Ataques cibernéticos no Brasil: retrospectiva do ano de 2021

contato • jan. 19, 2022

Relembre os principais ataques cibernéticos no Brasil em 2021

Diversas empresas brasileiras e órgãos públicos sofreram com ataques cibernéticos no último ano. O que resultou em prejuízos financeiros, vazamento de dados, além de outros transtornos. 


Segundo as informações divulgadas em uma
notícia publicada pela revista CIO, as empresas brasileiras são o alvo preferido de ataques ransomware de toda a América Latina. Mais da metade dos casos conhecidos foram destinados ao Brasil. 


Diante disso, é fundamental planejar ações preventivas para impedir que a sua empresa se torne vítima de um ciberataque, ou se, infelizmente, isso acontecer que os danos sejam reduzidos. 


Vamos então olhar para o ano passado e compreender as principais
vulnerabilidades digitais para enfrentar os desafios que podem surgir no ano que está apenas começando. 


Os principais ataques cibernéticos no Brasil no ano de 2021


Confira 6 grandes exemplos de comprometimentos na
segurança de dados que ocorreram no último ano. 


1- Vazamento de CPF


Logo no início do ano de 2021 houve um
vazamento de dados que expôs o número do CPF (Cadastro Pessoa Física) de cerca de 220 milhões de brasileiros, além de informações como o nome completo e data de nascimento.


É interessante destacar que o total de documentos vazados supera a população estimada do Brasil, que é de 212 milhões de pessoas, já que os dados roubados incluíam o de indivíduos falecidos. 


Nessa mesma ação criminosa, foram expostas informações sobre 40 milhões de empresas. Entre os dados, estavam incluídos: 


  • CNPJ;
  • Razão social;
  • Data de fundação;
  • Nome fantasia.


O cibercriminoso pretendia vender as informações para terceiros a fim de obter ganho financeiro. Com esses dados em mãos, outros criminosos poderiam usar a engenharia social, que é um tipo de manipulação psicológica, com o objetivo de ter acesso a informações mais sensíveis e cometer fraudes. 


Porém, nesse caso, pouco tempo depois a polícia conseguiu identificar e prender o responsável pelo ataque digital. 


2- Lojas Renner


Em agosto de 2021, foi a vez da Renner se tornar  vítima de crimes cibernéticos. Na ocasião,
a empresa sofreu um ataque ransomware que deixou o seu site e aplicativo fora do ar por cerca de 2 dias, prejudicando as vendas online da grande varejista. 


Apesar disso, a equipe de
cibersegurança da companhia afirma que não houve vazamento de dados sensíveis em consequência do ataque. 


3- CVC


Outra empresa que sofreu com
ataques cibernéticos ransomwares foi a CVC Corp, que atua no segmento de turismo. A ação aconteceu no mês de outubro de 2021 e deixou o sistema de vendas da corporação indisponível, provocando enorme prejuízo financeiro. 


No entanto, a companhia rapidamente acionou os protocolos de
segurança corporativa e os danos foram minimizados na medida do possível. 


4- Atento


Ainda em outubro de 2021, outra empresa sofreu com ataques cibernéticos. Dessa vez, a vítima foi a Atento, empresa do ramo de telecomunicações. Assim que houve a identificação de
falhas na cibersegurança, a grande preocupação da organização foi com as inúmeras informações sensíveis cadastradas em seus sistemas.


Para evitar o comprometimento de dados, a corporação decidiu paralisar temporariamente parte dos seus serviços a fim de isolar os sistemas infectados e evitar maiores riscos. 


Entretanto, no final de outubro, dados da organização e de seus funcionários, roubados durante a ação, foram expostos na internet em razão da companhia ter se recusado a pagar o valor de resgate exigido pelos criminosos.


5- Unicred


Pouco tempo depois, mais uma
empresa brasileira passou por um ataque cibernético, a Unicred. A cooperativa financeira ficou com sistema e canais de atendimento paralisados, as operações só voltaram ao normal no terceiro dia após a ação criminosa. 


Segundo a organização, apesar da indisponibilidade do sistema, não houve vazamento de dados.


6- Ministério da Saúde


Nem mesmo o governo conseguiu escapar da ação dos cibercriminosos. O caso mais recente aconteceu no final do ano de 2021, em 10 de dezembro, quando o
Ministério da Saúde sofreu um ciberataque usando ransomwares, reivindicado pelo grupo Lapsus.


Devido à falha na cibersegurança, os registros e certificados da vacina contra a covid-19 sumiram do sistema. Com isso a população brasileira imunizada ficou impossibilitada de usar a comprovação digital da imunização. 


Esses 6 casos não foram os únicos do ano de 2021, mas exemplificam como os ataques não param de ocorrer no Brasil.


Por isso, é fundamental criar estratégias de defesas para sua organização, já que a tendência é que os ataques continuem a crescer no país em 2022. Na verdade, o ano mal começou e já há relatos de empresas atingidas, como a Localiza, que teve seu sistema parcialmente afetado no dia 11 de janeiro. 


Como proteger a sua empresa de ataques cibernéticos?


Em primeiro lugar, é importante compreender quais são as principais técnicas usadas nos ciberataques. Para as empresas, a maior ameaça virtual dos últimos tempos vem demonstrando ser o ataque ransomware. 


O objetivo é pressionar a vítima a pagar um resgate, normalmente, envolvendo valores altos, a fim de recuperar o poder de seus documentos ou máquina e garantir a confidencialidade de dados. 


Em vista disso, é verdade que com o intuito de garantir a
segurança de dados, a organização precisa treinar os funcionários a terem boas práticas durante a navegação na internet, para evitar a contaminação com malwares.


Porém, é preciso fazer mais do que isso: é importante investir em tecnologias que fortaleçam a cibersegurança. 


Invista em tecnologia de cibersegurança preventiva


Existem soluções disponíveis no mercado, como o
LiveCloud e-Security, que ajudam a ampliar o nível da segurança corporativa por proteger em tempo real contra ameaças virtuais. 


Com o auxílio desse tipo de tecnologia, você pode criar uma arquitetura de segurança personalizada para as necessidades e grau de risco do seu negócio, definindo uma política adequada para as operações empresariais. 


Em resumo, no ano de 2021, várias companhias brasileiras sofreram com ataques
ransomwares e a expectativa é que os ciberataques continuem acontecendo em 2022. Por isso, agora é o momento de elaborar estratégias contra as ameaças virtuais, proporcionando o fortalecimento da cibersegurança de sua organização. 


E a sua empresa? Já planejou ações preventivas contra ataques cibernéticos?
Proteja o seu negócio com especialistas!

Por contato 16 fev., 2024
Descubra como a Ademicon transformou seu negócio migrando para a nuvem com a Gotobiz.
uma pessoa está segurando um envelope branco com uma seta verde.
Por contato 15 fev., 2024
Neste carta, Ana compartilha lições valiosas adquiridas ao longo de 25 anos de experiência nas Empresas Processor e agora na Gotobiz. Ela também destaca a importância do contato próximo com o cliente e a necessidade de equilibrar forças aparentemente opostas, como consolidação e expansão, otimização e inovação.
Por contato 29 dez., 2023
Uma prestigiada rede de concessionárias de veículos, com uma presença marcante no Rio Grande do Sul, enfrentava desafios significativos em gerir dados de forma eficaz.
Por contato 16 dez., 2023
Uma companhia do ramo de energia busca combinar eficiência e estratégia para atingir resultados e posições de destaque no segmento.
Plano de continuidade
Por contato 08 dez., 2023
O Plano de Continuidade dos Negócios é um processo que busca viabilizar a operação de uma empresa após algum incidente. Atualmente, o principal problema que tem afetado negócios de pequeno a grande porte são os ataques hackers.
Por contato 17 nov., 2023
Muitas empresas ainda estão se adaptando aos modelos de trabalho pós pandemia. Ao mesmo tempo em que se adaptam às constantes inovações tecnológicas para se manterem competitivas dentro do mercado. Cada vez mais corporações investem em Tecnologia da Informação, sendo que as empresas brasileiras fazem parte do grupo que mais investe no setor para potencializar a operação de TI. No entanto, algumas organizações ainda querem abraçar todos os processos internos, gastando recursos preciosos em áreas nas quais poderiam realizar parcerias. E isso faz com que muitas vezes elas acabam desviando o foco do seu core business. Muitas vezes, delegar funções secundárias para parceiros especializados proporciona a otimização de custos operacionais e melhora a gestão de serviços do negócio, aumentando a eficiência de processos. Se você precisa simplificar e potencializar a operação de TI da sua empresa, leia esse artigo até o final para entender porque o outsourcing pode ser uma boa opção. Outsourcing para TI e suas variações Outsourcing é uma solução estratégica que visa contratar parceiros externos certificados para prestar serviços secundários. O serviço pode se adequar aos mais variados setores de uma corporação, entre eles: contabilidade, marketing, recursos humanos, segurança e, claro, TI. A prática vem ganhando cada vez mais adeptos. E o mercado global de contratação de parceiros cresce a cada ano e com projeção de expansão até 2030. Esse tipo de serviço é uma alternativa para suprir a escassez de profissionais na área de tecnologia. De acordo com pesquisa da Hrtech houve uma alta de quase 500% nos últimos anos na demanda e de acordo com a pesquisa do Gartner , executivos de TI entendem esse gargalo como obstáculo para implementar novas tecnologias de automação e soluções digitais no ambiente corporativo. O outsourcing pode diminuir a necessidade de grandes equipes e mesmo assim contar com parceiros e recursos qualificados, enquanto os times internos aumentam a disponibilidade para desenvolver projetos de inovação ligados ao core de negócio. No setor de Tecnologia da Informação, o recurso vai potencializar a operação de TI e aumentar a eficiência de processos. Com o aumento da disponibilidade e o suporte de especialistas externos, a gestão de serviços da organização será aperfeiçoada e o aumento da produtividade do cliente fica evidente. A contratação de parceiros em um ambiente de TI pode incluir profissionais especializados na gestão de serviços e projetos, desenvolvimento de inovações estratégicas e tecnológicas, gerenciamento e manutenção da infraestrutura. O outsourcing de TI pode ser feito de duas formas: BPO e BTO. Ambos agregam valor ao negócio e a decisão entre qual será escolhido dependerá dos processos envolvidos e do grau de desenvolvimento desejado. Confira as diferenças: BPO Business Process Outsourcing é uma solução voltada para a realização de processos que estão fora do core business da empresa, porém, de extrema importância para seu funcionamento. Corresponde a uma análise minuciosa das metodologias de negócio já praticadas pelo setor de TI. A partir dessas informações, o parceiro especialista ficará responsável pela operação. BTO Business Transformation Outsourcing é um modelo que agrega evoluções ao outsourcing tradicional, já que vai além das práticas de BPO. Os parceiros somam um conjunto de conhecimentos na gestão de serviços para aperfeiçoar rotinas e gerar melhorias na produtividade do cliente, eficiência de processos e aumento da disponibilidade. E, por consequência, a otimização de custos operacionais. Quais os tipos de outsourcing de TI? Escolher entre BPO ou BTO é o primeiro passo. Após tomar a decisão em relação perfil, é preciso decidir onde o serviço será implantado. Basicamente são três opções: ● Outsourcing Offshore: A característica desse modelo é que o Offshore é voltado para atividades de TI em organizações localizadas em outro país. ● Outsourcing Onshore: O modelo Onshore é o oposto de Offshore, portanto, o serviço é prestado por uma empresa que está localizada no país da organização contratante. ● Outsourcing Nearshore: No caso do Outsourcing Nearshore, a organização contará com serviços de empresas sediadas em países próximos e com cenários econômicos mais vantajosos. Os benefícios do outsourcing São inúmeros os benefícios em delegar funções para parceiros especializados. Entenda como a solução pode agir na gestão de serviços e na eficiência de processos, gerando um aumento da disponibilidade de equipes e garantindo a otimização de custos operacionais, além da produtividade do cliente. Foco no seu negócio Imprevistos ocorrem com frequência e sua empresa não pode gastar mais tempo resolvendo problemas com os processos que não são vitais para o negócio. A produtividade do cliente é alavancada, pois seu time terá um aumento da disponibilidade para foco em atividades estratégicas. Profissionais com expertise Qualificar uma equipe para o departamento de TI necessita de investimentos. Toda a complexidade das contratações e seus processos seletivos exigem tempo e aprendizados contínuos, pois o mercado competitivo e a escassez de profissionais qualificados tornam a atividade um grande desafio. Empresas de outsourcing disponibilizam um quadro de profissionais com expertise em sua área de atuação, simplificando seus processos e agregando níveis de serviço ao negócio. Serviços sob demanda Imagine que sua empresa precisa realizar um projeto de alta complexidade que só pode ser executado por especialistas. No entanto, é uma demanda que não acontece com frequência. Neste cenário, contar com uma empresa parceira pode ser uma opção viável para atingir os objetivos do projeto. Otimização de custos operacionais Manter uma equipe de analistas, desenvolvedores, web designers, entre outros profissionais, além de softwares atualizados e uma infraestrutura para TI demanda altos investimentos. Pense que toda vez que surgir uma nova tecnologia, seu time terá que receber treinamento específico. Por meio do outsourcing de TI há uma otimização de custos operacionais , pois o cliente paga somente pelos serviços da empresa parceira. Garantia de qualidade A gestão de serviços e atividades de TI deve determinar Acordos de Níveis de Serviço (SLA – Service Level Agreement), com padrões de qualidade garantidos pelo parceiro. Reputação no mercado A imagem tem influência direta no sucesso de uma corporação a médio e longo prazos. Muitas vezes a boa reputação com clientes, fornecedores e parceiros vem após a implementação de um conjunto de rotinas com alto nível de qualidade. Quando a gestão de serviços tem padrão elevado, garantindo a eficiência de processos , a reputação da organização será a melhor possível. Além disso, com a otimização de custos operacionais, a empresa pode investir em outras áreas fundamentais. Se o seu negócio precisa de um parceiro para potencializar a operação de TI , converse com um de nossos especialistas .
Por contato 03 nov., 2023
Este artigo apresenta uma análise comparativa entre o uso tradicional de passwords e a adoção de passphrases. O estudo investiga os benefícios de segurança proporcionados pelas passphrases, incluindo maior complexidade, resistência a ataques de força bruta e melhor capacidade de memorização. Além disso, discute-se a importância de conscientizar os usuários sobre práticas seguras de autenticação. O objetivo aqui é propagar uma cultura de segurança e incentivar a adoção de boas práticas nesse sentido, a fim de estabelecer ambientes cada vez mais seguros e funcionais.
Por contato 10 out., 2023
Uma das maiores empresas do ramo de consórcios no Brasil tinha o objetivo de entrar em novos mercados e dar um salto na comercialização do seu portifólio para avançar na expansão de mercado
Gotobiz é Managed Service Provider AWS
Por contato 28 set., 2023
Recentemente, a Gotobiz conquistou o selo MSP e faz parte de um número seleto de empresas brasileiras certificadas pela AWS como Managed Service Provider (MSP). O que significa ser AWS Managed Service Provider? Ser um parceiro AWS MSP significa que a empresa tem capacidade de fornecer soluções ponta a ponta da AWS para clientes em qualquer estágio da jornada para a nuvem. O programa valida o histórico do parceiro e experiência para fornecer soluções AWS ponta a ponta para clientes em qualquer estágio da jornada da nuvem, incluindo planejamento e design, construção e migração, operações e suporte e automação e otimização. Ou seja, a Gotobiz é reconhecida e certificada globalmente em um seleto programa que entrega serviços altamente qualificados baseados nas melhores práticas de adoção de soluções em nuvem e temos um time com know-how para operar e gerir com excelência serviços em nuvem e cases de clientes que atestam isso. Para obtenção desta designação, foi realizada uma extensa auditoria independente para garantir que a integridade da Gotobiz e os recursos técnicos atendam a um alto padrão global. Para Ana Pochmann, Diretora de Delivery da Gotobiz, essa conquista representa a consolidação da experiência e habilidade das empresas Gotobiz e Processor em oferecer Soluções e executar Serviços Gerenciados baseados na vanguarda da tecnologia de Cloud Computing. Ela compartilha entusiasmada: "A obtenção desta certificação é um processo altamente exigente e abrangente, que avalia minuciosamente todo o ciclo de vida da adoção e implementação de soluções em nuvem. Isso engloba estratégia, vendas, marketing, design, implementação, operações, governança e muito mais. Estamos orgulhosos de anunciar esta significativa conquista, resultado do excepcional desempenho e do nosso compromisso contínuo com a excelência. A certificação MSP da AWS é o reconhecimento formal de nossa capacidade e dedicação no atendimento às necessidades dos nossos clientes." Como a Gotobiz pode ajudar a sua empresa? Marque uma agenda com um de nossos especialistas !
MAIS POSTS
Share by: