Categories: NOTÍCIAS EM GERAL

6 lições de cibersegurança de 2020

pandemia de COVID-19 e a força de trabalho recém-distribuída geraram estratégias de segurança invertidas e forçaram a repensar as abordagens para proteger trabalhadores remotos e cadeias de suprimentos em muitas empresas.

As equipes de segurança que implementaram controles para gerenciar funcionários remotos de repente tiveram que lidar com um aumento de magnitude no número de usuários que precisavam oferecer suporte dessa forma. Com mais usuários acessando sistemas corporativos e dados de suas casas, as superfícies de ataque aumentaram drasticamente. As equipes de segurança corporativa se viram lutando para implementar novos controles para gerenciar ameaças devido ao aumento da exposição a riscos.

As equipes de operações de segurança se viram lutando para resolver os problemas de comunicação e os desafios relacionados às investigações de violação e à visibilidade dos sistemas de endpoint. As organizações que adotaram uma abordagem de confiança zero para a segurança repentinamente encontraram motivos para acelerar seus planos.

As equipes de operações de segurança já sobrecarregadas tiveram que encontrar maneiras de se manterem eficazes em um novo ambiente de ameaças, mesmo quando as iniciativas de software como serviço (SaaS) e confiança zero atraíssem maiores interesses e investimentos empresariais.

Aqui, de acordo com meia dúzia de especialistas em segurança, estão as seis principais conclusões de 2020 para os profissionais de segurança cibernética.

Fonte: https://www.darkreading.com/operations/6-cybersecurity-lessons-from-2020/d/d-id/1339333
Crédito da imagem: daphnusia via Shutterstock

Ninja

Na cena de cybersecurity a mais de 25 anos, Ninja trabalha como evangelizador de segurança da informação no Brasil. Preocupado com a conscientização de segurança cibernética, a ideia inicial é conseguir expor um pouco para o publico Brasileiro do que acontece no mundo.

Recent Posts

Campanha de phishing com IA compromete centenas de organizações via Railway

Pesquisadores da Huntress identificaram uma campanha massiva de phishing que usa infraestrutura da Railway e…

21 horas ago

Mazda expõe dados de funcionários e parceiros após falha em sistema logístico

A Mazda informou que um acesso externo não autorizado a um sistema ligado à gestão…

21 horas ago

Falha crítica no telnetd do GNU InetUtils permite RCE como root sem autenticação

A CVE-2026-32746, com CVSS 9.8, afeta o telnetd do GNU InetUtils até a versão 2.7…

6 dias ago

GlassWorm ressurge e compromete mais de 430 repositórios, pacotes e extensões em nova ofensiva supply chain

A campanha GlassWorm voltou com escala muito maior e já atingiu 433 componentes em GitHub,…

6 dias ago

Falsos instaladores do OpenClaw ganham destaque no Bing AI e espalham malware

Como o golpe funcionava- O atacante publicou um projeto “parecido com legítimo” no GitHub, usando…

3 semanas ago

Falha crítica no better-auth permite criação não autenticada de API keys e risco de takeover

Falha crítica no better-auth permite criar API keys sem autenticação para usuários arbitrários, com risco…

1 mês ago