As violações de dados, fugas de informação, ataques de ransomware, extorsão digital e ataques patrocinados por estados continuaram a ser uma preocupação persistente ao longo do ano, impactando tanto o setor público quanto o privado. Vários incidentes significativos de cibersegurança marcaram o ano, levantando questões sobre as práticas de segurança de dados e a vulnerabilidade dos sistemas interconectados.
Uma tendência notável envolveu ataques direcionados a integrações de terceiros com grandes plataformas. Por exemplo, a gigante de gestão de vendas Salesforce sofreu violações de dados, não através de um comprometimento direto de seus próprios sistemas, mas através de vulnerabilidades em suas integrações de contratados terceirizados, incluindo as da Gainsight e Salesloft. O Grupo de Inteligência de Ameaças do Google relatou em agosto que alguns dados do Google Workspace foram comprometidos como parte de uma violação que afetou a plataforma de vendas e marketing Drift, que se integra com o Salesloft. Embora não tenha sido um ataque direto ao Google Workspace, o incidente destacou os riscos associados aos ecossistemas digitais interconectados.
Esses incidentes sublinham a crescente complexidade das ameaças cibernéticas e os desafios de proteger dados em várias plataformas e fornecedores. Especialistas em segurança recomendam que as organizações conduzam avaliações de risco completas de seus fornecedores terceirizados e implementem medidas de segurança robustas para se protegerem contra possíveis violações. Os incidentes também suscitaram discussões entre os legisladores sobre a necessidade de regulamentações e supervisão mais rigorosas das práticas de segurança de dados, particularmente para empresas que lidam com informações confidenciais do consumidor.
Discussion
Join the conversation
Be the first to comment