Categories: NOTÍCIAS EM GERAL

Empresas de segurança cibernética expõem dados confidenciais online

Quase todas as empresas de segurança cibernética expuseram dados confidenciais, incluindo PII e senhas online, de acordo com um novo estudo da ImmuniWeb.

O fornecedor de segurança selecionou 398 dos principais fornecedores de segurança do mundo e, em seguida, vasculhou a superfície, sites obscuros e profundos, incluindo fóruns e mercados de hackers, grupos de WhatsApp, repositórios públicos de código, redes sociais e sites colados.

Ele alegou ter descoberto dados confidenciais verificados mais de 631.000 vezes, com 17% desses “incidentes” estimados como tendo risco crítico. Isso significa que eles incluíram logins com senhas em texto simples ou vazamentos de dados, como PII e registros financeiros que são recentes e / ou exclusivos.

No total, a pesquisa revelou PII e dados corporativos responsáveis ​​por metade (50%) de todos os incidentes, com credenciais levando 30% e backups e despejos 15%.

Também preocupante é o fato de que 29% das senhas descobertas eram “fracas” – ou seja, apresentavam menos de oito caracteres, sem maiúsculas, sem números e sem caracteres especiais. Em 41% das empresas estudadas, descobriu-se que os funcionários reutilizaram senhas em diferentes sistemas violados, expondo ainda mais sua organização a riscos de violação.

O relatório também revelou que mais de 5100 credenciais roubadas vieram de violações de sites de conteúdo adulto, o que significa que os funcionários se registraram nesses sites com seus e-mails de trabalho.

No total, 97% das empresas de segurança cibernética estudadas no relatório tiveram dados confidenciais expostos online, embora alguns datem de 2012, e a maioria dos incidentes foram classificados como de baixo (25%) ou médio (49%) risco .

Baixo risco refere-se a “menções de uma organização, seus ativos de TI ou funcionários em vazamentos de dados, amostras ou despejos sem acompanhamento de informações sensíveis ou confidenciais”, enquanto o risco médio pode incluir senhas criptografadas ou vazamentos de dados “moderadamente” confidenciais, como código-fonte ou docs internos.

O CEO da ImmuniWeb, Ilia Kolochenko, alertou que terceiros, como fornecedores de segurança, são um alvo cada vez mais popular para os invasores.

“Em 2020, não é necessário gastar em dias zero dispendiosos, mas sim encontrar vários terceiros desprotegidos com acesso privilegiado às ‘Jóias da Coroa’ e rapidamente quebrar o elo mais fraco”, acrescentou.

Fonte: https://www.infosecurity-magazine.com/news/cybersecurity-firms-expose/

Ninja

Na cena de cybersecurity a mais de 25 anos, Ninja trabalha como evangelizador de segurança da informação no Brasil. Preocupado com a conscientização de segurança cibernética, a ideia inicial é conseguir expor um pouco para o publico Brasileiro do que acontece no mundo.

Recent Posts

Spyware Graphite da Paragon volta ao foco após achados forenses e vazamentos em debate

Graphite, spyware ligado à Paragon, volta ao foco com evidências forenses de ataques zero-click a…

3 horas ago

SmartLoader usa servidor MCP trojanizado da Oura para espalhar StealC e mirar credenciais de devs

Nova campanha SmartLoader manipula a confiança em repositórios e diretórios de MCP para distribuir StealC.…

10 horas ago

CISA adiciona CVE-2024-7694 ao KEV: falha no ThreatSonar pode permitir execução remota de comandos

A CISA incluiu o CVE-2024-7694 no catálogo KEV após confirmação de exploração em ambiente real.…

10 horas ago

Dragos: grupo ligado à China manteve acesso a redes de energia dos EUA para possível sabotagem

Relatório da Dragos indica que operadores ligados à China mantiveram acesso persistente a redes de…

10 horas ago

Golpe com falso e-mail da Previdência dos EUA usa ScreenConnect para tomar controle de PCs

Campanha de phishing com falso e-mail da SSA desativa proteções do Windows e instala ScreenConnect…

1 dia ago

CVE-2026-1731 em BeyondTrust já é explorada para tomar controle de domínio

Falha crítica sem autenticação em ambientes self-hosted do BeyondTrust está sendo usada para execução remota,…

2 dias ago