All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Notícias
Notícias

Estudo: 44% das credenciais na nuvem estão configuradas incorretamente

Falhas na gestão de credenciais na nuvem podem levar a uma avalanche de ataques ramsonware e vazamento de dados. Essa é a conclusão do Relatório de Riscos em Serviços SaaS 2021, produzido pela Varinis. O estudo analisou 200 mil credenciais e centenas de milhares de ativos na nuvem em serviços como Google, Box, GitHub, Zoom, Slack, Salesforce, AWS e Amazon S3.

O mapeamento aponta que ao menos 20% dos usuários de serviços na nuvem têm acesso a dados privilegiados. Além disso, cerca de 44% das credenciais têm privilégios configurados incorretamente.

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

A pesquisa destaca que cerca de 15% dos trabalhadores transferem dados críticos do negócio para suas contas pessoais na nuvem, o que extrapola a gestão da equipe de segurança. Diante disso, a recomendação é garantir o uso de políticas que previnam a transferência desses arquivos.

Leia mais: Empresas acreditam ser data-driven quando não possuem maturidade digital

Além disso, três a cada quatro credenciais corporativas de serviços na nuvem são fornecidas por terceiros e permaneceram ativas, mesmo depois do fim do contrato. O ponto de alerta é que quase metade (43%) dessas credenciais abandonadas e não utilizadas estão expostas a criminosos para roubo de informações.

“O problema é que os últimos 15 meses levaram as empresas a adotar serviços na nuvem – cujo gerenciamento de credenciais pode ou não estar integrado aos serviços como o AD, aumentando a complexidade de gestão de identidade por parte dos times de TI”, comenta Carlos Rodrigues, vice-presidente da Varonis para Latam.  Ele destaca, ainda, que as penalidades previstas na Lei Proteção Geral de Dados quando ao vazamentos de informações podem agravar a situação das empresas.

O levantamento indica que metade das credenciais são utilizadas por serviços – e não por pessoas –, como APIs, aplicações serverless, máquinas virtuais, entre outras. Isso aumenta ainda mais os riscos de vazamento, pois os dados de login são usados o tempo todo e, geralmente, não são inspecionados nas rotinas de segurança.

Segundo Rodrigues, a nuvem apaga os limites entre contas pessoais e corporativas e usuários não administradores podem quebrar privilégios mínimos com uma ação simples de compartilhamento de arquivos. Assim, o risco da nuvem é diretamente proporcional à facilidade que os serviços trazem.

“E esses dados podem ser desde a sua lista de clientes do Salesforce, até o código-fonte de uma aplicação no GitHub, ou documentos no Box e Google Drive. Por isso, mais do que nunca, gestores de TI têm a obrigação de reforçar a segurança dos ativos de nuvem daqui pra frente”, recomenda.

Next Como proteger sua privacidade no Windows 10 »
Previous « Após acordo da Apple, desenvolvedores poderão usar sistemas de pagamento fora da App Store
Share
Published by
Karen Ferraz
Tags: ataquesCloudcredenciais de acessoLGPDnuvemramsomwaresegurança
5 anos ago

    Related Post

  • UE ordena que Meta reabra WhatsApp a chatbots rivais
  • IPO da SpaceX chega ao mercado como aposta de US$ 1,75 trilhão em IA, não em foguetes
  • IA muda jornada de compra e devolve relevância aos sites de avaliação B2B, diz Forrester

Recent Posts

  • Artigos

Com a IA, setor de saúde vive revolução que o marketing digital proporcionou há dez anos

por Eduardo Barros A transformação da inteligência artificial (IA) nos negócios lembra o que aconteceu…

22 horas ago
  • Inovação

Snowflake registra crescimento de 33% na receita e eleva projeções para o ano fiscal de 2027

A Snowflake anunciou os resultados financeiros do primeiro trimestre do ano fiscal de 2027, encerrado…

1 dia ago
  • Notícias

UE ordena que Meta reabra WhatsApp a chatbots rivais

A Comissão Europeia determinou que a Meta reestabeleça o acesso de assistentes de inteligência artificial…

2 dias ago
  • Notícias

IPO da SpaceX chega ao mercado como aposta de US$ 1,75 trilhão em IA, não em foguetes

As negociações com as ações da SpaceX têm início nesta quinta-feira, 12, em uma oferta…

2 dias ago
  • Notícias

IA muda jornada de compra e devolve relevância aos sites de avaliação B2B, diz Forrester

A ascensão dos agentes de inteligência artificial (IA) está criando uma oportunidade para plataformas de…

2 dias ago
  • Notícias

Prêmio Executivo de TI do Ano 2026: conheça os critérios de avaliação

Continuam abertas as inscrições para o prêmio Executivo de TI do Ano 2026. A iniciativa,…

2 dias ago
All Rights ReservedView Non-AMP Version
  • L