Cibercrime: Motivação Financeira e Espionagem

Foi-se o tempo em que a maior ameaça aos sistemas de informação eram vírus destrutivos ou hackers que queriam “pichar” a página da empresa. Hoje a motivação é financeira, os agentes estão melhor equipados e organizados, e o impacto é muito maior.

Grafico Motivações Ataques

Embora se fale muito em Hacktivismo hoje em dia, ou seja, na ação de indivíduos ou grupos que defendem causas sociais ou políticas e que tem em comum o fato de usarem ataques na internet como forma de se manifestar, o impacto deles no negócio é limitado. Seus alvos são tipicamente as contas nas mídias sociais mantidas pela organização ou seus sites. Raramente acontecem ataques que tem como objetivo a destruição em larga escala de dados. Não podem ser ignorados, mas não são a maior fonte de risco ao seu negócio.

O risco está em agentes interessados em alguma forma de ganho financeiro ou econômico. Um exemplo são os numerosos ataques a varejistas para roubo de dados de cartões de crédito, que são então revendidos no mercado negro. Também se incluem nesta categoria concorrentes que atualizaram suas técnicas de espionagem industrial para a era da internet. E por fim, existem os órgãos de Estados, que buscam na espionagem eletrônica vantagens comerciais ou políticas.

Ganho financeiro e espionagem estão entre as duas categorias de ataques que mais crescem segundo o relatório anual de investigação de incidentes elaborado pela Verizon com a contribuição de dezenas de entidades públicas e privadas. O relatório, que inclui incidentes investigados no Brasil, mostra que crimes com motivação financeira responderam por praticamente 70% de todos os incidentes. Espionagem (seja corporativa ou governamental) foi a segunda maior causa, com aproximadamente 20% do total.

A mesma pesquisa mostra que a grande maioria das violações de segurança reportadas foram causada por agentes externos e não internos. Agentes internos já foram predominantes no passado (2006 a 2008), mas com o crescimento do cibercrime, foram para segundo plano. Atualmente, as maiores ameaças vem de fora da sua organização.

Para saber mais sobre o panorama atual da Segurança da Informação, inscreva-se no nosso Webinar do dia 27/05. Participe. Fique melhor informado para enfrentar o desafio de garantir a Segurança da Informação na sua organização.

Data: 27/05/14
Hora: 10:00 às 11:00
Inscrições: https://attendee.gotowebinar.com/register/4001966497003139585