Vazamentos de dados, fugas de informação, ataques de ransomware, extorsão digital e ataques patrocinados por estados continuaram a ser uma preocupação persistente ao longo do ano, impactando tanto o setor público quanto o privado. Vários incidentes significativos destacaram vulnerabilidades na segurança de dados e as táticas em evolução dos cibercriminosos.
Uma tendência notável envolveu ataques direcionados a integrações de terceiros, como visto nas violações que afetaram o Salesforce. Embora o Salesforce em si não tenha sido diretamente comprometido, os invasores acessaram dados com sucesso ao violar as integrações de contratados do Salesforce, incluindo as da Gainsight e Salesloft. O Grupo de Inteligência de Ameaças do Google relatou em agosto que alguns dados do Google Workspace foram comprometidos como parte da violação da plataforma Drift da Salesloft, uma ferramenta de vendas e marketing. Este incidente, embora não seja um ataque direto ao Google Workspace, sublinhou os riscos associados aos ecossistemas digitais interconectados e o potencial de ataques à cadeia de suprimentos.
As violações ocorreram em vários momentos ao longo do ano, impactando um número desconhecido de usuários e organizações. O método de ataque variou, mas frequentemente envolveu a exploração de vulnerabilidades nos protocolos de segurança dos fornecedores terceirizados. Acredita-se que as motivações por trás desses ataques sejam principalmente financeiras, com dados roubados potencialmente vendidos na dark web ou usados para extorsão.
Especialistas em segurança têm enfatizado a necessidade de as organizações conduzirem avaliações de risco completas de seus fornecedores terceirizados e implementarem medidas de segurança robustas para se protegerem contra ataques à cadeia de suprimentos. Isso inclui auditar regularmente as práticas de segurança dos fornecedores, implementar autenticação multifator e criptografar dados confidenciais.
Os incidentes envolvendo as integrações do Salesforce ainda estão sob investigação, e a extensão total dos danos permanece incerta. Legisladores de ambos os lados do espectro político pediram maior regulamentação das práticas de segurança de dados e maior transparência em caso de violação. A Agência de Segurança Cibernética e de Infraestrutura (CISA) emitiu orientações para as organizações sobre como mitigar o risco de ataques à cadeia de suprimentos, enfatizando a importância da colaboração e do compartilhamento de informações.
Discussion
Join the conversation
Be the first to comment