Close Menu
Portal FNTPortal FNT

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    Copa do Mundo pode ser estratégia de engajamento corporativo

    29 de junho de 2026

    AI/R Avenue Code conquista competência Gemini Enterprise do Google e acelera adoção corporativa de IA agêntica

    29 de junho de 2026

    IA redefine como consumidores encontram empresas locais

    29 de junho de 2026
    Facebook X (Twitter) Instagram YouTube WhatsApp
    FNT no Fato
    • Copa do Mundo pode ser estratégia de engajamento corporativo
    • AI/R Avenue Code conquista competência Gemini Enterprise do Google e acelera adoção corporativa de IA agêntica
    • IA redefine como consumidores encontram empresas locais
    • Uso de drywall avança e requalifica o mercado de gesso
    • Brasiline inicia nova fase com chegada de Lierte Bourguignon
    • Gianecchini e Fernanda Souza reforçam campanha da Ultra
    • Edifícios de uso misto ganham espaço nas cidades
    • Consultoria aponta 7 tendências de vendas B2B na era da IA
    • Projeto amplia oportunidades para o público feminino
    • Saúde mental passa a ser condição estrutural dos negócios
    Portal FNTPortal FNT
    • Home
    • Cairo Still
    • Sem Travas
    • Local
    • Familia Verzola
    • Franca Cidadã
    • Mulher Q Empreende
    • Fato Esportivo
    • Porça News
    • Agora Franca
    • Intelecto Saber
    • +Colunas
      • Sociedade Organizada
      • HUMANARTE
      • Rádio FNT
      • Região
      • Viva Saudável
      • Edgar Ajax
      • Vitamina Podcast
      • Cultura
      • Brasil
      • Cultura
      • Tecnologia
      • Natureza Online
      • Still Audiovisuais
      • Uma Palavra de Fé
      • NOTÍCIAS CORPORATIVAS
    Portal FNTPortal FNT
    Início » Alerta do CTIR Gov reforça importância de prevenir phishing
    Notícias Corporativas

    Alerta do CTIR Gov reforça importância de prevenir phishing

    DINOBy DINO3 de maio de 2024
    Alerta do CTIR Gov reforça importância de prevenir phishing
    Alerta do CTIR Gov reforça importância de prevenir phishing

    Em um alerta aos órgãos federais, o Centro de Prevenção, Tratamento e Resposta a Incidentes Cibernéticos do Governo (CTIR Gov) destacou a importância da prevenção de phishing e recomendou a adoção de uma série de medidas para evitar o roubo e o uso indevido de credenciais. A recomendação foi feita após o ataque baseado em credenciais que afetou o Siafi (Sistema Integrado de Administração Financeira), do governo federal, no início de abril.

    No alerta publicado no site da instituição no dia 19 de abril, o CTIR Gov destaca que tem verificado o aumento do número de credenciais válidas sendo vendidas no mercado negro, possibilitando o acesso indevido a sistemas do governo. A nota ressalta ainda que os atacantes usam diferentes técnicas para obter as credenciais, incluindo phishing, engenharia social, keyloggers e monitoramento de tráfego de rede.

    Para mitigar os riscos, o CITR Gov recomendou que os órgãos federais adotem uma série de medidas. A primeira é orientar usuários dos sistemas do governo a identificar tentativas de phishing e suas variantes (smishing e vishing), que podem incluir a utilização de e-mails, mensagens de texto e chamadas telefônicas. 

    Outra recomendação é implementar o princípio de privilégio mínimo, garantindo que usuários tenham apenas o nível de acesso necessário para cumprir suas tarefas, e exigir a adoção de Múltiplo Fato de Autenticação (MFA) para todos os logins. Por fim, os órgãos devem combinar o uso de Certificados de Governo e MFA, garantindo proteção sucessiva ao acesso a sistemas críticos.

    Phishing: principal vetor de ameaças

    Embora o ataque específico ao Siafi ainda esteja sob investigação, o phishing de fato é a porta de entrada para até 95% dos ataques, segundo relatório da Comcast Business. Portanto, para o especialista em cibersegurança e CEO da HSC Labs, Romulo Boschetti, faz sentido que o CITR Gov destaque o treinamento de usuários como primeira orientação.

    “Nós temos sempre que pensar que o usuário é nossa última barreira de proteção. Desta forma, ensiná-lo como identificar uma possível ameaça e saber como reagir a ela ainda é o método mais eficaz de proteção”, afirma Boschetti. Isso é especialmente importante para ameaças que são direcionadas ao usuário, como ataques baseados em engenharia social. 

    Além disso, o ideal é que a conscientização do usuário também esteja alinhada com o investimento em ferramentas adequadas de segurança. “A melhor forma de eliminar os riscos de phishing é atuar nas duas frentes, combinando tecnologia e conscientização de forma integrada. Nós adotamos essa abordagem com diversos clientes e observamos na prática o reforço de segurança que ela proporciona”, diz Boschetti.

    O especialista destaca três pontos principais que os gestores de TI e segurança devem considerar nessa abordagem. O primeiro é a adoção de uma solução antiphishing baseada em IA para bloquear os ataques antes que eles cheguem à caixa de entrada. “É importante também que a solução consiga remover uma ameaça direto da mailbox, caso o e-mail já tenha sido entregue”, afirma.

    Um segundo ponto é o monitoramento de senhas vazadas na deepweb, com uma solução que identifica se as senhas dos usuários estão entre as que foram comprometidas em algum vazamento. O monitoramento ajuda a reduzir o risco do uso indevido de credenciais, e deve ser adotado junto com medidas de autenticação e privilégio mínimo, como as recomendadas pelo CITR Gov.

    Por fim, o treinamento e a conscientização de usuários, que devem incluir testes contínuos, ataques simulados e conteúdos de aprendizado. Dessa forma, os usuários vão aprender a reconhecer as ameaças, que chegam não apenas por e-mail, mas também via redes sociais, ligações e mensagens.

    Nesse sentido, as ferramentas oferecidas pela HSC incluem o MailInspector, um antiphishing de última geração, e o MindAware, uma plataforma de conscientização e treinamento em cibersegurança, que promove ataques simulados de phishing e oferece conteúdos educativos para os usuários. Além disso, o MindAware inclui um módulo avançado de monitoramento de senhas, que se integra ao Active Directory da organização e alerta para senhas comprometidas.

    Mais informações no site hsclabs.com.

     

    EXECUTIVO NEGÓCIOS POLÍTICAS SOCIEDADE tecnologia

    Related Posts

    Copa do Mundo pode ser estratégia de engajamento corporativo

    29 de junho de 2026

    AI/R Avenue Code conquista competência Gemini Enterprise do Google e acelera adoção corporativa de IA agêntica

    29 de junho de 2026

    IA redefine como consumidores encontram empresas locais

    29 de junho de 2026
    -Clique e ouça
    Posts Recentes
    • Copa do Mundo pode ser estratégia de engajamento corporativo
    • AI/R Avenue Code conquista competência Gemini Enterprise do Google e acelera adoção corporativa de IA agêntica
    • IA redefine como consumidores encontram empresas locais
    • Uso de drywall avança e requalifica o mercado de gesso
    • Brasiline inicia nova fase com chegada de Lierte Bourguignon
    Sobre nós

    Sua fonte para as notícias de qualidade, sem tendências políticas e ideológicas, a verdade sem manipulação. “Jornalismo Raiz”.

    Aceitamos sugestões de pauta.

    Envie-nos um e-mail: jornalismo@fatonoato.com.br

    Facebook Instagram YouTube
    Fato no Insta e Face
    • Instagram
    • Facebook
    Veja Também
    Região

    Expass Agro 2026 abre suas portas e celebra 60 anos de tradição, inovação e fortalecimento do agronegócio

    By Repórter no Fato

    Passos recebe, entre os dias 24 e 27 de junho, a Expass Agro 2026, uma…

    APAE Franca realiza Dia de Copa com partidas temáticas e narração ao vivo

    24 de junho de 2026

    Há 195 anos, Cavalhadas mantêm viva a alma de Franca; espetáculo acontecerá nos dias 1º e 2 de agosto

    24 de junho de 2026

    URGENTE: Prazo final para editais da cultura se aproxima e Franca pode perder recursos Federais

    18 de junho de 2026
    Arquivos
    • junho 2026
    • maio 2026
    • abril 2026
    • março 2026
    • fevereiro 2026
    • janeiro 2026
    • dezembro 2025
    • novembro 2025
    • outubro 2025
    • setembro 2025
    • agosto 2025
    • julho 2025
    • junho 2025
    • maio 2025
    • abril 2025
    • março 2025
    • fevereiro 2025
    • janeiro 2025
    • dezembro 2024
    • novembro 2024
    • outubro 2024
    • setembro 2024
    • agosto 2024
    • julho 2024
    • junho 2024
    • maio 2024
    • abril 2024
    • março 2024
    • fevereiro 2024
    • janeiro 2024
    • dezembro 2023
    • novembro 2023
    • outubro 2023
    • setembro 2023
    • agosto 2023
    • julho 2023
    • junho 2023
    • maio 2023
    • abril 2023
    • março 2023
    • fevereiro 2023
    • janeiro 2023
    • dezembro 2022
    • novembro 2022
    • outubro 2022
    • setembro 2022
    • agosto 2022
    • julho 2022
    • junho 2022
    • maio 2022
    • abril 2022
    • março 2022
    • fevereiro 2022
    • janeiro 2022
    © 2026 ThemeSphere. Designed by Grupo Rádio Empresa Brasil.

    Type above and press Enter to search. Press Esc to cancel.