Huawei: Mitigar ataques hackers passa por atenção redobrada à infraestrutura
Mais de 95% dos ataques hackers bem-sucedidos aconteceram por falta de atualização de software ou por configurações malfeitas de sistemas, advertiu o gerente de soluções da Huawei Brasil, Henrique Reis, na sua apresentação na 2ª do Cyber.Gov, organizado pela Network Eventos, em Brasília.
Os dados são da pesquisa Cybersecurity Trends 2022, mas precisam ser avaliados com cuidado redobrado pelos órgãos públicos brasileiros. “A segurança passa por uma atenção à infraestrutura como um todo”, pontuou o especialista da Huawei. Ele enumerou ainda os principais riscos a serem evitados:
1- Senha padrão – os hackers podem usar essas senhas para afetar serviços e paralisarem elementos de rede. Senha precisa atenção redobrada e mudança constante.
2- Feche a porta – Acesso aberto a uma porta de alto risco é tudo que um hacker deseja, uma vez que eles podem fazer login no sistema por meio de uma rede pública e começar os ataques entre dispositivos.
3- Cuidado com os algoritmos – protocolos inseguros aumentam a probabilidade de incidentes de segurança em redes ativas
Sem mágica, mas com muito treinamento
Henrique Reis também participou do painel “Ações de mitigação de ameaças cibernéticas: como atuar na aplicação de soluções no Governo”. Uma unanimidade entre os participantes: a segurança não se faz sozinha e é preciso a participação de toda empresa ou órgão público. O cenário é considerado desafiador, uma vez que os cibercriminosos usam as tecnologias emergentes, como a inteligência artificial, para o mal.
O cuidado tem de ser redobrado ao tripé: tecnologia, processos e pessoas, com bastante ênfase neste último pilar, uma vez que os golpistas utilizam falhas humanas para invadirem sistemas. O gerente da Huawei citou o ataque à Sabesp, companhia de saneamento de São Paulo, que teve um pedido de resgate por dados criptografados. “Os hackers estão buscando alvos sempre e caçam as vulnerabilidades para atacar”, advertiu.
Os especialistas presentes ao debate ao lado de Henrique Reis – Thiago Iann, head de segurança do Serpro, Vinícius Correia, gerente de TI da Telebrás e Leonardo Resende, chefe do departamento de Segurança da Informação e Dados dos Correios – foram unânimes: não há ferramenta mágica que resolva os problemas de segurança de dados. A ação proativa mais relevante é treinar cada vez mais as pessoas, seja do time técnico ou do alto escalão.