protecției identităților digitale în piatra de temelie a strategiei dumneavoastră de securitate nu este doar recomandabilă: este ceea ce va diferenția organizațiile rezistente și de succes în era amenințărilor cibernetice avansate.

De Felipe Guimarães, directorul de securitate a informațiilor – CISO al Solo Iron

Actualizare Comerț Electronic
Actualizare Comerț Electronichttps://www.ecommerceupdate.com.br/
E-Commerce Update este o companie lider pe piața braziliană, specializată în producerea și diseminarea de conținut de înaltă calitate despre sectorul comerțului electronic.
ARTICOLE ASEMĂNĂTOARE

Lasă un răspuns

Te rugăm să introduci comentariul tău!
Vă rugăm să vă scrieți numele aici

RECENT

CELE MAI POPULAR

RECENT

CELE MAI POPULAR

RECENT

CELE MAI POPULAR