Inovação e Tech

93% das organizações podem ser hackeadas em poucos minutos

Estudos de segurança revelam falhas graves e alta vulnerabilidade de softwares

Um recente estudo desenvolvido pela Positive Technologies, empresa russa especialista em segurança cibernética, revelou resultados preocupantes sobre invasão de redes locais. De acordo com a organização, hackers de nível básico são capazes de invadir empresas com tranquilidade em apenas 30 minutos, devido a uma intensa vulnerabilidade de softwares. 

Segundo o levantamento denominado Penetration Testing of Corporate Information Systems  (Teste de Penetração de Sistemas de Informação Corporativa), a empresa russa conseguiu acessar a rede local em 93% das organizações testadas, sendo que, em uma delas, 13 brechas de segurança foram identificadas. E mais: todas as brechas foram consideradas de baixa complexidade. 

Para chegar a este resultado, o estudo contou com uma sequência de testes externos em organizações de diversos setores, com destaque para finanças, TI, combustível e energia, governo, hospitalidade, entretenimento e telecomunicações. Outras informações relevantes também foram detectadas, como links maliciosos e credenciais válidas em bancos de dados públicos, o que mostra que a infraestrutura já pode ter sido comprometida antes.

Ainda de acordo com a Positive Technologies, os aplicativos são os componentes que mais apresentam vulnerabilidades nas redes locais, pois em 77% das empresas testadas foi detectada proteção insuficiente desses programas. 

Como reverter esse quadro?

Para mitigar e garantir a proteção dos seus sistemas, as organizações devem realizar uma série de ações preventivas, como aplicar avaliações recorrentes de segurança nos aplicativos, além de usar firewalls para evitar que as vulnerabilidades sejam exploradas.

Além disso, investir em profissionais de tecnologia e cibersegurança também é um ótimo caminho para proteger os sistemas internos e as informações sensíveis. Como medida, as organizações podem, ainda, oferecer cursos de análise e desenvolvimento de sistemas EAD e explorar o desenvolvimento de habilidades específicas, como Docker Products, Ansible, DevOps, Amazon Web Services, AWS e Kubernetes.