Índice
O que é exfiltração de dados?
A exfiltração de dados é a transferência não autorizada de dados de um computador ou outro dispositivo.
Pode ser realizado manualmente através de acesso físico a um computador ou como um processo automatizado usando programação maliciosa na internet ou numa rede.
A exfiltração de dados também é conhecida como: extrusão de dados, exportação de dados, fugas de dados, vazamento de dados, perda de dados e roubo de dados.
Como funciona a exfiltração de dados
Embora os ataques de exfiltração de dados possam ser realizados por atores maliciosos, também podem acontecer devido a erro humano não intencional. Existem três formas comuns de exfiltração de dados:
- Ataque externo: A fonte mais comum de perda de dados é o email, e o phishing é a técnica mais comum utilizada. Estes ataques são tipicamente direcionados, com o objetivo de obter acesso a uma rede ou máquina para localizar e copiar dados específicos.
- Perda acidental: Os colaboradores e parceiros de negócio podem ser inadvertidamente responsáveis pela exfiltração de dados devido a negligência ou descuido. Por exemplo, um colaborador pode enviar dados sensíveis da empresa para um endereço de email incorreto ou copiar um documento confidencial para um dispositivo pessoal, o que está contra as políticas de segurança da empresa.
- Insider descontente: Em alguns casos raros, os insiders da empresa podem intencionalmente copiar ou enviar por e-mail dados sensíveis para causar danos. Isto pode ser feito por um funcionário descontente ou ex-funcionário que ainda tem acesso aos sistemas da empresa.
Porque a exfiltração de dados é importante
De acordo com um relatório anual da IBM, o custo total médio de uma violação de dados foi de $3.92 milhões em 2019. Para algumas indústrias, como a saúde, este número pode quase dobrar. As violações de dados nos Estados Unidos foram as mais caras, com um custo médio de $8.19 milhões. O tamanho médio da violação de dados foi de 25,575 registos.
A perda de dados pode levar a prejuízos financeiros e ter um impacto duradouro na reputação de uma organização.
Como proteger contra a exfiltração de dados
Aqui estão várias estratégias que as organizações podem implementar para prevenir a exfiltração de dados:
- Implantar prevenção de perda de dados (DLP). DLP é um conjunto de tecnologias e políticas empresariais para garantir que os utilizadores finais não enviem dados sensíveis ou confidenciais para fora da organização. Um sistema DLP verifica todos os e-mails de saída para procurar padrões pré-determinados que possam indicar dados sensíveis, incluindo números de cartões de crédito, números de Segurança Social e termos médicos da HIPPA. As mensagens que contêm este tipo de dados sensíveis são automaticamente encriptadas ou bloqueadas de serem enviadas, dependendo da política.
- Configurar políticas de encriptação. Estabelecer políticas para encriptar dados sensíveis enquanto estão em trânsito. Mensagens encriptadas não podem ser intercetadas ou adulteradas por hackers.
- Prevenir ataques de phishing. Ataques de phishing são frequentemente utilizados por agentes maliciosos em ataques de exfiltração de dados. Investir em boas tecnologias anti-phishing que detetam e bloqueiam ataques de phishing é essencial para prevenir a perda de dados.
- Revogar acesso a dados para ex-funcionários e contratados. As organizações devem estar atentas a quem tem acesso aos seus dados sensíveis e revogar o acesso a funcionários ou parceiros assim que a relação comercial terminar. Deixar o acesso aberto por mais um dia pode causar uma grave violação de segurança.
- Eduque os seus colaboradores. Invista na educação dos seus utilizadores sobre como reconhecer ataques de phishing que podem levar à exfiltração de dados e como seguir as políticas internas de segurança de dados. A principal causa de perda de dados é o erro humano, por isso, certifique-se de que os seus colaboradores compreendem como manter os dados da empresa seguros.
- Faça uma cópia de segurança dos seus dados. Infelizmente, algumas organizações podem enfrentar uma violação de segurança que levará à perda de dados. É importante que as organizações estejam preparadas e façam cópias de segurança de todos os seus dados para que possam restaurar rapidamente quaisquer dados perdidos sem um impacto negativo nas suas operações empresariais e produtividade.
Saiba mais sobre a exfiltração de dados
Termos relacionados
Leitura complementar
- 13 Tipos de Ameaças de Email que Deve Conhecer Agora Mesmo
- Tipos de Ameaças de Email: Exfiltração de Dados
Como a Barracuda pode ajudar
Barracuda Email Protection analisa o seu tráfego de email para bloquear anexos e URLs maliciosos, incluindo aqueles em emails de phishing e spear-phishing. Também utiliza análise avançada para detectar typo-squatting, imitação de domínio e outros sinais de phishing.
A proteção contra perda de dados da Barracuda e encriptação de email mantêm dados sensíveis — como números de cartão de crédito, números de Segurança Social, dados HIPAA e outros — de saírem da sua organização. As políticas de conteúdo podem automaticamente encriptar, quarentenar ou até bloquear determinados emails de saída com base no seu conteúdo, remetente ou destinatário.
A Barracuda Email Protection também inclui Impersonation Protection, que utiliza um poderoso motor de inteligência artificial que aprende os padrões de comunicação únicos das organizações para identificar e bloquear tentativas de spear-phishing em tempo real. Ao encontrar sinais anómalos nas mensagens recebidas, o Impersonation Protection pode prevenir ataques de phishing e de engenharia social antes que eles ocorram.
É importante treinar os utilizadores para identificar potenciais emails de phishing e eliminá-los. Os utilizadores devem pecar pelo lado da cautela e confirmar a autenticidade de qualquer email inesperado, contactando o remetente aparente. Barracuda Security Awareness Training utiliza formação e simulação avançadas para medir a sua vulnerabilidade a emails de phishing e ensinar os utilizadores a evitar tornarem-se vítimas de roubo de dados, malware e ransomware.
Barracuda Backup opera como a primeira linha de defesa contra a perda de dados durante falhas catastróficas do sistema. Ao integrar perfeitamente todos os seus dados — sejam físicos, virtuais ou na nuvem — Barracuda Backup é a solução ideal para proteção de dados na era moderna.
Tem dúvidas ou quer mais informações sobre data exfiltration? Entre em contacto agora mesmo!