{"id":1635,"date":"2024-11-12T11:11:51","date_gmt":"2024-11-12T14:11:51","guid":{"rendered":"https:\/\/news.ivy.com.br\/?p=1635"},"modified":"2025-10-16T12:11:53","modified_gmt":"2025-10-16T15:11:53","slug":"cyber-novo-malware-mira-bancos-servidores-e-dispositivos-iot","status":"publish","type":"post","link":"https:\/\/news.ivy.com.br\/index.php\/2024\/11\/12\/cyber-novo-malware-mira-bancos-servidores-e-dispositivos-iot\/","title":{"rendered":"Cyber: Novo malware mira bancos, servidores e dispositivos IoT"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\" id=\"ember176\">Costumamos falar bastante sobre a import\u00e2ncia de estar atento aos movimentos dos fraudadores e como eles utilizam a tecnologia para novas fraudes. Por isso, como algu\u00e9m que acompanha de perto esses movimentos, n\u00e3o posso deixar de expressar minha preocupa\u00e7\u00e3o com a recente descoberta do malware multiplataforma NKAbuse.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" id=\"ember177\">Identificado pelas equipes globais da Kaspersky, este malware criado na linguagem de programa\u00e7\u00e3o Go n\u00e3o \u00e9 apenas mais uma amea\u00e7a no vasto ecossistema cibern\u00e9tico, \u00e9 uma evolu\u00e7\u00e3o que merece nossa aten\u00e7\u00e3o imediata e um reexame de nossas estrat\u00e9gias de defesa.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" id=\"ember178\">O NKAbuse se destaca por sua funcionalidade como um &#8216;flooder&#8217;, saturando redes com tr\u00e1fego massivo e permitindo o controle remoto dos dispositivos infectados. Sua capacidade de realizar <a href=\"https:\/\/www.linkedin.com\/pulse\/o-que-s%25C3%25A3o-os-ataques-ddos-paula-siqueira-gbwcf\/?trackingId=%2B%2FzTgibis10GLNOdw99mJw%3D%3D\">ataques DDoS<\/a> por meio de 12 m\u00e9todos diferentes representa um risco significativo para institui\u00e7\u00f5es financeiras, servidores e at\u00e9 mesmo dispositivos IoT.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" id=\"ember179\">Quando um malware tem a capacidade de atingir \u00e1reas t\u00e3o variadas, desde bancos at\u00e9 eletrodom\u00e9sticos inteligentes, precisamos refletir sobre a vulnerabilidade que permeia nossos sistemas interconectados.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" id=\"ember180\">\u00c9 alarmante que os cibercriminosos estejam aproveitando a comunica\u00e7\u00e3o descentralizada proporcionada pela rede NKN, utilizando um protocolo peer-to-peer que elimina a necessidade de um servidor central. Sim, \u00e9 algo mais t\u00e9cnico, mas para facilitar o entendimento, isso significa que a a\u00e7\u00e3o dos cibercriminosos n\u00e3o s\u00f3 dificulta a detec\u00e7\u00e3o de atividades maliciosas, mas tamb\u00e9m mina a efic\u00e1cia das nossas defesas tradicionais. \u00c9 um jogo de gato e rato, e, se n\u00e3o tomarmos as melhores a\u00e7\u00f5es, pode ser que o rato ganhe.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" id=\"ember181\">Digo isso porque estamos acostumados a lidar com malware, mas NKAbuse representa uma nova era de amea\u00e7as. A descentraliza\u00e7\u00e3o e o uso de blockchain para comunica\u00e7\u00e3o entre dispositivos comprometidos s\u00e3o uma jogada astuta que eleva a complexidade da seguran\u00e7a cibern\u00e9tica a um novo patamar. A invisibilidade e a agilidade que essas tecnologias oferecem s\u00e3o armas poderosas nas m\u00e3os dos cibercriminosos.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" id=\"ember182\">O impacto potencial desta amea\u00e7a n\u00e3o se limita a grandes corpora\u00e7\u00f5es; ele se estende a qualquer um que use dispositivos conectados \u00e0 internet. A prolifera\u00e7\u00e3o de dispositivos IoT em nossos lares e locais de trabalho significa que a seguran\u00e7a agora n\u00e3o \u00e9 apenas uma preocupa\u00e7\u00e3o corporativa, mas uma responsabilidade individual. Estamos em um ponto cr\u00edtico onde as consequ\u00eancias de um ataque podem ser devastadoras, atingindo desde dados pessoais at\u00e9 a opera\u00e7\u00e3o de infraestrutura cr\u00edtica.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" id=\"ember183\">Diante desse cen\u00e1rio, a resposta n\u00e3o deve ser apenas reativa. Precisamos adotar uma abordagem proativa e abrangente. Pensando nisso, trago algumas recomenda\u00e7\u00f5es para lidarmos com isso:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Mantenha os sistemas operacionais atualizados<\/li>\n\n\n\n<li>Garanta que sua equipe de SOC tenha acesso \u00e0s mais recentes intelig\u00eancias sobre amea\u00e7as<\/li>\n\n\n\n<li>Mantenha o time de ciberseguran\u00e7a atualizado e treinado para lidar com as mais novas amea\u00e7as<\/li>\n\n\n\n<li>Investigue novos alertas e novas amea\u00e7as que podem explorar suas vulnerabilidades<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\" id=\"ember185\">Nossa CISO, Paula Yara, escreveu um texto recentemente explicando como os SOCs est\u00e3o evoluindo para lidar com as amea\u00e7as emergentes. Deixo aqui um <a href=\"https:\/\/www.linkedin.com\/pulse\/como-os-socs-est%25C3%25A3o-evoluindo-para-enfrentar-amea%25C3%25A7as-emergentes-yara-vibff\/?trackingId=RlJG%2FJ0JX%2FWvEFiE1g5AkQ%3D%3D\">link para quem quiser ler esse excelente conte\u00fado<\/a>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" id=\"ember186\">Acredito que essas s\u00e3o as recomenda\u00e7\u00f5es iniciais, mas precisamos ir al\u00e9m. A colabora\u00e7\u00e3o entre setores, o compartilhamento de informa\u00e7\u00f5es sobre amea\u00e7as e a promo\u00e7\u00e3o de uma cultura de seguran\u00e7a s\u00e3o vitais. A educa\u00e7\u00e3o dos usu\u00e1rios finais deve ser uma prioridade, pois a vulnerabilidade humana \u00e9 um dos maiores pontos fracos em nossa defesa.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" id=\"ember187\">Al\u00e9m disso, a ado\u00e7\u00e3o de solu\u00e7\u00f5es de seguran\u00e7a mais avan\u00e7adas que incorporem intelig\u00eancia artificial e aprendizado de m\u00e1quina pode ser um divisor de \u00e1guas. Essas tecnologias podem ajudar a detectar padr\u00f5es an\u00f4malos e comportamentos suspeitos antes que se tornem amea\u00e7as significativas.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" id=\"ember188\">O que achou dessa nova amea\u00e7a? Sua empresa est\u00e1 preparada para lidar com ela &#8211; e com as incont\u00e1veis outras novas amea\u00e7as que devem surgir?<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" id=\"ember189\">Fa\u00e7o essa pergunta pensando em como o time da Ivy tem se atualizado constantemente para lidar com essas novidades que chegam &#8220;no mercado&#8221;. Falo com orgulho que contamos com uma equipe de profissionais altamente especializados, respaldados por uma s\u00f3lida trajet\u00f3ria e experi\u00eancia de mercado.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" id=\"ember190\">Temos solu\u00e7\u00f5es e a as melhores ferramentas do mercado que contribuem para a identifica\u00e7\u00e3o dos alvos e principais vulnerabilidades que podem gerar riscos e preju\u00edzos para seu neg\u00f3cio. Tamb\u00e9m realizamos an\u00e1lises e testes cont\u00ednuos dos ambientes e temos a capacidade de neutralizar as tentativas de ataques com agilidade, o que pode ser crucial entre a resolu\u00e7\u00e3o do problema e um grande preju\u00edzo. Deixo aqui um <a href=\"https:\/\/grupoivy.com.br\/\">link para quem quiser saber mais sobre nossa atua\u00e7\u00e3o<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Costumamos falar bastante sobre a import\u00e2ncia de estar atento aos movimentos dos fraudadores e como eles utilizam a tecnologia para novas fraudes. Por isso, como algu\u00e9m que acompanha de perto esses movimentos, n\u00e3o posso deixar de expressar minha preocupa\u00e7\u00e3o com a recente descoberta do malware multiplataforma NKAbuse. Identificado pelas equipes globais da Kaspersky, este malware criado na linguagem de programa\u00e7\u00e3o Go n\u00e3o \u00e9 apenas mais uma amea\u00e7a no vasto ecossistema cibern\u00e9tico, \u00e9 uma evolu\u00e7\u00e3o que merece nossa aten\u00e7\u00e3o imediata e um reexame de nossas estrat\u00e9gias de defesa. O NKAbuse se destaca por sua funcionalidade como um &#8216;flooder&#8217;, saturando redes com<\/p>\n","protected":false},"author":2,"featured_media":1636,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[51],"tags":[128,90,130,129],"class_list":["post-1635","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ciber","tag-bancos","tag-ciberseguranca","tag-iot","tag-malware"],"_links":{"self":[{"href":"https:\/\/news.ivy.com.br\/index.php\/wp-json\/wp\/v2\/posts\/1635","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/news.ivy.com.br\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/news.ivy.com.br\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/news.ivy.com.br\/index.php\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/news.ivy.com.br\/index.php\/wp-json\/wp\/v2\/comments?post=1635"}],"version-history":[{"count":1,"href":"https:\/\/news.ivy.com.br\/index.php\/wp-json\/wp\/v2\/posts\/1635\/revisions"}],"predecessor-version":[{"id":1637,"href":"https:\/\/news.ivy.com.br\/index.php\/wp-json\/wp\/v2\/posts\/1635\/revisions\/1637"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/news.ivy.com.br\/index.php\/wp-json\/wp\/v2\/media\/1636"}],"wp:attachment":[{"href":"https:\/\/news.ivy.com.br\/index.php\/wp-json\/wp\/v2\/media?parent=1635"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/news.ivy.com.br\/index.php\/wp-json\/wp\/v2\/categories?post=1635"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/news.ivy.com.br\/index.php\/wp-json\/wp\/v2\/tags?post=1635"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}