Cyber Security – Aser Security https://www.aser.com.br/ Soluções em Segurança Digital Tue, 06 Oct 2026 15:14:04 +0000 pt-BR hourly 1 https://wordpress.org/?v=7.1.2 https://www.aser.com.br/wp-content/uploads/2026/07/favicon-1.png Cyber Security – Aser Security https://www.aser.com.br/ 32 32 Segurança no comércio eletrônico: se previna das principais falhas de segurança no varejo https://www.aser.com.br/seguranca-no-comercio-eletronico-se-previna-das-principais-falhas-de-seguranca-no-varejo/ Tue, 06 Oct 2026 12:05:01 +0000 https://www.aser.com.br/?p=713 O forte aumento nas compras online desde o início do surto de COVID-19 levou a um aumento significativo nos ataques cibernéticos em sites e aplicativos de varejistas online, tornando imperativo que os comerciantes fiquem alertas aos riscos mais recentes.

O comércio eletrônico passou por uma grande pressão adicional desde o início da pandemia. Restrições de bloqueio e preocupações com a saúde tiveram um impacto significativo no comportamento de compra, criando condições sem precedentes para os varejistas.

Com os consumidores incapazes de visitar lojas físicas, a dependência do comércio eletrônico cresceu significativamente e as empresas foram forçadas a se adaptar rapidamente.

A BDO descobriu que as vendas online no Reino Unido mostraram um crescimento recorde durante maio de 2020 – 129,5% maior do que no mesmo período em maio de 2019.

Infelizmente, o crescimento do comércio eletrônico foi acompanhado por um aumento no número de cibercriminosos visando varejistas online. O crescimento das compras online aumentou a pressão sobre as cadeias de suprimentos dos varejistas, gerenciamento de pedidos e sistemas de atendimento, adicionando mais desafios de segurança à mistura.

Infográfico: 5 principais riscos cibernéticos para o varejo online
Os 5 principais riscos cibernéticos para lojas virtuais e apps de varejo.

Principais riscos cibernéticos para varejistas online

Durante esse tempo, é importante que as organizações estejam totalmente cientes dos problemas de segurança que podem prejudicar seus negócios e relacionamentos com os clientes.

Além disso, o aumento no volume de clientes pode ter um impacto importante na capacidade contínua de cumprir a LGPD (e o GDPR, para quem vende na Europa) e o PCI DSS. Os principais riscos sobre os quais as organizações devem estar atentas incluem:

Instalação e configuração insegura de sites

Na pressa de responder ao forte aumento nas compras online, muitos varejistas começaram a receber pedidos e a introduzir novos sistemas de comércio eletrônico.

Como resultado disso, muitos podem não ter considerado e avaliado totalmente o impacto dessas alterações na perspectiva da segurança. Todos esses aspectos podem criar vulnerabilidades potenciais para os hackers explorarem.

Durante esse período de intensa pressão para o varejo online, também há um risco maior de introdução de vulnerabilidades de aplicativos, especialmente se as mudanças estiverem sendo implementadas sem que os testes de segurança adequados tenham ocorrido.

Vulnerabilidades comuns de aplicativos que podem permitir que um invasor acesse informações confidenciais de clientes e financeiras incluem falhas de criptografia de dados, de autenticação, cross-site scripting (XSS) e injeção de SQL. As configurações incorretas de segurança na nuvem também são um problema significativo para as empresas.

Proteja sua loja virtual contra XSS, SQL Injection e bots

O Firewall de Aplicação (WAF) gerenciado da ASER bloqueia ataques ao seu site e checkout antes que eles cheguem à aplicação, com monitoramento contínuo do nosso time.

Vulnerabilidades de aplicativos móveis

Os aplicativos de compras móveis provaram ser uma forma valiosa de construir e manter relacionamentos com os clientes durante o bloqueio, mas também são um alvo atraente para os cibercriminosos.

Cerca de 26% das transações fraudulentas de comércio eletrônico nos primeiros três meses de 2020 ocorreram como resultado de aplicativos comprometidos – o dobro dos três meses anteriores.

O impacto da fraude em aplicativos de mobile banking destaca a vulnerabilidade de outros tipos de aplicativos. Nos Estados Unidos, o uso de aplicativos bancários aumentou 50% durante a pandemia e o FBI teve que emitir um aviso aos usuários de que eles podem estar sob maior risco de comprometimento.

📱 Sua loja tem app? Descubra as falhas antes dos criminosos com o Pentest Mobile da ASER – testes de intrusão em apps Android e iOS.

Riscos da cadeia de abastecimento

Nenhuma empresa opera no vácuo. Todo varejista depende de fornecedores e parceiros. Embora a colaboração seja boa para os negócios, ela também aumenta as possibilidades de ataques à segurança da cadeia de suprimentos, porque os fraudadores procuram comprometer as organizações explorando seus relacionamentos com outras empresas.

De acordo com uma pesquisa de violação recente, apenas um pequeno número de empresas do Reino Unido definiu padrões mínimos de segurança para seus fornecedores. Com o aumento dos ataques à cadeia de suprimentos, ignorar esse risco é potencialmente muito prejudicial.

Os atores da ameaça agiram rapidamente para explorar as circunstâncias criadas pela pandemia. A combinação de uma situação de movimento rápido e um aumento nas compras online criou as condições ideais para eles. Os hackers procuram comprometer as organizações tanto diretamente quanto por meio de fornecedores terceirizados, usando phishing.

Business Email Compromise (BEC) é um tipo de ataque no qual os criminosos se disfarçam de colegas e contatos confiáveis para fazer solicitações de pagamento fraudulentas. Os ataques de BEC aumentaram drasticamente durante a pandemia.

Ataques com cartões clonados

Outra atividade criminosa que aumentou desde o início da pandemia é a clonagem de cartões, embora um número surpreendente de empresas ainda não esteja protegendo seus sites de maneira eficaz.

Ilustração de ataque de skimming (Magecart) em página de checkout de e-commerce

Magecart é um exemplo particularmente agressivo de malware de skimming de cartão, usado para injetar JavaScript no checkout ou na página de carrinho de um site.

O varejista de roupas para atividades ao ar livre Páramo foi infectado com o malware por mais de oito meses antes de ser detectado. Durante esse tempo, os dados pessoais de mais de 3.500 clientes foram comprometidos.

A varejista de acessórios Claire’s também foi atingida, com um ataque supostamente coincidindo com o fechamento de suas lojas físicas. Os cibercriminosos roubaram um volume desconhecido de dados de cartões de pagamento dos clientes infiltrando-se no ambiente do Salesforce Commerce Cloud da empresa por pelo menos sete semanas.

Plugins inseguros

Embora os plugins ofereçam funcionalidades e recursos aprimorados para varejistas online, eles também criam riscos de segurança adicionais. Nem todos os plugins são avaliados quanto à segurança antes de serem instalados ou atualizados regularmente, deixando os sites vulneráveis.

Uma pesquisa identificou que mais de 20 milhões de ataques foram tentados contra mais de meio milhão de sites WordPress individuais em um único dia em maio de 2020.

É essencial verificar se todos os plugins em uso são validados, provenientes de uma fonte confiável e regularmente atualizados. Uma boa higiene de segurança também se estende a todos os outros softwares que as organizações usam para dar suporte a seus sites e aplicativos.

4 etapas práticas para proteger seu negócio online

A mudança de hábitos dos compradores online e dos cibercriminosos exige que os varejistas adotem uma abordagem em várias camadas para proteger seus sites, aplicativos, dados e ativos:

Checklist: 4 etapas para proteger sua loja virtual

1. Aplicativos Secure by Design

Secure by Design refere-se ao princípio de projetar software e sistemas levando em consideração a segurança desde o início do processo de desenvolvimento. Isso significa que a segurança é a consideração central para todos os aspectos de um site ou software, incluindo sua arquitetura.

Priorizar essa abordagem ao desenvolver sites e aplicativos, bem como ao lançar novos produtos e serviços, garante que a segurança seja sempre uma prioridade, em vez de ser deixada de lado ou totalmente esquecida.

2. Realizar avaliações de vulnerabilidade regulares

As organizações devem realizar avaliações regulares de vulnerabilidade para avaliar a segurança de seus sites e aplicativos. O teste de segurança precisa ser realizado antes de lançar um novo site ou aplicativo e depois de lançar novos recursos e serviços.

As avaliações ajudam a identificar configurações incorretas, plugins desatualizados e uso de credenciais inseguras. Pentests de aplicativos também devem ser contratados periodicamente para identificar vulnerabilidades que as ferramentas de varredura automatizada podem deixar passar.

Quantas brechas existem hoje na sua loja virtual?

Com a Análise de Vulnerabilidades e Pentest da ASER, especialistas simulam ataques reais ao seu e-commerce e entregam um plano priorizado de correção.

3. Fornecer treinamento aos funcionários

Os funcionários constituem uma das linhas de defesa mais importantes contra os cibercriminosos. Infelizmente, uma abordagem comum usada por hackers é obter acesso inicial aos sistemas comprometendo primeiro a conta de um membro da equipe.

Os varejistas devem fornecer treinamento abrangente sobre medidas de segurança e boas práticas. A equipe precisa entender a importância de senhas fortes e estar atualizada sobre as últimas campanhas de phishing, para evitar abrir links e anexos de remetentes desconhecidos.

4. Manter monitoramento ativo de endpoints e rede

É essencial que os varejistas estejam atentos ao status de seus sites para agir rapidamente se algo suspeito ocorrer. As empresas de comércio eletrônico devem monitorar sites, servidores web, bancos de dados e infraestrutura de back-end em busca de sinais de comportamento suspeito que possam indicar uma violação.

Essa tarefa pode ser feita manualmente por um administrador ou automaticamente por tecnologias de monitoramento, como SIEM (Gerenciamento de Informações e Eventos de Segurança) e EDR (Detecção e Resposta de Endpoint).

🛡 Sem equipe para monitorar 24×7? Os Serviços Gerenciados de Segurança da ASER cuidam do monitoramento contínuo, e nosso time de Resposta a Incidentes age rápido quando algo acontece.

Garantindo o sucesso do comércio eletrônico no longo prazo

A adaptação às mudanças é parte integrante do negócio. Mas os riscos de segurança cibernética criados pela pandemia geraram desafios significativos, que continuam ao longo do tempo.

Os cibercriminosos são extremamente oportunistas, e o grande número de novos sites de comércio eletrônico oferece a eles muitas novas oportunidades de ataque. O fim das restrições não reduziu a demanda por e-commerce: os hábitos de compra mudaram, e a estratégia de segurança também precisa mudar.

Para proteger clientes e negócio, os varejistas precisam se concentrar tanto na tecnologia que usam para vender quanto nos próprios produtos. Manter-se atualizado em segurança cibernética e contar com suporte especializado no momento certo ajuda os varejistas a prosperarem em condições comerciais voláteis.

Sua loja virtual está realmente protegida?

Há mais de 20 anos a ASER protege empresas brasileiras com segurança 100% gerenciada. Converse com um especialista e receba um diagnóstico dos riscos do seu e-commerce.

]]>
Fim das senhas tradicionais marca uma nova realidade para Passwordless! https://www.aser.com.br/fim-das-senhas-tradicionais-marca-uma-nova-realidade-para-passwordless/ Fri, 31 Jul 2026 18:52:54 +0000 https://www.aser.com.br/?p=374 As senhas tradicionais são alvos constantes de ataques cibernéticos e como uma forma de trazer mudanças começam as utilizações de passwordless.

Sem sermos hipócritas: sabemos muito bem que o sistema de senhas foi, durante muito tempo, uma excelente ideia. Sua invenção veio dos primórdios da internet( na época em que a internet ainda era usada somente para finalidades militares e acadêmicas.), em uma realidade onde não existiam os crimes cibernéticos.

Nos dias atuais existe uma facilidade muito grande dos atacantes quebrarem uma senha numérica de 12 dígitos em alguns segundos utilizando softwares que forçam a entrada.

Dessa forma surgiu uma grande necessidade de aumentar a complexidade das senhas que tornam a memorização mais difícil.

Mesmo com essa complexidade ainda existem formas de ataques cibernéticos que burlam todo esse sistema de senhas já utilizado.

Senhas tradicionais já não bastam para proteger acessos

Qual a necessidade de utilização do Passwordless?

Todas as vezes que estamos em algum sistema ou site que necessita de cadastro é necessário a utilização de um login e senha.

Todos já se depararam com situações onde esqueceram a senha ou tiveram que mudar por não lembrar a anterior ou até mesmo perder um acesso por pequenos erros.

Por isso, o passwordless é uma forma de solucionar esse problema, afinal não será mais necessário a criação de senhas complicadas.

Passwordless é uma forma de ir além das senhas: é uma forma de autenticação sem a utilização de senhas.

Sempre que pensamos em deixar de usar as senhas, pensamos que essa é uma forma de agravar a situação de roubo e violação de dados, mas é o contrário disso.

Sua empresa ficará mais segura utilizando o passwordless.

O sistema de passwordless envolve diferentes formas de reconhecimento que irão ajudar na proteção de dados e também evitar o esquecimento de senhas.

As autenticações se dão de formas distintas, como links mágicos, Pin, reconhecimento facial, impressão digital e entre outros.

Infográfico: formas de autenticação passwordless

Mas essas funcionalidades não excluem ou tiram o uso de senhas, afinal é uma forma de segurança para você e para sua empresa.

Para isso é necessário que a sua empresa esteja preparada para a utilização desse novo meio.

Identidade forte em cada acesso

O ASER NAC garante que só usuários e dispositivos autenticados entrem na rede da empresa, com políticas por perfil.

Mas…

Como o passwordless está quanto a LGPD?

A LGPD é a lei que vai definir sobre a divulgação e utilização de dados nos meios digitais e por esse motivo o passwordless segue todas as determinações da Lei Geral de Proteção de Dados.

Não existem motivos de preocupação com a LGPD. todas as estratégias envolvidas para a implementação dessa solução vão de acordo com as diretrizes da lei, afinal todos os acessos só podem ser garantidos com a permissão de acesso da pessoa.

E claro que a utilização desse sistema de segurança para as suas senhas e acessos traz um diferencial competitivo para a empresa.

Para a conclusão de tudo que foi dito neste blog podemos definir que:

Uma nova forma de aumentar a segurança e a qualidade de acesso da sua empresa é necessário adotar um sistema em seu negócio/empresa que utilize o passwordless.

É necessário ter um acompanhamento de um profissional que ajude você a implementar e ensinar os cuidados e meios de utilização do novo método.

Usando esse meio você tem menor fricção, menos custo e mais segurança.

Adapte-se às novas tecnologias com cuidado e planejamento para evitar cair em problemas futuramente.

Conte com a Aser Security para auxiliar você em decisões que possam melhorar a sua segurança nos meios digitais.

Fale com um de nossos especialistas.

Sua empresa está pronta para ir além das senhas?

Há mais de 20 anos a ASER protege empresas brasileiras com segurança 100% gerenciada. Converse com um especialista e receba um diagnóstico gratuito dos riscos do seu negócio.

]]>
Será que vale a pena ter a segurança de um Endpoint? https://www.aser.com.br/sera-que-vale-a-pena-ter-a-seguranca-de-um-endpoint/ Fri, 31 Jul 2026 18:51:41 +0000 https://www.aser.com.br/?p=371 Endpoint resume uma reunião de funcionalidades que protegem a sua empresa de possíveis ameaças.

Com todas as mudanças que ocorrem diariamente nos meios digitais é importante ter uma forma de manter a sua segurança e dos dados de sua empresa.

Primeiro vamos entender direito o que é um endpoint.

Um endpoint é um aplicativo que vai garantir a proteção de cada um dos seus dispositivos conectados em uma rede.

Ele é como um antivírus que sempre que detecta qualquer ameaça que seja notifica você e indica o que deve ser feito.

Cada dispositivo conectado é uma porta de entrada para ataques

Mas por que adquirir um endpoint para a minha empresa?

Você já deve ter lidado com vírus em seu computador ou de algum funcionário seu, esses vírus podem ser uma abertura para ataques cibernéticos onde os cibercriminosos roubam seus dados  e causam inúmeros prejuízos.

Esses ataques podem ocorrer de diversos caminhos diferentes, como sequestro de dados com Ransomware, perda de informações importantes, roubos de senhas bancárias, lentidão e danos a aplicações/servidores, usuários parados enquanto computadores estão em manutenção ou aplicações indispensáveis.

Existem inúmeras aberturas para que ocorra a invasão e instalação de um vírus.

Por isso, é importante ter um sistema de segurança em Endpoint que vai permitir que você evite qualquer dano ou invasão antes que ocorra.

Infográfico: 5 benefícios da segurança de endpoint

Benefícios da segurança de endpoint:

Redução de custos.

Você não precisa mais investir em componentes separados para garantir a proteção de cada um dos dispositivos conectados à rede, o sistema endpoint reúne os componentes necessários em um só conjunto, o que traz mais vantagem financeira.

Fácil instalação.

Você simplesmente instala e faz a configuração do servidor central que faz a segurança da rede. Assim, os dispositivos só conseguem acessar a rede após a instalação do cliente em seus dispositivos.

Bloqueio de ações indesejadas.

É frequente que ocorram invasões indesejadas no ambiente organizacional sem ter a intenção. Por exemplo, colocar um pendrive infectado em um computador da empresa sem saber que estava infectado.

Fácil integração com novas tecnologias.

Por ser um sistema de segurança composto, fica mais fácil que novas soluções sejam adicionadas ao sistema de forma simples. Facilitando o acesso a atualizações de forma segura e unificada.

Administração centralizada

É possível definir qual vai ser a máquina que vai gerenciar a segurança, no caso o Endpoint.

Dessa forma o gerente da infraestrutura de TI da empresa ou o parceiro terceirizado passa a ser o administrador do serviço de Endpoint.

Endpoint protegido e monitorado 24×7

No SOC da ASER, a proteção dos seus endpoints é acompanhada continuamente por especialistas que investigam e respondem às ameaças.

Qual sistema de Endpoint utilizar?

Nós da Aser Security indicamos somente o Kaspersky Endpoint Security que é o aplicativo de segurança mais premiado do mundo, acionado por tecnologias da próxima geração para proteger todos os endpoints Windows, assim como os dados contidos neles.

Ele combina a proteção contra ameaças da próxima geração em vários níveis com tecnologias proativas adicionais, como controles de aplicativos, Web e dispositivos, gerenciamento de correções e vulnerabilidades e criptografia de dados em um agente de endpoints compatível com EDR com um extenso kit de ferramentas de gerenciamento de sistemas.

O principal produto do portfólio da Kaspersky oferece recursos e benefícios abrangentes:

  • Protege seus ativos corporativos mais valiosos: seus dados, sua reputação e a continuidade de seus processos de negócios.
  • Garante a eficiência: é fácil de implementar e gerenciar a partir de um só console com políticas unificadas.
  • Oferece a melhor proteção possível para os clientes, conforme comprovado por testes independentes.
  • Pesquisa de produtos e estratégia de desenvolvimento voltadas para o futuro: todas as tecnologias são desenvolvidas internamente para oferecer integração e inovação reais.
  • Integra-se às infraestruturas existentes.

Agora você já sabe o quanto é importante para a segurança de dados da sua empresa comprar um sistema de endpoint totalmente gerenciável.

Previna a sua empresa utilizando o Kapersky Endpoint Security.

Fale com um de nossos especialistas e melhore a segurança das informações da sua empresa.

Todos os dispositivos da sua empresa estão protegidos?

Há mais de 20 anos a ASER protege empresas brasileiras com segurança 100% gerenciada. Converse com um especialista e receba um diagnóstico gratuito dos riscos do seu negócio.

]]>
O Brasil é o 2º país mais atacado pelo novo grupo de ransomware. https://www.aser.com.br/o-brasil-e-o-2o-pais-mais-atacado-pelo-novo-grupo-de-ransomware/ Fri, 31 Jul 2026 18:50:30 +0000 https://www.aser.com.br/?p=368 Os ataques constantes do novo grupo consistem em instalar o malware BlackCat e assim causam complicações para os sistemas de segurança de empresas que não têm a ajuda de especialistas em segurança digital.

Diante do aumento da quantidade de ameaças virtuais é preocupante ver os vazamentos constantes de dados.

De acordo com o estudo realizado pela Kaspersky, uma empresa russa de cibersegurança, o Brasil é o segundo país mais atacado pelo grupo “BlackCat” no mundo.

Os especialistas da companhia dizem que os problemas desses ataques se dão pela complexidade do malware usado pelo grupo de hackers e o vasto conhecimento técnico dos cibercriminosos colocam o grupo no mesmo nível da ameaça que o BlackMatter e REvil, Facções que causaram danos sérios em diferentes regiões.

Como funcionam esses ataques de ransomware?

Diferente dos vírus comuns que consistem em monitorar a atividade dos usuários, o ransomware é mais agressivo e consegue explorar brechas de segurança em servidores com potencial de vulnerabilidade.

O malware instalado encripta todos os dados (incluindo o backup) exigindo o pagamento em criptomoedas para que o material seja desbloqueado.

O agente malicioso do grupo é escrito na linguagem de programação Rust, conseguindo atingir sistemas Windows e Linux.

Durante os últimos 12 meses de atuação destes grupos, foram identificadas atividades do REvil em países como: América Latina, principalmente no Brasil, Colômbia e México.

Esse destaque também serve para o BlackMatter, que registrou detecções no Brasil e na República Dominicana; por esse motivo, os ataques do BlackCat mostram-se sendo expandidos por toda região.

Em relatórios de pesquisa, os pesquisadores esclarecem dois incidentes cibernéticos particularmente interessantes. Um deles demonstra o grande risco que os recursos de hospedagem compartilhada na nuvem representam, o outro exibe uma abordagem ágil de reutilização de malwares personalizados entre as atividades do BlackMatter e do BlackCat.

Como se proteger desses ataques?

Para aumentar a segurança da sua empresa e se proteger de futuros ataques de ransomware, siga as recomendações abaixo e adotem as medidas assim que possível:

  • Mantenha o software atualizado em todos os dispositivos usados na sua organização para evitar que o ransomware explore as vulnerabilidades;
  • Instrua os seus funcionários sobre como proteger o ambiente corporativo por meio de cursos e treinamentos variados sobre segurança digital;
  • Concentre toda a sua estratégia na defesa e na detecção de movimentação lateral e na exfiltração de dados para a internet. Preste atenção especial ao tráfego de saída para detectar conexões de criminosos;
  • Faça backup´s regulares dos seus dados e verifique se você pode acessá-lo rapidamente em caso de emergência;
  • Use a Inteligência de Ameaças mais recente para ficar ciente das táticas, técnicas e procedimentos (TTPs) que estão sendo utilizados pelos agentes de ameaças.
  • Utilize soluções como o Kapersky Endpoint que ajuda a identificar e impedir ataques nos primeiros estágios, antes que os atacantes consigam alcançar seus objetivos finais.

O mais importante é sempre manter a segurança dos seus sistemas com análises contínuas e fazendo sempre a análise de vulnerabilidades.

Fale com um de nossos especialistas e receba uma análise gratuita.

]]>
Violação de Dados no Brasil cresce 12% somente no primeiro trimestre https://www.aser.com.br/violacao-de-dados-no-brasil-cresce-12-somente-no-primeiro-trimestre/ Fri, 31 Jul 2026 18:48:26 +0000 https://www.aser.com.br/?p=365 A maioria das violações de dados vem por meio de ciberataques, principalmente esquemas de phishing, smishing e Business Email Compromise(BEC).

As informações e dados das empresas são de extrema importância, afinal muitas coisas estão sob a sua responsabilidade e ainda podem envolver terceiros neste meio.

Foram registrados 91,2 mil casos no primeiro trimestre de 2022 de vazamento de informações e dados, o que representa um aumento de 12% em comparação ao final do ano passado.

Através desses dados é possível prever que independente do tamanho da sua empresa se torna necessário adotar formas de evitar os ataques e violações de dados.

Quais as causas do aumento da violação de dados?

Uma das principais causas da violação de dados ocorreram pelos ataques do tipo ransomware, que aumentou drasticamente com os ataques do grupo BlackCat e causando problemas para diversas empresas.

As principais justificativas para esses ataques são a falta de proteção adequada às bases de dados foi em grande parte o responsável por exposições na região.

A falta de treinamento dos funcionários também pode ser um fator que traz diversos prejuízos.

As estratégias de phishing, smishing, spear-phishing e diversas outras formas de conseguir acesso às informações de funcionários e da empresa.

Práticas para evitar a violação de dados

De acordo com o National Institute of Standards and Technology(NIST),para ter uma estratégia de resposta a incidentes eficiente é necessário fornecer as “instruções e procedimentos para que uma empresa possa identificar, responder e reduzir os impactos de um incidente cibernético.”

O processo de um ciclo de resposta a incidentes de acordo com o instituto consiste em quatro fases básicas:

Preparar e Planejar

Quando falamos de preparação o que está envolvido nesse passo é fazer a preparação e treinamento dos funcionários da empresa em relação à importância da segurança de dados, para que eles consigam identificar possíveis incidentes de forma rápida aos primeiros sinais de anormalidade.

Utilizando esse passo você pode criar processos e procedimentos para evitar interrupções nos negócios.

Detectar e Analisar

Para que você consiga interromper qualquer tipo de violação de dados é necessário fazer uma detecção rápida e fazer a identificação de comportamentos anormais.

Nesse ponto, ferramentas como SIEM e EDR permitem o monitoramento dos sistemas e dados e o envio de alertas automaticamente quando uma violação é detectada.

O mais indicado é adotar formas de proteção e análise para as suas empresas e seus serviços.

Conter, erradicar e recuperar

Nesse ponto, é importante que haja uma rápida tomada de decisões para que ações sejam tomadas com maior velocidade quando a violação de dados é identificada.

Dessa forma, conseguimos erradicar as ameaças e eliminar as vulnerabilidades que acometeram os sistemas.

Quando falamos da recuperação de dados utilizamos backups, reconstruções do sistema ou até mesmo a substituição de arquivos que estão comprometidos.

Pós-incidente

Se você imagina que após realizada a recuperação do sistema estará tudo resolvido está bastante enganado.

Após o processo ser feito, é preciso revisar e documentar o incidente, analisar as causas e listar as dificuldades e aprendizados para que, no futuro, a resposta seja mais eficiente e eficaz.

Essas são as recomendações para que você evite cair em golpes e não comprometa os dados de seus clientes.

Tenha sempre uma empresa para ajudar na análise dos sistemas e vulnerabilidades, para conseguir evitar qualquer tipo de golpe.

Nós da Aser Security temos um sistema completo para auxiliar você a ter mais segurança.

Fale com um de nossos especialistas.

]]>
Novo golpe de “pré-sequestro de contas” coloca especialistas em alerta https://www.aser.com.br/novo-golpe-de-pre-sequestro-de-contas-coloca-especialistas-em-alerta/ Fri, 31 Jul 2026 18:47:25 +0000 https://www.aser.com.br/?p=362 Criminosos estão criando perfis em sites aleatórios usando endereços de emails randômicos só para conseguir roubar senhas e dados pessoais de internautas.

É possível roubar algo que você ainda não tem? Se aplicarmos essa pergunta ao ambiente físico, ela parece não fazer sentido algum.

Na internet, porém, um novo golpe mostra que, sim, isso é algo perfeitamente possível. Entre os criminosos cibernéticos, a moda do “pre-hacking” ou “pré-sequestro”, em português, está preocupando especialistas e fazendo muitas vítimas ao redor do globo — há relatos de pessoas afetadas inclusive aqui no Brasil. O scam se baseia, basicamente, em antecipar a criação de uma conta em algum serviço online para que a vítima forneça informações pessoais e sensíveis de bom grado.

O que é o pré-sequestro?

Funciona assim: primeiramente, o golpista utiliza um email aleatório (obtido através de vazamentos de dados ou outros métodos) para fazer um cadastro em algum site de sua preferência.

O verdadeiro dono daquele endereço de email receberá a notificação de criação de conta, e, temendo pelo pior, vai tentar recuperar o domínio daquele registro ao solicitar a alteração da senha.

O que a vítima não sabe é que o golpista vai continuar logado na conta em questão, podendo roubar sua password para posteriormente usá-la em ataques de credential stuffing.

Um ataque de pré-sequestro pode se tornar ainda mais perigoso caso, por pura curiosidade, a vítima decida utilizar o serviço ou plataforma na qual foi cadastrada indevidamente, concluindo seu registro ao informar dados pessoais e/ou sensíveis. Nesse caso, o golpista poderá ainda roubar tais dados.

Esse novo tipo de scam se baseia em falhas estruturais presentes em determinados sites, que possibilitam que uma conta se mantenha logada simultaneamente em dois dispositivos e não “expulsam” outras sessões após o reset de uma senha.

Por isso, fica a dica: caso receba a notificação de um cadastro feito com seu endereço de email, ignore a ação ou faça o reset da senha utilizando uma password temporária bem específica — como “apagarestaconta” — e delete o registro imediatamente.

Você deve sempre tomar todo e qualquer cuidado necessário para evitar perda ou roubo de dados de funcionários e da empresa.

Uma excelente forma de manter todo esse cuidado é contar com a Aser Security que faz todo um processo de análises de vulnerabilidades e fortalece todos os seus sistemas de segurança.

]]>
O que é UTM e como utilizá-lo? https://www.aser.com.br/o-que-e-utm-e-como-utiliza-lo/ Fri, 31 Jul 2026 18:46:09 +0000 https://www.aser.com.br/?p=359 UTM é um termo de segurança de informações que se refere a uma única solução de segurança, e normalmente é o único dispositivo, que oferece várias funções de segurança em um único ponto da rede.

Foi desenvolvido inicialmente para defesa de redes corporativas com centenas de equipamentos e informações críticas a serem protegidas.

Durante os últimos anos tornou-se difundido o seu uso em redes médias e pequenas devido ao grande avanço de ameaças virtuais como vírus ransomware e ataques hacker.

O que são UTM´s?

O Unified Threat Management (UTM) consolida vários recursos e serviços de segurança em um único dispositivo ou serviço na rede para ajudar a proteger os usuários contra ameaças à segurança.

O UTM inclui recursos como antivírus, anti spam, filtragem de conteúdo e filtragem da web.

Algumas unidades também fornecem serviços como roteamento remoto, conversão de endereços de rede (NAT) e suporte a redes virtuais privadas (VPN).

O atrativo da solução está na simplicidade: organizações que já tiveram fornecedores ou dispositivos diferentes para cada tarefa de segurança agora podem obter tudo do mesmo fornecedor, com o suporte de uma única equipe ou departamento de TI, e execução em um único console.

Infográfico: o que um UTM reúne em um só equipamento

Como o UTM protege usuários e redes? 

Quando se utiliza dispositivos e fornecedores diferentes para cada uma das tarefas de segurança específica, já que cada aspecto precisa ser gerenciado e atualizado individualmente, em face das mais recentes formas de ,malwares e crimes virtuais.

Com a criação e utilização das soluções de UTM é mais fácil prevenir e lidar com tantas ameaças.

Embora as soluções de gerenciamento unificado de ameaças resolvam alguns problemas de segurança de rede, há certas desvantagens, como um único ponto de defesa que cria também um único ponto de falha. Por isso, muitas organizações escolhem complementar o dispositivo de UTM com um segundo perímetro de software para bloquear qualquer malware que tenha passado pelo firewall do UTM.

Firewall UTM sem dor de cabeça

O Firewall UTM gerenciado da ASER é administrado 24×7 pelo nosso time — atualizações, políticas e resposta a incidentes inclusas.

Por que ter um UTM? 

O tráfego deve ser monitorado continuamente para identificar e responder às ameaças.

Os esforços para recuperar o controle e a visibilidade do ambiente tem levado as empresas a adicionar mais dispositivos de segurança, aumentando os custos e a complexidade do ambiente de T.I.

O momento é de busca pela SIMPLICIDADE.

O serviço de gerenciamento de Firewall da ASER Security, reduz a necessidade de uma grande quantidade de recursos com alto nível de especialização, garantindo uma maior granularidade no acesso às aplicações, redução de horas extras por parte da equipe interna e resposta a eventos de segurança por equipe altamente especializada.

O Firewall UTM oferece:

+ Administração 24×7 do Firewall

+ Resposta 24×7 de Incidentes

+ Otimização na Performance do Firewall

+ Redução dos Custos com Gerenciamento e Manutenção

+ Maximização do Tempo de Atividade e Disponibilidade

+ Suporte à Iniciativas de Compliance

+ Monitoramento contínuo de logs

O que o Firewall UTM gerenciado da ASER oferece

Atualmente com esse grande aumento de ataques e de violação de dados se torna uma parte extremamente necessária para a sua empresa ou negócio.

Prevenir e controlar problemas é muito mais simples que resolver após o acontecido, por isso, fale com um de nossos especialistas e saiba mais sobre os sistemas de UTM e as soluções de segurança das informações que temos pra você.

Quer simplificar a segurança da sua rede?

Há mais de 20 anos a ASER protege empresas brasileiras com segurança 100% gerenciada. Converse com um especialista e receba um diagnóstico gratuito dos riscos do seu negócio.

]]>
O que é smishing e como se proteger? https://www.aser.com.br/o-que-e-smishing-e-como-se-proteger/ Fri, 31 Jul 2026 18:44:54 +0000 https://www.aser.com.br/?p=356 Uma forma de ataque que está na lista dos golpes mais comuns do país acontecendo sempre através de mensagens de texto. Saiba o que é smishing e como se proteger.

Smishing é um dos tipos de golpes mais comuns que existem na nossa realidade. Você já recebeu alguma mensagem de texto(SMS) do seu banco? Recebeu algum alerta para cancelar alguma compra que você não fez, recebeu uma solicitação de regularização do seu cadastro ou um pedido de dado pessoal? Provavelmente, você  foi vítima dessa prática.

Esse tipo de golpe também pode ocorrer quando uma pessoa com más intenções começa a se passar por algum parente ou amigo seu, pedindo pra que clique em links que você desconhece ou que envie dinheiro para ajudá-lo em uma emergência.

Mas a pergunta que fica na nossa mente é a seguinte: Será que é possível identificar esse sms falso apenas olhando para seus detalhes?

A resposta para saber identificar essas mensagens falsas está no estudo e aplicação para melhorar a segurança de seus dados.

O que é smishing? 

Para definir de forma bem simples de maneira que qualquer um consiga entender, o smishing e a junção de SMS com phishing, é a prática de roubar informações pessoais ou financeiras por meio de alertas ou contatos enganosos.

Se trata de um tipo de mensagem fraudulenta que é enviada através de dispositivos móveis.

O cibercriminoso já executa este ataque com a intenção de coletar as informações pessoais(como o número da conta bancária ou números de cartão de crédito) ou fazer a vítima clicar em links suspeitos.

Por mais que tenha ocorrido uma grande mudança que fez as pessoas pararem de utilizarem as mensagens de texto e começarem a usar mais o Whatsapp e Telegram, este tipo de golpe é muito comum no Brasil.

Somente no ano de 2021 foram feitas mais de 150 milhões de vítimas. Esses números demonstram que a realidade que a maioria das pessoas está é muito mais propensa a confiar em uma mensagem de texto do que um e-mail.

Como o smishing funciona? 

Procurar uma forma de compreender o que é o smishing vai muito além de classificá-lo como um phishing feito via SMS. Existem diversos métodos e abordagens diferentes que podem ser cuidadosamente planejados para o roubo de dados.

Em sua maioria, os cibercriminosos costumam usar um dos métodos abaixo para realizarem suas fraudes.

Infográfico: como o golpe de smishing funciona

Malware

Dentro da mensagem que foi encaminhada ele introduz um link que vai te induzir a baixar algum software malicioso em seu celular. Este tipo de malware pode ser disfarçado como um aplicativo legítimo, induzindo quem recebe a fornecer as informações confidenciais e enviar esses dados para os criminosos.

Solicitação direta de informações pessoais ou financeiras

Esse tipo de ataque consiste nas estratégias que os cibercriminosos utilizam muito para enviar um SMS se passando por uma instituição bancária, pedindo atualizações de informações pessoais e financeiras( sua conta ou número do caixa eletrônico, por exemplo).

Quando conseguem esses dados fica mais simples criar cartões clonados ou usar sua identidade para realizar compras.

Em alguns casos ainda pode acontecer de solicitarem o envio de dinheiro direto através de uma transferência bancária ou Pix, enquanto se passam por pessoas de confiança( como amigos ou família) dizendo passar por uma situação de emergência.

Páginas fraudulentas

Uma outra forma dos cibercriminosos conseguirem é através do envio de links que estão presentes na mensagem de smishing e que levam você para um site falso, que vai solicitar o preenchimento de um formulário ou digitar informações pessoais confidenciais.

Para essa estratégia, os cibercriminosos usam sites maliciosos feitos sob medida, projetados especificamente para imitar sites confiáveis.

Os conteúdos da mensagem podem variar bastante, mas é importante que você preste atenção aos anúncios de sorteios e promoções falsas, principalmente aquelas que solicitam o envio de alguma informação em um curto prazo.

Na sua maioria os criminosos usam os nomes de grandes empresas, se passam por uma instituição bancária ou até mesmo por operadoras de celular.

Sua equipe cairia em um SMS falso?

A Plataforma de Phishing da ASER simula ataques de phishing, smishing e vishing e treina os colaboradores com base nos resultados.

Como se proteger dos golpes de smishing?

Ao contrário de vírus e malwares, receber mensagens de smishing não se torna um perigo, a menos que você responda ou acesse no hiperlink incluído. Basicamente, consiste em ignorar as mensagens e marcá-las como SPAM (se o seu aparelho permitir), e nada mais acontece.

Uma das formas mais eficazes de evitar esses problemas é utilizando um software de segurança especializado, afinal não existe um método 100% eficaz para evitar o recebimento deste tipo de golpe.

Adote as seguintes práticas para evitar esses ataques.

Checklist: 4 formas de se proteger do smishing

Bloqueie e denuncie

Ao receber qualquer tipo de mensagem que seja suspeita, é importante denunciá-la para não sofrer com o mesmo problema novamente.

Para fazer isso, basta ir em sua caixa de mensagens e clicar no ícone com três pontos localizado na parte superior e selecionar a opção de bloquear ou denunciar.

Acione a organização diretamente

Se você receber uma mensagem do Itaú ou de qualquer outra instituição financeira é importante que você ligue no local e confira sobre os dados sendo pedidos.

Se realmente for a sua instituição financeira ela vai dar sempre um jeito de contatar ou até mesmo enviar outras mensagens iguais para você.

Inspecione o link

Para não clicar diretamente no hiperlink é necessário que você clique nele e segure por um tempinho, assim vai aparecer um pop-up mostrando o endereço de destino.

Mas evite clicar em links desconhecidos.

Use uma ferramenta de proteção

Utilize sistemas de antivírus ou endpoints.

Procure bem sistemas que ajudem a prevenir e proteger seus dados.

Para finalizar, se você descobriu os segredos por trás do smishing tarde demais ( já tendo clicado em um hiperlink, ou mesmo inserindo seus dados pessoais na mensagem), entre em contato com seu banco imediatamente.

Agora que você já sabe o que é o smishing e sabe como se defender dessa ameaça, aproveite para se informar sobre outros assuntos em nosso blog.

Fale com um de nossos especialistas para encontrar as melhores soluções em segurança da informação.

Sua empresa está protegida contra golpes por mensagem?

Há mais de 20 anos a ASER protege empresas brasileiras com segurança 100% gerenciada. Converse com um especialista e receba um diagnóstico gratuito dos riscos do seu negócio.

]]>
Ransomware afetou mais da metade das empresas brasileiras em 2021 https://www.aser.com.br/ransomware-afetou-mais-da-metade-das-empresas-brasileiras-em-2021/ Fri, 31 Jul 2026 18:43:45 +0000 https://www.aser.com.br/?p=353 O ransomware é um tipo de ameaça que parece não estar disposta a envelhecer — muito pelo contrário. As variantes desse tipo de malware que encontramos nos dias atuais são bem diferentes daquelas que existiam lá em meados de 2017. Elas estão mais complexas e operadas por cibercriminosos cada vez mais organizados, focando em alvos bem específicos. É a era do chamado ransomware-como-serviço, no qual quadrilhas desenvolvem uma arma e a “licenciam” para atacantes que desejam extorquir corporações.

De acordo com um recente relatório desenvolvido pela Sophos, ao longo do ano de 2021, nada menos do que 66% das empresas ao redor do globo foram vítimas de ataques de ransomware — um crescimento expressivo se levarmos em conta que tal porcentagem foi de 37% em 2020. O mais preocupante, porém, é o fato de que a média brasileira de infecções segue com proximidade essa taxa global: em 2021, 55% das empresas nacionais foram afetadas por esse tipo de ameaça cibernética, contra 38% de 2020.

“Dentre os ataques que vemos de ransomware, temos notificado que há muitos modelos de famílias. Esse modelo de as a service está sendo muito mais pulverizado, com muitas novas famílias aparecendo. Foram 35 famílias diferentes aparecendo no último ano, representando 43% do total de ataques”, explica Rafael Foster, gerente de engenharia da Sophos Brasil. De acordo com o especialista, o modelo “como serviço” faz com que os malwares se tornam moduláveis e sofisticados.

Proteja a sua empresa contra os ataques de Ransomware.

Vale a pena ressaltar que, quando o assunto é ransomware, o melhor remédio é a prevenção.

Você pode prevenir seguindo os seguintes passos:

  1. Faça Backups

Backups constantes é apenas uma das práticas que podem salvar uma corporação no caso de uma infecção. Pagar pelo resgate não é algo recomendado, uma vez que tal pagamento apenas incentivará outras ações criminosas similares — além disso, nem sempre os meliantes cumprem com sua palavra e efetivamente devolvem os arquivos criptografados.

  1. Treine os funcionários para evitar golpes

Como o crescimento de ataques e estratégias que fazem as pessoas caírem em golpes, se torna uma grande necessidade que todos os seus funcionários estejam prontos para evitar e não cair em golpes como phishing e outros.

  1. Contrate uma empresa de cyber segurança

Se a sua empresa está de alguma forma nos meios digitais é de extrema importância que adapte na sua empresa uma parceira que auxilia todos a manterem a segurança e não correr riscos.

A sua empresa precisa seguir um processo detalhado que faça com que qualquer ataque possa ser evitado.

Uma excelente escolha para você prevenir e evitar qualquer tipo de ataque é estar junto com a Aser Security que é uma empresa de segurança da informação que auxilia empresários a manterem a segurança e ter análises de cada sistema e criar planos de prevenção.

]]>
Golpe do Pix agendado causa prejuízos. https://www.aser.com.br/golpe-do-pix-agendado-causa-prejuizos/ Fri, 31 Jul 2026 18:42:53 +0000 https://www.aser.com.br/?p=350 Há algumas semanas começaram a circular boatos sobre um novo golpe que consiste em agendar um pix e pedir a devolução do dinheiro.

Apesar de sua facilidade e rapidez para realizar transferências de dinheiro que tornaram o Pix cada vez mais popular, ele não está livre de fraudes. Um novo golpe utilizando a plataforma de pagamentos instantâneos lançada pelo Banco Central em novembro tem sido alertado pelas autoridades.

De acordo com relatos, os criminosos usam o agendamento de Pix, uma função que permite que o cliente agende uma transferência para uma data futura.

Entenda como o golpe funciona.

Como funciona o golpe do Pix agendado?

Os criminosos utilizam como forma de capturar a pessoa colocando um agendamento de pix para a vítima, que é notificada pelo próprio banco sobre a operação.

A partir desse momento o golpista entra em contato com a vítima informando que a transferência foi errada e pedem que a vítima devolva o dinheiro o mais rápido possível.

Mas como a função de agendamento não transfere o recurso imediatamente, e sim na data que foi escolhida. O dinheiro que sai da conta é o da vítima e a transferência agendada é cancelada pelo golpista.

Os golpistas tem como objetivo induzir a vítima a transferir o dinheiro na hora e, para isso, utilizam de artifícios como a engenharia social para convencê-la que alguém precisa muito.

Os criminosos têm somente a intenção de fazer a vítima “devolver” o dinheiro e cancelar o agendamento.

Como se proteger do golpe do Pix agendado?

A melhor recomendação é de ficar alerta se receber qualquer notificação de Pix agendado.

Se ocorrer de alguém procurar para devolver o valor, desconfie.

Nesse caso você pode informar a pessoa que é possível cancelar o agendamento e a operação não acontecer.

Caso você seja vítima deste golpe é importante você pegar todas as informações que conseguir sobre o golpista, seja o print do comprovante do Pix agendado ou o número do telefone pelo qual entrou em contato.

Em seguida, procure uma delegacia de Polícia e faça um Boletim de Ocorrência.

Com o boletim em mãos a vítima pode procurar a instituição financeira e apresentar o que houve e buscar alternativas para resolver esse problema.

É importante que todos tenham em mente que de acordo com o Banco Central esse tipo de golpe não pode ser executado.

O recebedor do pix só é notificado quando o dinheiro cai na conta, por isso sempre confira os valores e verifique sempre com o banco.

Os cuidados com quaisquer tipos de golpes devem ser utilizados por qualquer pessoa.

Sempre vão surgir pessoas que querem se aproveitar de oportunidades e você estar atento e adotar sistemas de segurança e de verificação vai evitar cair em golpes como este.

Conte com a Aser Security para melhorar a segurança de seus dados e sistemas de maneira completa.

Fale com um de nossos especialistas e tenha acesso a análise de vulnerabilidades.

]]>