Períodos de instabilidade geopolítica, incluindo o atual conflito no Oriente Médio, podem levar a um aumento da atividade cibernética tanto por parte de grupos ligados ao Estado quanto de agentes de ameaças oportunistas. Órgãos governamentais e organizações do setor têm incentivado as empresas a manterem uma postura de segurança reforçada durante esse período.
Na Commvault, estamos fazendo exatamente isso. Aumentamos nossa conscientização interna, reforçamos nossa disciplina operacional e fortalecemos nossas medidas de resiliência. A Commvault também trabalha com um parceiro confiável de inteligência contra ameaças, a CloudSEK, para ajudar a monitorar riscos em constante evolução e orientar nossa postura de segurança. Incentivamos nossos clientes, parceiros e colegas do setor a tomarem medidas semelhantes para se manterem informados e reforçarem os principais controles cibernéticos.
Em que as organizações devem se concentrar neste momento
1. Saiba quando entrar no modo de “alerta elevado”
Tenha critérios internos claros sobre quando intensificar o monitoramento, limitar alterações não essenciais em sistemas críticos ou acelerar a Readiness para resposta a incidentes. Essas medidas não precisam ser drásticas – basta que sejam deliberadas e bem coordenadas.
2. Fortalecer a disciplina de identidade e acesso
Durante períodos de tensões regionais intensificadas, muitas campanhas de agentes maliciosos dependem do comprometimento de contas de usuários. Reforce as boas práticas: rotação regular de credenciais, autenticação forte, análise cuidadosa de comportamentos incomuns de login e investigação imediata de qualquer coisa que pareça suspeita. Para medidas práticas para reduzir riscos relacionados à identidade, consulte o blog recente da Commvault sobre Melhores Práticas de Segurança.
3. Preste mais atenção ao seu perímetro voltado para a internet e ao acesso remoto
Agentes mal-intencionados costumam se aproveitar de sistemas expostos à internet ou de ferramentas de acesso remoto durante crises globais. Certifique-se de que esses sistemas estejam bem mantidos, atualizados e monitorados.
4. Esteja preparado para possíveis interrupções na disponibilidade
As atividades de DDoS e hacktivismo costumam aumentar durante conflitos regionais. Converse com seus provedores de serviços, entenda suas opções de mitigação e teste seu plano interno de escalonamento e comunicação para estar pronto caso a disponibilidade se torne um alvo.
5. Verifique sua capacidade de recuperação rápida
Em tempos de incerteza, a resiliência é tão importante quanto a prevenção. Certifique-se de que seus dados críticos tenham backups seguros, sejam armazenados em diversos formatos e locais e possam ser restaurados em curto prazo. Praticar a Recovery é tão importante quanto ter os próprios backups.
6. Fique atento à desinformação, à engenharia social e às notícias falsas
Períodos de conflito tendem a trazer picos de ataques de desfiguração de sites, alegações falsas de violações ou paralisações e narrativas impulsionadas pelas redes sociais. Trate alegações sensacionalistas com cautela, verifique os impactos por meio de canais confiáveis, denuncie comunicações suspeitas rapidamente e mantenha práticas de comunicação consistentes.
7. Mantenha-se atualizado com alertas confiáveis
Acompanhe os alertas e orientações de órgãos governamentais e setoriais de renome. Essas fontes destacam regularmente mudanças na atividade de ameaças regionais e recomendam medidas práticas que as organizações podem adotar para se preparar. Alguns recursos incluem: Alertas de Cibersegurança da CISA; Relatórios e Alertas do NCSC do Reino Unido; Alertas de Segurança do CERT-EU; e o Banco de Dados Nacional de Vulnerabilidades do NIST.
Mantenha-se preparado, mantenha-se resiliente
A segurança cibernética em tempos de instabilidade global não tem a ver com pânico, mas com postura. Ao se manterem informadas, reforçarem práticas fundamentais e fortalecerem a resiliência, as organizações podem atravessar períodos turbulentos com confiança.
Se você precisar de ajuda para avaliar sua preparação ou aprimorar sua abordagem, nossa equipe está à disposição para apoiá-lo.