Não Deixe Uma Expedição de Phishing Puxar Seus Dados Privados

junho 27, 2024

Estratégia de Cibersegurança

Dados e suas capacidades impulsionam cada vez mais nosso mundo; consequentemente, o valor dos dados é inestimável. Em 2023, o custo médio de violações de dados cibernéticos foi de cerca de US$4,45 milhões, sem incluir danos à reputação. Alarmantemente, o tempo médio para detectar uma violação foi de quase quatro meses. Com mais de 2.800 violações de dados registradas no mesmo ano, resultando em oito bilhões de registros comprometidos, a pergunta é: como proteger seus dados pessoais e comerciais?

A resposta simples é que organizações, empresas e indivíduos devem implementar uma robusta estratégia de cibersegurança. Se uma entidade ficar offline por qualquer período, fica vulnerável a compromissos financeiros, reputacionais e técnicos. Isso sem contar os dados pessoais armazenados em um número crescente de dispositivos digitais. Com 53% dos usuários não alterando senhas regularmente e alarmantes 57% escrevendo senhas em notas adesivas para todos verem, não é surpreendente que tantos registros tenham sido comprometidos.

Josh Wheeler, Diretor Sênior de Entrada em Serviço da Satcom Direct, diz que essas estatísticas mostram que, embora a ameaça de eventos cibernéticos seja um perigo evidente e presente, a vigilância cibernética ainda é deficiente. "Realmente é uma questão de 'se', não 'quando' um evento cibernético ocorrerá, e o que percebo frequentemente é que clientes acham que isso não acontecerá com eles. Falta compreensão de que uma violação séria pode levar uma empresa a uma crise." Wheeler dedica muito tempo aplicando sua mentalidade de segurança para apoiar a cibersegurança dos clientes SD e, com sua equipe, bloqueia com sucesso cerca de 10.000 tentativas diárias de ataques de malware aos ativos dos clientes.

Wheeler acrescenta que laptops e computadores pessoais não são os únicos dispositivos vulneráveis. "Costumo conversar com clientes que acreditam estar imunes a ataques porque usam apenas o telefone durante o voo. Isso simplesmente não é verdade. Se o telefone estiver conectado à internet, o que quase sempre está, é tão vulnerável quanto um laptop ou tablet."

mulher olhando para um tablet com um cadeado na tela e sobreposição de dados

Phishing, Smishing e Vishing

Phishing, o uso de e-mails fraudulentos para captar dados, e engenharia social continuam sendo as estratégias mais comuns, além da otimização de software barato facilmente acessível na internet. "Phishing dá origem a golpes clickbait, fraudes de brindes, quizzes falsos no Facebook e contas clonadas. Esses são atualmente a maior ameaça para operadores, pois parecem simples, mas usam táticas inteligentes e gráficos atraentes para enganar usuários a revelar informações valiosas", diz Wheeler. Essas não são as únicas estratégias que operadores e passageiros devem conhecer. O cenário está mudando e, cada vez mais, eventos cibernéticos se manifestam em várias formas imaginativas.

Smishing, que usa mensagens falsas para extrair dados, e Vishing, que utiliza inteligência artificial de voz, estão entrando no setor. "O uso inteligente de IA, gravações digitais públicas e uma pesquisa de fundo pode gerar mensagens telefônicas fraudulentas convincentes, com vozes e padrões de fala emulados." Em um recente evento SD Connecting with Customers, Wheeler mostrou uma mensagem de voz assustadoramente real que soava muito como um membro da equipe SD solicitando o uso do jato demo da SD para uma reunião com cliente. A criação da gravação levou apenas alguns passos, mas foi convincente.

Soluções de Segurança Cibernética

A ironia é que até ações simples podem fortalecer significativamente a segurança dos dados para quem viaja em ativos de alto valor. A Wheeler oferece um conjunto de instruções fáceis de seguir que reduzem bastante a exposição. Usar senhas para proteger o Wi-Fi da cabine é algo óbvio. “Departamentos de voo podem resistir a criar senhas para o Wi-Fi devido à percepção de incômodo para os passageiros,” explica Wheeler. “Mas o incômodo de aprender uma senha é muito menor que os riscos pessoais, comerciais e reputacionais potenciais. Você pode até colocar senhas em um código QR para passageiros escanearem ao embarcar.”

O conselho de Wheeler sobre senhas pode surpreender algumas pessoas: “O comprimento supera a complexidade quando se trata de uma senha forte. Acredite ou não, é mais difícil para decodificadores quebrar uma senha longa, como a primeira linha da sua música favorita, do que decifrar uma senha curta que inclui números, caracteres especiais e letras.” Trocar senhas regularmente também melhora a proteção.

Wheeler também destaca que a conveniência da conexão automática pode ser uma vulnerabilidade cibernética. “Pense antes de se conectar. É melhor desligar a conexão automática e decidir ativamente a quais redes Wi-Fi conectar.” Se não tiver certeza de que o Wi-Fi é legítimo, Wheeler aconselha permanecer na rede celular.

Crie o hábito de bloquear seus dispositivos e protegê-los com senha conhecida só pelo usuário. Se viajar, use uma rede privada virtual, VPN, para uma conexão criptografada. Isso cria outra camada de defesa ao acessar redes de hotéis ou FBOs. Igualmente, ao viajar para um país novo, peça ao departamento de tecnologia que confirme se há alto risco cibernético. Se houver, deixe dispositivos ricos em dados em casa e use dispositivos emprestados.

Com o aumento exponencial de dados transmitidos por fuselagens a cada ano, a SD desenvolveu uma política de cibersegurança em várias camadas que, por meio de combinação de expertise humana, leitura de máquinas e tecnologia avançada, protege clientes SD da potencial catástrofe de um vazamento de dados. Desde uma simples auditoria até o desenvolvimento de uma VPN completa que oculta uma aeronave e impede que os dados toquem a internet pública, a SD apoia a vigilância cibernética. “Nosso ecossistema de hardware, software e infraestrutura terrestre, incluindo o SD Data Center, que possui certificação ISO 27001:2013, garante aos clientes que aplicamos metodologias profundas nas operações, experiência da força de trabalho e processos de TI bem definidos, para uma abordagem estruturada na gestão da segurança de dados.

SD Data Center

Um dos princípios da SD é validar produtos e serviços antes do lançamento no mercado, por isso aplicamos vigilância cibernética em todos os níveis. O SD Data Center é o lar de todos os dados gerados pelo nosso grupo de empresas. Ao servir a nós mesmos, aplicando protocolos rigorosos de segurança cibernética e aproveitando as capacidades completas do nosso Data Center, mantemos a continuidade dos negócios. Colocamos a segurança cibernética no centro de todas as operações e encorajamos nossos clientes a pensar da mesma forma.

Para saber mais sobre como a SD pode manter você seguro no solo e no ar, contate sales@satcomdirect.com.