Engenharia Social: o que é e como este tipo de técnico provoca falhas nas redes

A engenharia social está entre os assuntos em alta no mundo corporativo e muitos gestores de rede buscam entender como essa técnica pode provocar falhas e danos quase irreparáveis às empresas e diferentes tipos de aplicações.

Esse tipo de técnica não foca apenas nas falhas das redes, mas sim nas desatenções dos usuários da rede. Conforme a segurança avança no ambiente empresarial, os cibercriminosos têm buscado provocar falhas humanas, isto é, cliques desavisados e downloads inoportunos.

Com isso, o acesso acontece não por falhas técnicas, mas sim por erros evitáveis por parte dos colaboradores do projeto. Portanto, investir em novas políticas e entender como funciona essas técnicas estão entre as melhores formas de se proteger.

Para explicar o que é e como a engenharia social impacta na gestão de redes, a Untangle Brasil reuniu as informações mais indispensáveis aos gestores de redes!

O que é engenharia social?

Em fator humano, entende-se ações que acontecem graças a uma pessoa. Um clique no link malicioso, por exemplo, depende da desatenção do usuário, portanto se define como um erro de fator humano.

Na engenharia social, as técnicas dos cibercriminosos consideram essa desatenção por parte dos colaboradores para infectar hardwares ou no pior dos casos conseguir acesso aos servidores físicos da empresa.

A exemplo, o pishing está entre as práticas mais comuns deste tipo de técnica. Nele, os cibercriminosos consideram a desatenção ao clicar em links dos e-mails. Assim, o link redireciona para páginas infectadas que provocam falhas de segurança.

Em outros cenários, eles também aproveitam a boa vontade dos colaboradores. Nisso, eles buscam dados pessoais e sigilosos para extorquir ou conseguir acessos.

Exemplos de engenharia social em redes

A engenharia social está presente nos dias de hoje e é responsável por técnicas cada vez mais engenhosas para burlar protocolos cada vez mais seguros e eficientes. Felizmente, softwares de proteção e segurança de redes como o Untangle têm acompanhado essas novas práticas e já protegem contra os exemplos mais comuns, como os spams e o phishing.

Mesmo assim, é importante destacar outros exemplos. Entre os mais comuns estão:

– Ataques de worms: esse tipo de ataque tenta chamar a atenção do usuário e fazê-lo baixar um arquivo infectado que compromete a rede;

– Canais de envio de links com malware: os canais de envio mandam links com malware através de mensagens instantâneas nos mais variados canais. Muitas vezes os usuários clicam por pura curiosidade e pagam um preço alto por isso;

– Ataques de rede P2P: ataques de rede ponto a ponto distribuem malwares;

– CDs e pendrives infectados: em casos mais raros, os cibercriminosos utilizam técnicas menos convencionais e enviam CDs e pendrives infectados para as empresas.

Como se proteger das ameaças da engenharia social?

O primeiro passo para se proteger das ameaças da engenharia social é buscar um firewall multifunções definitivo. Felizmente, para isso você tem o Untangle!

Para saber mais e implementá-lo no seu negócio, clique aqui e tire todas as suas dúvidas!

Caso queira conhecer melhor o Untangle, acesse o demo do produto: http://demo.untangle.com

Paulo Henrique Baptista de Oliveira

cibersegurança, dinämico, engenharia social, proteção, segurança, segurança da informação, segurança de rede, segurança empresarial, untangle


Paulo Henrique Baptista de Oliveira

Empresário do ramo de tecnologia há mais de 20 anos, líder em consultoria, serviços e soluções baseadas na plataforma Linux. Especializações: Segurança, Servidores, Linux, Open Source, SW Livre Parcerias: Untangle e Bacula do Brasil.

selo_associada_assespro-rj
empreeduca

Copyright © 2000 - - Linux Solutions

Av. Presidente Vargas, 482 - Sala 326 - Centro Rio de Janeiro - RJ
(21) 2526-7262 - [email protected]

03.519.862/0001-13 - Linux Solutions Informatica

Agencia de Crescimento