Skip to content
  • Início
  • Páginas para explorar
  • Fraude cibernética

Engano cibernético

O engano cibernético é uma tática proativa de segurança e defesa que se baseia em enganar agentes mal-intencionados e ataques maliciosos.

O que é o cyber deception?

O cyber deception é uma tática proativa de segurança e defesa que se baseia em enganar agentes mal-intencionados e ataques maliciosos.

As soluções líderes do setor em cyber deception entram em ação onde as ferramentas de segurança convencionais deixam a desejar – empregando um processo em duas etapas para retardar e revelar ameaças desconhecidas e de dia zero. Primeiro, por meio de iscas, os agentes mal-intencionados ou malwares intrusivos são desviados para ativos falsos que se parecem com os reais.

Assim que interagem com esses recursos, alertas de alta precisão são imediatamente enviados às principais partes interessadas e aos sistemas de segurança, sinalizando ameaças em andamento antes que elas atinjam ou comprometam os sistemas ou dados reais.

Como o cyber deception ajuda a combater o ransomware?

As ameaças cibernéticas atingiram níveis recordes e continuam a se expandir tanto em escopo quanto em sofisticação, com um único objetivo em mente: comprometer seus sistemas e seus dados. E, embora a criptografia ainda seja o foco principal das gangues de ransomware, os agentes mal-intencionados evoluíram, empregando táticas de dupla e tripla extorsão para explorar os dados das empresas. Na verdade, mais de 83% dos ataques de ransomware hoje envolvem alguma forma de vazamento, exfiltração ou roubo de dados. Em outras palavras, a maioria das ameaças de ransomware não se concentra apenas em manter seus dados como reféns, mas em monetizá-los de novas maneiras.

O cyberdeception equipa as empresas de hoje com sinais de alerta precoce contra ataques de ransomware. Enquanto as ferramentas de segurança convencionais visam fortalecer e proteger seu perímetro contra ameaças, o cyberdeception defende ativamente contra ameaças que conseguiram contornar ou invadir os ambientes dos clientes.

Utilizando iscas sofisticadas, as soluções de cyberdeception atraem os invasores no momento em que um ataque começa. Isso proporciona uma defesa em várias camadas contra ataques em andamento, equipando as empresas com recursos para desviar e identificar imediatamente ameaças silenciosas – antes que os dados sejam perdidos, danificados ou comprometidos.

O que é exfiltração e vazamento de dados?

Grupos de ransomware mudaram sua abordagem. Eles não se contentam mais apenas em criptografar dados – mas buscam ganhos maiores ao comprometer empresas e dados de novas maneiras. Agora, o objetivo geralmente é extorquir dados de várias formas, roubando-os, vazando-os ou danificando-os ao longo do processo.

A exfiltração de dados ocorre quando um malware ou agentes mal-intencionados realizam uma transferência não autorizada de dados de um dispositivo ou sistema para outro. Trata-se de uma forma de roubo de dados também conhecida como extrusão ou exportação de dados, que é realizada por meio de uma ampla variedade de métodos (como phishing, etc.). O vazamento de dados é outra forma de roubo que ocorre quando a transmissão de informações de dentro de uma organização é enviada propositalmente para uma fonte ou destinatário externo. O vazamento pode expor dados comerciais confidenciais ou valiosos a terceiros não autorizados, incluindo Estados-nação, fóruns públicos e a dark web.

Em ambos os casos, a exfiltração e o vazamento apresentam novos desafios e imperativos para a proteção dos dados – além da simples recuperação a partir de estados pós-criptografia.

O que são sensores de ameaças?

Os sensores de ameaças são um aspecto único e central dos recursos de cyber-decepção do Commvault® Threatwise™. Ao contrário dos honeypots, os sensores de ameaças do Threatwise® são projetados para interagir ativamente com agentes mal-intencionados no momento em que um ataque começa. Utilizando uma arquitetura leve, semelhante a um serviço web, os sensores de ameaças da Commvault são altamente especializados, podem imitar qualquer ativo do cliente e podem ser rapidamente implantados em questão de minutos.

Isso inunda os ambientes dos clientes com ativos digitais falsificados que são indistinguíveis para os invasores. Eles não interferem nas operações normais da rede de uma organização, mas atraem os invasores com iscas que desviam e enganam os ciberataques durante o reconhecimento, a descoberta, o movimento lateral e muito mais. Quando um agente mal-intencionado entra em contato com um sensor de ameaças, alertas em tempo real e de alta precisão são enviados diretamente às principais partes interessadas e às ferramentas de segurança para correção.

E como os sensores de ameaças são visíveis apenas para um invasor, as empresas recebem notificações altamente precisas, sem falsos positivos — proporcionando uma visão direta das atividades, das rotas de ataque e das técnicas empregadas.

O que são honeypots?

Os honeypots são uma forma convencional de detecção de ameaças. Em vez de interagir com um invasor, os honeypots são projetados para examinar e aprender com os invasores e suas tentativas. Os honeypots diferem dos sensores de ameaças, pois são tradicionalmente utilizados para investigar e estudar como os cibercriminosos operam — e não para interagir, revelar e desviar ataques em andamento. Os honeypots geralmente consistem em um sistema operacional completo conectado à rede – o que os torna mais exigentes em termos de recursos para desenvolvimento, monitoramento e manutenção.

Em que o Commvault Threatwise® é diferente?

O Commvault Threatwise® oferece um sistema integrado de engodo cibernético em todo o nosso premiado portfólio de DMaaS, para defender proativamente os dados e aprimorar a resiliência, antes que ocorram criptografia, vazamento, exfiltração ou danos. O Threatwise® combina alertas de detecção precoce revolucionários com recursos de resposta rápida para permitir que os clientes neutralizem ataques que, de outra forma, passariam despercebidos antes que causem qualquer dano. Mesmo os ataques de dia zero mais furtivos são detectados e desviados, apesar de suas tentativas de contornar as tecnologias tradicionais de detecção e os controles de segurança.

Outras soluções tradicionais certamente oferecem recursos básicos, mas operam apenas em ambientes de backup e detectam e lidam com ameaças somente depois que já é tarde demais para proteger completamente os dados. O Threatwise® permite que as organizações revelem imediatamente ameaças latentes e silenciosas que atravessam ambientes de rede, neutralizando a atividade de ransomware antes que ela atinja o alvo.

Trata-se de uma identificação e contenção pré-ataque verdadeiramente únicas, que redefinem o mercado de proteção de dados. A Commvault é a única solução capaz de identificar, enganar e se recuperar de ameaças em todo o seu patrimônio de dados.

Quer ver a proteção de dados em ação?

Conheça hoje mesmo o produto totalmente funcional e com serviço completo e veja como a Commvault pode atender diretamente às suas necessidades.