Empresas estão enfrentando uma nova ameaça cibernética: falsos profissionais de TI que se infiltram em sistemas para roubar dados sensíveis. Utilizando identidades falsas e ferramentas de inteligên...
Empresas estão enfrentando uma nova ameaça cibernética: falsos profissionais de TI que se infiltram em sistemas para roubar dados sensíveis. Utilizando identidades falsas e ferramentas de inteligência artificial, esses indivíduos podem causar danos significativos. Medidas de prevenção são essenciais para proteger as organizações.
Empresas ao redor do mundo estão enfrentando uma nova e sofisticada ameaça cibernética: indivíduos que se passam por profissionais de TI remotos para infiltrar-se em sistemas corporativos e exfiltrar dados sensíveis. Segundo o portal Help Net Security, muitos desses falsos profissionais estão ligados a operações patrocinadas por estados, como a Coreia do Norte, e utilizam identidades falsas, deepfakes em entrevistas e redes de intermediários para obter acesso a informações confidenciais.
Esses agentes mal-intencionados utilizam credenciais roubadas ou identidades falsas para conseguir empregos remotos, aproveitando-se da dificuldade de verificação em contratações à distância. Com o auxílio de ferramentas de inteligência artificial, criam vídeos e documentos falsos para passar por processos seletivos.
Uma vez contratados, solicitam o envio de equipamentos para endereços controlados por cúmplices, permitindo o acesso remoto aos sistemas da empresa. Após estabelecidos, esses falsos profissionais podem instalar malwares, criar backdoors e até mesmo realizar engenharia social para obter mais privilégios dentro da organização.
O objetivo final é o roubo de propriedade intelectual, dados financeiros e outras informações valiosas, que podem ser utilizadas para extorsão ou vendidas no mercado negro.
É importante estar atento a alguns sinais que podem indicar a presença de falsos profissionais de TI dentro da sua organização. Alguns destes sinais incluem:
Para proteger sua empresa contra essa ameaça emergente, considere as seguintes ações:
Na LC SEC, oferecemos soluções especializadas para proteger sua organização contra ameaças internas e externas, incluindo auditorias de segurança, testes de penetração e consultoria em políticas de acesso.
Proteja sua empresa contra ameaças sofisticadas. Conheça os serviços da LC SEC e fortaleça sua segurança cibernética. Saiba mais em lcsec.io
Esteja atento a inconsistências nas identidades durante o processo de contratação e a comportamentos anômalos após a contratação.
Sinais incluem solicitações de envio de equipamentos para endereços fora do padrão e acessos a sistemas não relacionados ao trabalho.
Imediatamente reporte a situação a sua equipe de segurança e investigue a situação para minimizar possíveis danos.
Se você precisa de ajuda para implementar medidas de segurança eficazes, entre em contato com nossos especialistas.
Fonte:
Help Net Security – How well do you know your remote IT worker?