早上打开电脑时,你不会想到网络边界或防火墙。你只想着访问电子邮件、内部系统、财务应用程序和协作工具。然而,你可能没有意识到,这种看似平常的行为,如今已成为最大网络威胁的核心。.
如今,攻击者的首选入口点不再是受保护的服务器,而是毫无防备、数字身份信息脆弱的用户。在巴西和拉丁美洲,保护访问权限已成为网络安全的新前沿——如果企业能将此视为战略重点,将彻底改变抵御网络攻击的格局。.
如今,登录凭证泄露和网络钓鱼已成为主要的入侵途径之一。近期研究表明,至少74%的安全事件最初都涉及某种形式的人为错误或社会工程攻击,其中网络钓鱼是最常见的攻击手段。.
换句话说,攻击者通常会诱骗员工泄露密码或点击恶意链接,从而为入侵铺平道路。此外,互联网上大量泄露的凭证加剧了这一问题:Bitsight 的数据显示,2024 年共有 29 亿条不同的泄露凭证,较 2023 年的 22 亿条大幅增长。此外,自 2024 年 4 月以来,全球已有超过 190 亿条凭证泄露。.
这些数据解释了为什么数字身份已成为黑客的“黄金”——通过未经授权访问合法帐户,他们可以轻松绕过传统的防御措施。.
从边界防御到零信任:以身份为中心的预防
面对这个问题,巴西以及拉丁美洲的许多公司正在重新思考他们的防御策略,将身份安全置于安全的核心位置。.
曾经被认为是先进的模型和控制措施,如今已成为预防身份威胁、避免其造成损害的必要手段。关键的预防方法包括零信任方法,该方法通过限制攻击者获取凭证后的横向移动,显著缩小了攻击面。.
此外,多因素身份验证 (MFA) 为帐户访问增加了更多安全层,几乎完全消除了仅依靠网络钓鱼窃取或泄露的密码进行的攻击——最近的研究也证实了这一点,这些研究表明,几乎所有被盗用的帐户都没有使用 MFA。.
与此同时,诸如最小权限原则和持续权限监控等稳健的身份管理策略,能够大幅减少网络犯罪分子可利用的漏洞。结合身份威胁检测与响应 (ITDR) 和用户与实体行为分析 (UEBA) 等先进技术(这些技术能够实时检测异常行为),这些实践有助于预测威胁并采取预防措施,防止最初的小缺陷或偏差演变成严重的攻击。因此,组织可以主动应对现代威胁,不断加强其数字防御。.
区域风险及主动预防的紧迫性。
采取这种以身份识别为中心的预防性方法不仅是一种趋势,更是一种战略必然。巴西和拉丁美洲都面临着特殊的挑战:勒索软件和间谍组织将巴西视为首选目标,并联合本地和国际犯罪分子发动复杂的攻击。.
许多此类攻击都利用了身份安全漏洞——无论是配置错误的服务器、仅由密码保护的 VPN,还是未经培训的用户落入骗局。再加上预算限制和缺乏专业安全人员等诸多因素,使得许多本地企业面临困境,也因此,预防远比补救有效得多。.
严重的安全漏洞可能造成数百万雷亚尔的经济损失、服务中断和信任危机。另一方面,投资于预防工作可以提高效率并增强安全性:它可以减少安全事件的发生(避免停机),缩短应急响应和调查所需的时间,并保护组织的声誉。.
在公共部门和中小企业中,积极主动的方法可以释放以前用于“救火”的资源,用于创新和增长,同时确保遵守《巴西通用数据保护法》(LGPD) 等法律和其他数据保护法规。.
身份认同是该战略的核心。
从战略角度来看,投资身份威胁防范是确保业务连续性和信任的关键。采用强身份验证、零信任策略和持续账户监控的组织能够营造一个更不易遭受攻击、更能应对未来挑战的环境。这关乎预判攻击者,挫败其惯用伎俩,从而防患于未然。.
在巴西和拉丁美洲,网络犯罪分子的创造力不断增长,这种预防性方法不仅可以提供更高的安全性,还可以提供更高的运营效率——毕竟,现在建立坚实的防御比以后处理事件的后果要有效得多。.
将数字身份保护作为安全战略的基石不仅是明智之举,而且在网络威胁日益严峻的时代,它还能使组织更具韧性,并取得成功。.
作者:Felipe Guimarães,Solo Iron首席信息安全官 (CISO)



