Akamai Diversity

O Blog da Akamai

SEGURANÇA E CONTINUIDADE DOS NEGÓCIOS EM UM AMBIENTE GLOBAL INCERTO

Por Jim Black

A necessidade das empresas de permitir acesso remoto rapidamente a aplicações essenciais para os negócios foi destacada em uma blog recente da Akamai: Como permitir a continuidade dos negócios em um ambiente global incerto.

No entanto, apesar do ambiente atual, o que já ficou evidente é que, uma vez que as empresas tenham atendido à necessidade de acesso remoto, a próxima questão crucial é analisar como elas podem melhorar rapidamente a segurança dos funcionários que agora trabalham remotamente. Infelizmente, estes momentos de incerteza criaram um ambiente rico em alvos para golpistas, hackers e phishers.

Um exemplo disso, conforme Brian Krebs destacou, é a forma como os invasores estão usando kits de infecção de malware prontos para uso, que se aproveitam de um mapa de infecção interativo criado pela Johns Hopkins University para gerar websites mal-intencionados e e-mails de phishing. Após a instalação em um dispositivo, o malware coleta as credenciais do usuário.

Os pesquisadores de segurança da Akamai também observaram ataques de phishing que se aproveitavam da crise de saúde usando kits reciclados de phishing em uma série de campanhas. Nas últimas semanas, os pesquisadores da Akamai viram vários exemplos de URLs de phishing incluindo os termos corona,coronavírus ou Organização Mundial da Saúde (OMS). A maioria desses URLs foi registrada recentemente. A rápida proliferação desses domínios direcionados também foi abordada em um artigo recente da ZDNet, informando que milhares de novos websites usando palavras semelhantes estão sendo registrados e ativados todos os dias. Muitos desses novos websites estão sendo usados para ataques de phishing, distribuição de malware (incluindo ransomware) ou fraude financeira, que também incentiva os usuários a pagar por falsas propostas de cura, suplementos ou vacinas.

As empresas enfrentam dois desafios de segurança significativos

Em primeiro lugar, durante este período estressante e, principalmente, quando as pessoas estão distraídas e mais propensas a procurar informações de maneira proativa, elas tendem a ser enganadas por e-mails de phishing mal-intencionados ou clicar em uma "notícia" que as leve a uma página da Web fraudulenta.

Em segundo lugar, várias empresas projetaram a estrutura de segurança pressupondo que a grande maioria dos funcionários não estaria trabalhando remotamente 100% do tempo, mas na maior parte do tempo, dentro de um perímetro de rede, onde existem controles de segurança mais rígidos. Quando, subitamente, centenas ou até milhares de funcionários começaram a trabalhar remotamente, ou seja, fora do perímetro normal, a proteção dos dispositivos de endpoint se transformou em um desafio significativamente maior.

O Enterprise Threat Protector da Akamai é um gateway da Web seguro baseado em nuvem, que pode ser implantado em minutos, fornecendo visibilidade quanto à atividade do usuário e do endpoint em qualquer localização e permite o bloqueio de solicitações mal-intencionadas e a aplicação de políticas de uso aceitável, protegendo os funcionários e os negócios de maneira abrangente. Ele fornece uma camada eficaz de segurança proativa adicional para complementar o software antivírus de endpoint já implantado. Além disso, não é necessário usar uma VPN para retornar o tráfego da Web para a sede da empresa para inspeção e confirmação da política, pois ele pode ser completamente enviado para a Akamai Intelligent Edge Platform.

O Enterprise Threat Protector usa inteligência de ameaças em tempo real baseada na visão incomparável da Akamai em relação à Internet e vários mecanismos de análise de carga online e off-line, incluindo o mecanismo de detecção de phishing desde o dia zero da Akamai.

Para saber mais sobre o Enterprise Threat Protector e como ele pode ajudar sua empresa a melhorar a postura de segurança para o trabalho remoto, acesse akamai.com/etp. A Akamai também oferece um Programa de Assistência à Continuidade dos Negócios que inclui o uso gratuito da solução Enterprise Application Access por 60 dias. Saiba mais sobre como a Akamai pode ajudar você.