Antena
M3Corp revela as oito ameaças que o antivirus não detecta
PartnerSales
Publicado em 31/01/2012 às 09:09
A M3Corp alerta para oito ameaças que os tradicionais antivírus não conseguem detectar, mantendo seus dados livres para invasões.
O malware não reconhecido, porque não corresponde a outras ameaças. A forte característica deste invasor é que ele pode explorar vulnerabilidades ou defeitos na segurança que não tenham sido corrigidos. Trabalho sem firewall: O uso de rede não-segura é arriscado. Os cybercriminosos podem atacar com payloads de softwares e spam, permanecendo armazenados em sistemas desprotegidos. A vantagem do firewall é bloquear comandos suspeitos e interromper a comunicação de saída para evitar roubo de dados.
Quando os computadores estão desatualizados podem ser invadidos através de vulnerabilidades que não foram atualizadas. Além disso, sistemas podem ser infectados contaminando outros por meio da rede corporativa. Criminosos podem então instruir computadores infectados a transferir informações valiosas. Credenciais de contas financeiras estão entre os alvos preferidos.
A falta de controle em aplicativos: A permissão de determinados aplicativos pode tornar a rede corporativa vulnerável a ataques. Quando não conectados corretamente, por exemplo, um software de P2P pode fazer os dados dos usuários serem visíveis a outros.
Sites legítimos são alvos produtivos porque os visitantes confiam nas informações. Mas, uma web sem segurança pode tornar o computador ou aplicativos manipulável e redirecionar os visitantes a sites que hospedem falsos antivírus, conhecidos com scareware.
A perda de notebooks, a questão mais difícil neste caso é recuperar informações que tenham sido expostas. A criptografia de dados deve ser parte da prevenção em perda de dados da empresa, estratégia que controla o acesso às informações confidenciais e pessoais.
E-mails mal direcionados: Qualquer pequena margem de erro é inaceitável quando dados confidenciais podem vazar. Alguns vazamentos de dados são acidentais, mas em outros casos informantes usam e-mails para roubar arquivos para vender ou roubo de identidade.
USB infectado: O uso indevido do dispositivo, sem investir ou seguir uma política de segurança ideal, torna este meio um fácil caminho para ataques. Se nenhuma proteção é ativada no sistema endpoint, a porta se abre para o malware (e a perda ou roubo de dados).

