{"id":2661,"date":"2015-11-30T22:58:29","date_gmt":"2015-11-30T21:58:29","guid":{"rendered":"http:\/\/meiobyte.com\/mb\/?p=2661"},"modified":"2015-11-30T22:58:29","modified_gmt":"2015-11-30T21:58:29","slug":"novos-desafios-em-seguranca-ti-para-2016-o-fim-do-mundo-para-as-apts-tal-como-as-conhecemos","status":"publish","type":"post","link":"https:\/\/meiobyte.com\/mb\/novos-desafios-em-seguranca-ti-para-2016-o-fim-do-mundo-para-as-apts-tal-como-as-conhecemos\/","title":{"rendered":"Novos desafios em seguran\u00e7a TI para 2016: o fim do mundo para as APTs tal como as conhecemos."},"content":{"rendered":"<p style=\"text-align: justify;\"><strong><em><span style=\"color: #ff6600;\"><span style=\"color: #000000;\">&#8220;<\/span>Os peritos da Kaspersky Lab revelam que embora a &#8216;amea\u00e7a&#8217; continue presente, os conceitos de &#8216;Avan\u00e7ada&#8217; e &#8216;Persistente&#8217; ir\u00e3o desaparecer para eliminar o rasto nos sistemas infetados e evitar a sua dete\u00e7\u00e3o. <\/span><\/em><\/strong><\/p>\n<p style=\"text-align: justify;\"><strong><em><span style=\"color: #ff6600;\">O ransomware ganhar\u00e1 terreno aos Trojans banc\u00e1rios e ir\u00e1 alargar-se a novos dispositivos, como os OSX, al\u00e9m dos smartphones e Internet das Coisas<\/span><\/em><\/strong><\/p>\n<p style=\"text-align: justify;\"><strong><em><span style=\"color: #ff6600;\">Em 2015 houve um aumento no n\u00famero de DOXing, ataques e extors\u00f5es p\u00fablicas, que afetaram todos, desde hacktivistas a estados-na\u00e7\u00e3o, com o prop\u00f3sito de levar a p\u00fablico imagens privadas, informa\u00e7\u00e3o e listas de clientes.<span style=\"color: #000000;\">&#8220;<\/span> <\/span><\/em><\/strong><\/p>\n<p style=\"text-align: justify;\"><a href=\"http:\/\/meiobyte.com\/mb\/wp-content\/uploads\/2015\/11\/Kaspersky-tendencias-seguran\u00e7a-2016-800x497.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"alignleft  wp-image-2662\" src=\"http:\/\/meiobyte.com\/mb\/wp-content\/uploads\/2015\/11\/Kaspersky-tendencias-seguran\u00e7a-2016-800x497-150x150.jpg\" alt=\"Hacker typing on a laptop\" width=\"185\" height=\"185\" \/><\/a>As Amea\u00e7as Persistentes Avan\u00e7adas, tal como as conhecemos, deixar\u00e3o de existir em 2016: ser\u00e3o substitu\u00eddas por ataques embebidos mais profundos, cujos autores ser\u00e3o mais dif\u00edceis de detetar e rastrear. Nas suas previs\u00f5es para 2016, os peritos da Kaspersky Lab revelam que, embora estas amea\u00e7as continuem presentes, os conceitos de &#8216;Avan\u00e7ada&#8217; e &#8216;Persistente&#8217; desaparecer\u00e3o para reduzir o rastro nos sistemas infetados e evitar a sua dete\u00e7\u00e3o.<\/p>\n<p style=\"text-align: justify;\"><!--more--><\/p>\n<p style=\"text-align: justify;\">As previs\u00f5es da Kaspersky Lab para 2016 se baseiam-se na experi\u00eancia da sua equipa de analistas GREAT, composta pelos 42 melhores peritos de seguran\u00e7a da empresa. Os analistas da Kaspersky Lab preveem que, em 2016:<\/p>\n<ul style=\"text-align: justify;\">\n<li><strong>As APTs simplificam a sua estrutura mas aumentam a sua presen\u00e7a<\/strong>. Vai haver uma mudan\u00e7a dram\u00e1tica na forma como se estruturam e funcionam as APTs:<\/li>\n<\/ul>\n<p style=\"text-align: justify;\">\n<ol style=\"text-align: justify;\">\n<li><span style=\"color: #ff6600;\">A Kaspersky Lab vaticina uma menor &#8220;persist\u00eancia&#8221;, com uma maior aposta no malware residente na mem\u00f3ria ou sem ficheiro, o que reduz o rasto nos sistemas infetados, complicando assim a sua dete\u00e7\u00e3o.<\/span><\/li>\n<li><span style=\"color: #ff6600;\">Em vez de investir em bootkits, rootkits e malware personalizado, espera-se um aumento da reutiliza\u00e7\u00e3o do malware prefabricado (off-the-shelf). A vontade de os ciberatacantes mostrarem as suas habilidades d\u00e1 lugar \u00e0 otimiza\u00e7\u00e3o do investimento.<\/span><\/li>\n<\/ol>\n<ul style=\"text-align: justify;\">\n<li><strong>Novas formas de extors\u00e3o. <\/strong>O ransomware continuar\u00e1 a ganhar terreno aos Trojans banc\u00e1rios e ir\u00e1 expandir-se a novos fabricantes e dispositivos, como os com OSX e da Internet das Coisas, sem esquecer os dispositivos m\u00f3veis.<\/li>\n<li><strong>Novas formas de obrigar a pagar<\/strong>. Os sistemas de pagamento alternativos, como ApplePay e AndroidPay, assim como outros m\u00e9todos de pagamento virtual, tornar-se-\u00e3o um alvo cada vez maior dos ciberataques financeiros.<\/li>\n<li><strong>Uma vida filtrada.<\/strong> Em 2015 houve um aumento no n\u00famero de DOXing, ataques e extors\u00f5es p\u00fablicas, que afetaram todos, desde Hacktivistas a estados-na\u00e7\u00e3o, com o objetivo estrat\u00e9gico de amea\u00e7ar revelar imagens privadas, informa\u00e7\u00e3o, listas de clientes. A Kaspersky Lab espera que esta pr\u00e1tica continue a aumentar de forma exponencial em 2016.<\/li>\n<\/ul>\n<p style=\"text-align: justify;\">\n<p style=\"text-align: justify;\">\n<p style=\"text-align: justify;\">\n<p style=\"text-align: justify;\"><em>&#8220;<span style=\"color: #ff6600;\">Em 2016 assistiremos a uma evolu\u00e7\u00e3o significativa da comercializa\u00e7\u00e3o da ciberespionagem, em que os autores de amea\u00e7as sofisticadas minimizam o investimento, reutilizando o malware dispon\u00edvel no mercado. Al\u00e9m disso, ao ser mais f\u00e1cil ocultar as suas ferramentas avan\u00e7adas, a infraestrutura e as identidades, elimina-se o fator persist\u00eancia por completo<\/span>&#8220;,<\/em> afirma <strong><span style=\"color: #000000;\">Juam Andr\u00e9s Guerrero-Saade<\/span><\/strong>, analista em seguran\u00e7a da <strong><span style=\"color: #ff6600;\">Kaspersky Lab<\/span><\/strong>.<\/p>\n<p style=\"text-align: justify;\">\n<p style=\"text-align: justify;\"><em>&#8220;<span style=\"color: #ff6600;\">Tamb\u00e9m em 2016 veremos aparecer novos <\/span><\/em><span style=\"color: #ff6600;\">players<\/span><em><span style=\"color: #ff6600;\"> no mundo do cibercrime. A rentabilidade dos ciberataques \u00e9 indiscut\u00edvel e h\u00e1 cada vez mais pessoas a querer a sua fatia do bolo. Encontraremos mais mercen\u00e1rios a entrar em jogo e uma ind\u00fastria de outsourcing que cresce para satisfazer as exig\u00eancias das novas opera\u00e7\u00f5es de malware. Assim, surge um novo esquema de Access-as-a-Service, que proporciona o acesso a alvos pr\u00e9-definidos pelo melhor lance<\/span>&#8220;,<\/em> sublinha <strong><span style=\"color: #000000;\">Guerrero-Saade<\/span><\/strong>.<\/p>\n<p style=\"text-align: justify;\">\n<p style=\"text-align: justify;\"><strong>Previs\u00f5es a longo prazo da Kaspersky Lab:<\/strong><\/p>\n<p style=\"text-align: justify;\">\n<ul style=\"text-align: justify;\">\n<li><strong>Evolu\u00e7\u00e3o dos ataques APT &#8211; Access-as-a-Service:<\/strong> Prev\u00ea-se que cheguem novos <em>players<\/em> ao espa\u00e7o das APTs.: os cibermercen\u00e1rios. E espera-se que ofere\u00e7am conhecimentos de ataques a qualquer pessoa disposta a pagar e que tamb\u00e9m vendam a terceiros interessados o \u200b\u200bacesso digital a v\u00edtimas de alto perfil, num esquema a que se pode chamar &#8220;Access-as-a-Service &#8216;.<\/li>\n<\/ul>\n<p style=\"text-align: justify;\">\n<ul style=\"text-align: justify;\">\n<li><strong>Balcaniza\u00e7\u00e3o da Internet<\/strong>: O surgimento de uma Internet dividida por pa\u00edses. Se chegarmos de facto a este ponto, a disponibilidade da Internet em qualquer regi\u00e3o pode ser controlada por ataques aos servi\u00e7os. Um cen\u00e1rio tipo poderia inclusive ser o de um mercado negro da conectividade. Do mesmo modo, as tecnologias que potenciam a internet obscura continuam a ser populares e a sua ado\u00e7\u00e3o \u00e9 cada vez mais generalizada.<\/li>\n<\/ul>\n<p style=\"text-align: justify;\">&#8220;<em><span style=\"color: #ff6600;\">A ind\u00fastria da seguran\u00e7a inform\u00e1tica espera um novo ano de acontecimentos dif\u00edceis. Acreditamos que o interc\u00e2mbio de ideias e previs\u00f5es com os nossos colegas do sector, assim como com os governos, a pol\u00edcia e as organiza\u00e7\u00f5es, promover\u00e1 a colabora\u00e7\u00e3o necess\u00e1ria para fazer frente de forma proactiva aos desafios que a\u00ed v\u00eam<\/span><\/em>&#8220;, conclui <strong><span style=\"color: #000000;\">Juam Andr\u00e9s Guerrero-Saade<\/span><\/strong>.<\/p>\n<p style=\"text-align: justify;\"><strong>Como podem as empresas e os utilizadores preparar-se para enfrentar as ciberamea\u00e7as do futuro? <\/strong><\/p>\n<p style=\"text-align: justify;\"><strong>A n\u00edvel empresarial, o que hoje devem ter em conta: <\/strong><\/p>\n<ul style=\"text-align: justify;\">\n<li>Centrar-se na educa\u00e7\u00e3o sobre ciberseguran\u00e7a dos seus trabalhadores.<\/li>\n<li>Contar com v\u00e1rias camadas de prote\u00e7\u00e3o endpoint proactivas adicionais<\/li>\n<li>Corrigir as vulnerabilidades de forma r\u00e1pida e automatizar o processo<\/li>\n<li>Pensar sempre em todos os dispositivos m\u00f3veis<\/li>\n<li>Implementar encripta\u00e7\u00e3o nas comunica\u00e7\u00f5es de dados sens\u00edveis<\/li>\n<li>Proteger a todos os elementos da infraestrutura &#8211; gateways, correio eletr\u00f3nico, colabora\u00e7\u00e3o<\/li>\n<\/ul>\n<p style=\"text-align: justify;\">\u00a0<strong>A\u00e7\u00f5es que uma empresa deve ter em conta no futuro:<\/strong><\/p>\n<p style=\"text-align: justify;\">\n<ul style=\"text-align: justify;\">\n<li>Criar e implementar uma estrat\u00e9gia de seguran\u00e7a completa &#8211; da previs\u00e3o de poss\u00edveis perigos e riscos \u00e0 Preven\u00e7\u00e3o das amea\u00e7as em curso, tudo apoiado por dete\u00e7\u00e3o e uma resposta eficaz<\/li>\n<li>A ciberseguran\u00e7a \u00e9 demasiado complexa e grave para ser misturada com generalidades de TI. Deve-se considerar a cria\u00e7\u00e3o de um Centro de Opera\u00e7\u00f5es de Seguran\u00e7a dedicado.<\/li>\n<\/ul>\n<p style=\"text-align: justify;\"><strong>E as pessoas?<\/strong><\/p>\n<ul style=\"text-align: justify;\">\n<li>Investir em uma solu\u00e7\u00e3o de seguran\u00e7a robusta para todos os dispositivos<\/li>\n<li>Explorar e fazer uso das op\u00e7\u00f5es adicionais que v\u00eam com a sua solu\u00e7\u00e3o de seguran\u00e7a, como os controlos de execu\u00e7\u00e3o de aplica\u00e7\u00f5es, listas brancas, encripta\u00e7\u00e3o e automatiza\u00e7\u00e3o de c\u00f3pias de seguran\u00e7a.<\/li>\n<li>Estudar os conceitos b\u00e1sicos da ciberseguran\u00e7a<\/li>\n<li>Considerar a possibilidade de rever os seus h\u00e1bitos online, e que informa\u00e7\u00e3o \u00e9 partilhada. Uma vez publicada, a informa\u00e7\u00e3o fica na Internet para sempre e pode ser usada ontra si ou contra a sua empresa.<\/li>\n<\/ul>\n<p style=\"text-align: justify;\">Fonte: <strong>Kaspersky Lab Iberia<\/strong> e <strong><span style=\"color: #ff6600;\">ADDING VALUE<\/span><\/strong><\/p>\n<a href=\"http:\/\/www.facebook.com\/share.php?u=https%3A%2F%2Fmeiobyte.com%2Fmb%2Fnovos-desafios-em-seguranca-ti-para-2016-o-fim-do-mundo-para-as-apts-tal-como-as-conhecemos%2F&amp;t=Novos%20desafios%20em%20seguran%C3%A7a%20TI%20para%202016%3A%20o%20fim%20do%20mundo%20para%20as%20APTs%20tal%20como%20as%20conhecemos.\" id=\"facebook_share_both_2661\" style=\"font-size:11px; line-height:13px; font-family:'lucida grande',tahoma,verdana,arial,sans-serif; text-decoration:none; padding:2px 0 0 20px; height:16px; background:url(http:\/\/b.static.ak.fbcdn.net\/images\/share\/facebook_share_icon.gif) no-repeat top left;\">Partilhe no Facebook<\/a>\n\t<script type=\"text\/javascript\">\n\t<!--\n\tvar button = document.getElementById('facebook_share_link_2661') || document.getElementById('facebook_share_icon_2661') || document.getElementById('facebook_share_both_2661') || document.getElementById('facebook_share_button_2661');\n\tif (button) {\n\t\tbutton.onclick = function(e) {\n\t\t\tvar url = this.href.replace(\/share\\.php\/, 'sharer.php');\n\t\t\twindow.open(url,'sharer','toolbar=0,status=0,width=626,height=436');\n\t\t\treturn false;\n\t\t}\n\t\n\t\tif (button.id === 'facebook_share_button_2661') {\n\t\t\tbutton.onmouseover = function(){\n\t\t\t\tthis.style.color='#fff';\n\t\t\t\tthis.style.borderColor = '#295582';\n\t\t\t\tthis.style.backgroundColor = '#3b5998';\n\t\t\t}\n\t\t\tbutton.onmouseout = function(){\n\t\t\t\tthis.style.color = '#3b5998';\n\t\t\t\tthis.style.borderColor = '#d8dfea';\n\t\t\t\tthis.style.backgroundColor = '#fff';\n\t\t\t}\n\t\t}\n\t}\n\t-->\n\t<\/script>\n\t<!-- AddThis Advanced Settings generic via filter on the_content --><!-- AddThis Share Buttons generic via filter on the_content -->","protected":false},"excerpt":{"rendered":"<p>&#8220;Os peritos da Kaspersky Lab revelam que embora a &#8216;amea\u00e7a&#8217; continue presente, os conceitos de &#8216;Avan\u00e7ada&#8217; e &#8216;Persistente&#8217; ir\u00e3o desaparecer para eliminar o rasto nos sistemas infetados e evitar a sua dete\u00e7\u00e3o. O ransomware ganhar\u00e1 terreno aos Trojans banc\u00e1rios e ir\u00e1 alargar-se a novos dispositivos, como os OSX, al\u00e9m dos smartphones e Internet das Coisas [&hellip;]<!-- AddThis Advanced Settings generic via filter on get_the_excerpt --><!-- AddThis Share Buttons generic via filter on get_the_excerpt --><\/p>\n<a href=\"http:\/\/www.facebook.com\/share.php?u=https%3A%2F%2Fmeiobyte.com%2Fmb%2Fnovos-desafios-em-seguranca-ti-para-2016-o-fim-do-mundo-para-as-apts-tal-como-as-conhecemos%2F&amp;t=Novos%20desafios%20em%20seguran%C3%A7a%20TI%20para%202016%3A%20o%20fim%20do%20mundo%20para%20as%20APTs%20tal%20como%20as%20conhecemos.\" id=\"facebook_share_both_2661\" style=\"font-size:11px; line-height:13px; font-family:'lucida grande',tahoma,verdana,arial,sans-serif; text-decoration:none; padding:2px 0 0 20px; height:16px; background:url(http:\/\/b.static.ak.fbcdn.net\/images\/share\/facebook_share_icon.gif) no-repeat top left;\">Partilhe no Facebook<\/a>\n\t<script type=\"text\/javascript\">\n\t<!--\n\tvar button = document.getElementById('facebook_share_link_2661') || document.getElementById('facebook_share_icon_2661') || document.getElementById('facebook_share_both_2661') || document.getElementById('facebook_share_button_2661');\n\tif (button) {\n\t\tbutton.onclick = function(e) {\n\t\t\tvar url = this.href.replace(\/share\\.php\/, 'sharer.php');\n\t\t\twindow.open(url,'sharer','toolbar=0,status=0,width=626,height=436');\n\t\t\treturn false;\n\t\t}\n\t\n\t\tif (button.id === 'facebook_share_button_2661') {\n\t\t\tbutton.onmouseover = function(){\n\t\t\t\tthis.style.color='#fff';\n\t\t\t\tthis.style.borderColor = '#295582';\n\t\t\t\tthis.style.backgroundColor = '#3b5998';\n\t\t\t}\n\t\t\tbutton.onmouseout = function(){\n\t\t\t\tthis.style.color = '#3b5998';\n\t\t\t\tthis.style.borderColor = '#d8dfea';\n\t\t\t\tthis.style.backgroundColor = '#fff';\n\t\t\t}\n\t\t}\n\t}\n\t-->\n\t<\/script>\n\t","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[3,50,49,4,1],"tags":[],"class_list":["post-2661","post","type-post","status-publish","format-standard","hentry","category-alerta-de-seguranca","category-artigo-adding-value","category-kaspersky-labs-iberia","category-seguranca","category-tecnologia"],"_links":{"self":[{"href":"https:\/\/meiobyte.com\/mb\/wp-json\/wp\/v2\/posts\/2661"}],"collection":[{"href":"https:\/\/meiobyte.com\/mb\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/meiobyte.com\/mb\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/meiobyte.com\/mb\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/meiobyte.com\/mb\/wp-json\/wp\/v2\/comments?post=2661"}],"version-history":[{"count":1,"href":"https:\/\/meiobyte.com\/mb\/wp-json\/wp\/v2\/posts\/2661\/revisions"}],"predecessor-version":[{"id":2663,"href":"https:\/\/meiobyte.com\/mb\/wp-json\/wp\/v2\/posts\/2661\/revisions\/2663"}],"wp:attachment":[{"href":"https:\/\/meiobyte.com\/mb\/wp-json\/wp\/v2\/media?parent=2661"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/meiobyte.com\/mb\/wp-json\/wp\/v2\/categories?post=2661"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/meiobyte.com\/mb\/wp-json\/wp\/v2\/tags?post=2661"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}