
29 min
Tempo médio para criminosos se moverem dentro de um ambiente após acesso inicial
82%
das detecções não envolveram malware, ou seja, não dependiam de um “vírus tradicional”.
88%
dos vazamentos em pequenas e médias empresas analisados pela Verizon envolveram ransomware.
$ 4,4 milhões
custo médio global de uma violação de dados segundo a IBM.
Sua empresa não precisa ser uma grande multinacional para ser alvo.Ela só precisa ter e-mail, fornecedores, dados, sistemas críticos e dinheiro em circulação.
Risco para receita.
Como um ataque começa
A senha
A pessoa clica no link e entrega a senha sem perceber.
O e-mail
Um colaborador recebe uma mensagem falsa, mas bem escrita, simulando fornecedor, diretor ou plataforma conhecida.
O acesso
O criminoso entra usando uma conta legítima.
O impacto
A empresa pode sofrer fraude, paralisação, vazamento de dados ou extorção.
A movimentação
Ele observa e-mails, processos financeiros, arquivos e sistemas.
Consequências
O impacto aparece no caixa, na operação, no jurídico e na reputação.
O ataque não precisa derrubar sistemas. Basta convencer alguém a pagar a pessoa errada.
Fraude Financeira
Como começa: e-mail falso, fornecedor falso, alteração de dados bancários ou solicitação urgente de pagamento.
Como afeta a empresa:
-
perda direta de caixa;
-
pagamento indevido;
-
conflito com fornecedor;
-
falha de controle interno;
-
investigação e retrabalho.
O maior custo não é o resgate. É a empresa sem operar.
Paralisação por Ransomware
Como começa: senha roubada, sistema desatualizado, acesso remoto vulnerável ou fornecedor comprometido.
Como afeta a empresa:
-
sistemas indisponíveis;
-
operação parada;
-
perda de receita;
-
atraso em entregas;
-
clientes sem atendimento;
-
custo emergencial de recuperação.
O incidente técnico pode virar uma crise jurídica e comercial.
Vazamento de dados
Como começa: acesso indevido a arquivos, e-mails, nuvem, sistemas internos ou bases de clientes.
Como afeta a empresa:
-
acionamento jurídico;
-
risco LGPD;
-
comunicação a clientes;
-
perda de confiança;
-
dificuldade em auditorias;
-
questionamentos de parceiros.
No Brasil, a LGPD prevê multa simples de até 2% do faturamento, limitada a R$ 50 milhões por infração, além de outras sanções.
A empresa pode achar que está protegida porque tem antivírus, mas o criminoso pode estar entrando como usuário legítimo.
Ataque silencioso com conta legítima
Como começa: o criminoso usa senha válida, e-mail comprometido ou acesso de terceiro.
Como afeta a empresa:
-
invasão difícil de perceber;
-
movimentação silenciosa;
-
coleta de dados;
-
preparação para fraude ou extorsão;
-
falsa sensação de segurança.
