Os ataques de phishing têm se tornado, cada vez mais, uma dor de cabeça corporativa. Ataques de phishing perpetrados por vários meios têm as organizações como alvo específico, são direcionados a seus colaboradores de todos os níveis, e muitas vezes são usados como parte de um ataque maior e mais grave. Quando bem-sucedidos, os ataques de phishing frequentemente têm colocado as organizações à mercê de problemas anteriormente improváveis ou fora do radar dos desafios corporativos usuais.
Considerando que o fragmento de texto acima tem caráter unicamente motivador, elabore um texto dissertativo a respeito de ataques de phishing, atendendo ao que se pede a seguir.
1 Descreva dois dos principais tipos de phishing especificamente direcionados a organizações (e seus colaboradores), exemplificando cada um. [valor: 11,00 pontos]
2 Indique quatro potenciais impactos dos ataques de phishing para os negócios. [valor: 8,00 pontos]
3 Proponha quatro medidas que podem ser tomadas em nível corporativo para evitar que ataques de phishing afetem as organizações. [valor: 9,50 pontos]
CONTEÚDO EXCLUSIVO
Confira nossos planos especiais de assinatura e desbloqueie agora!
Ops! Esta questão ainda não tem resolução em texto.
Ops! Esta questão ainda não tem resolução em vídeo.
Questões Relacionadas
Uma organização de médio porte atuante no setor financeiro foi vítima de um ataque cibernético que comprometeu dados sensíveis de seus clientes e causou uma paralisação crítica em seus serviços por vários dias. Após a análise preliminar do incidente, constatou-se que oataque havia explorado uma vulnerabilidade em uma aplicação web interna da organização. Verificou-se que a organização operava com controles de autenticação e autorização básicos, sem gerenciamento estruturado de identidades, e utilizava sistemas variados para autenticação, sem integração com SSO (single sign-on) ou com outros protocolos modernos. As estratégias de mitigação de riscos concentravam-se em ações empíricas isoladas…
Brasil vira alvo de ataque DDoS que transforma
roteadores em bots
Por: Da Redação da Abranet – 05/06/2024
O Brasil é um dos principais alvos de ataque do malware CatDDoS, que explora mais de 80 falhas de segurança em softwares de roteadores, equipamentos de rede, entre outros, para se infiltrar nos dispositivos vulneráveis, cooptá-los e transformá-los em bots que conduzem ataques de DDoS (distributed denial-of-service ou ataque de negação em serviço, em português). O alerta é da consultoria de segurança digital, Solo Network.
O malware tem como alvo provedores de serviços em nuvem, serviços de educação, pesquisa científica, transmissão de informações, administração pública, construção …
Um órgão público enfrenta múltiplos incidentes cibernéticos em sua infraestrutura de TI. Nas primeiras horas da manhã, o portal institucional torna-se indisponível devido a um ataque DoS evoluindo para DDoS, originado de diferentes IPs, possivelmente coordenados por botnet. Paralelamente, servidores e usuários passam a receber e-mails fraudulentos com links para captura de credenciais, caracterizando phishing.
Durante a contenção, surgem novos alertas: o DNS começa a redirecionar requisições para domínios maliciosos (DNS Poisoning) e pacotes suspeitos com IP Spoofing e ataques ICMP tipo ping da morte são identificados. Em switches internos, ocorre MAC Flooding, permitindo violação de tráfego…



