O que os Hackers Patrocinados Pela Nação Implicam e Você Deve se Preocupar com isso?
Em teoria, provavelmente todos podem imaginar como é um processo de hackers. Podemos não saber todos os detalhes, mas sabemos que é uma ação maliciosa que pode tornar as vítimas sem dinheiro e sem arquivo. Pior ainda, ataques cibernéticos agora podem vir de qualquer lugar, e ninguém está seguro.
Tendo em mente que a Microsoft acaba de avisar 10 mil clientes sobre hackers patrocinados pela nação, talvez seja hora de nos aprofundarmos um pouco no assunto. Embora não possamos abranger todos os aspectos desse tipo de cibercrime em uma única entrada, nosso objetivo agora é enfatizar a relevância dele mesmo para usuários individuais.
O que é um ataque cibernético patrocinado pela nação?
Não deve ser muito difícil entender que um ataque cibernético patrocinado pela nação se refere ao hacking que é apoiado em um nível de governo. Geralmente se refere a um grupo ou grupos de hackers que são patrocinados por um determinado governo para realizar ataques cibernéticos a alvos específicos. Você quase poderia dizer que é outro passo evolucionário para a espionagem, e as nações são muito boas em empregar essa ferramenta na era digital. Por outro lado, você pode se perguntar por que deveria se preocupar com isso, se é algo com o qual os especialistas em segurança lidam em nível governamental.
Bem, a verdade é que ninguém está a salvo de hackers patrocinados pela nação. Não é o dinheiro que esses hackers estão buscando. Eles estão buscando informações ou propriedade intelectual, e nenhuma informação é inútil.
Embora os métodos de espionagem tenham mudado ao longo dos anos, a linha de fundo permanece a mesma: uma parte quer adquirir informações que lhe dessem uma vantagem ao lidar com seus inimigos. É fácil imaginar que roubar informações de entidades governamentais é o objetivo principal de um grupo de hackers patrocinado pela nação, mas empresas e indivíduos também podem facilmente se tornar seus alvos. Afinal, 25% de todas as instâncias de cibercrime têm como objetivo roubar propriedade intelectual e está na hora de parar de pensar que as informações individuais são de pouco valor para os cibercriminosos.
Talvez um dos melhores exemplos de um recente ataque cibernético patrocinado pela nação seja o impacto russo nas eleições de 2016 nos EUA . Ele ilustra claramente como dados individuais podem ser roubados e armados. Tendo em mente que grande parte de nossas vidas está disponível digitalmente hoje em dia, temos que ter muito cuidado com o que compartilhamos online, como acessamos várias redes e que tipo de informação transmitimos através dessas redes.
Por exemplo, uma das instâncias mais recentes de uma possível violação de segurança é o FaceApp ou a última moda da Internet. As pessoas usam este aplicativo para parecerem mais antigas, mas várias preocupações foram levantadas sobre a segurança desse aplicativo, uma vez que foi revelado que ele coleta muitos dados pessoais e é de propriedade de uma empresa relacionada à Rússia. É claro que isso não significa que o FaceApp esteja na ponta de lança de algum ataque cibernético patrocinado pela nação, mas o fato de tais preocupações terem sido levantadas mostra claramente quão urgente é o problema.
O que você pode fazer?
Muitas vezes enfatizamos que o combate aos ataques cibernéticos e ao cibercrime é uma via de mão dupla. Isso significa que os usuários devem ter cuidado com o conteúdo que encontram on-line e com as informações que compartilham. No entanto, ao mesmo tempo, isso também significa que os especialistas em serviços e segurança cibernética precisam fazer tudo o que estiver ao seu alcance para garantir que os sites, os recursos e os vários serviços estejam seguros o suficiente. Então, talvez a coisa mais importante, nesse caso, seja a conscientização. Se você reconhecer que poderia ser alvo de ataques cibernéticos, seria mais fácil mitigar os danos.
Há sempre o risco de um ataque cibernético se você pular de uma rede para outra com seus dispositivos. Por exemplo, se você costuma trabalhar em casa e usa seu computador para acessar a rede da sua empresa, é necessário ter certeza de que o roteador está seguro e de que ele não foi comprometido. Além disso, é importante fazer backup de seus dados, para que você possa acessá-los independentemente de seu dispositivo ser infectado com ransomware, por exemplo.
Além disso, não se esqueça de manter seu software atualizado. Não é tão difícil nos dias de hoje, considerando que podemos apenas deixar o recurso de atualização automatizada e acabar com isso. Há usuários que não gostam de atualizações porque às vezes é difícil se acostumar com versões mais recentes de determinados programas, mas as atualizações são importantes. Não é apenas sobre a interface do usuário. As atualizações também vêm com patches necessários que consertam vulnerabilidades de software e dificultam a exploração de hackers durante ataques cibernéticos.
Por fim, se você usar senhas para proteger suas informações pessoais, precisará garantir que essas senhas sejam fortes e exclusivas. Reutilizar senhas é sempre uma má idéia porque facilita a invasão de hackers. Talvez, a maneira mais fácil de gerar senhas fortes e atualizá-las regularmente seja usando um gerenciador de senhas . Pode não parecer muito no grande esquema das coisas, mas cada pedaço de esforço é importante.
Vamos voltar ao aviso emitido pela Microsoft. O comunicado disse que 84% dos ataques cibernéticos foram direcionados a grandes corporações, e os 16% restantes foram direcionados a contas de e-mail de consumidores. O que isso significa? Isso significa que até mesmo o e-mail de spam aleatório que alguém recebeu na caixa de entrada do Outlook pode ter sido parte de um ataque cibernético patrocinado pela nação. Um clique aleatório em um link em tal email pode dar aos criminosos patrocinados pela nação acesso à propriedade intelectual que pode ser usada mais tarde como uma arma não apenas contra o seu governo, mas também contra a sua sociedade.
Então, sim, na superfície, pode parecer que o hacking patrocinado pelas nações é um conceito distante, e apenas as empresas e organizações governamentais devem se preocupar com isso. No entanto, pode eventualmente chegar a cada um de nós, e é nossa responsabilidade, pelo menos, estar ciente das ameaças potenciais, e fazer tudo o que pudermos para fazer valer o nosso papel nesta batalha contra o cibercrime.





