Cyber Readiness para Empresas Pequenas: Fechar as Fissuras Familiaras
Aprenda a proteger sua empresa pequena contra ameaças cibernéticas com essas dicas práticas.
A Evolução da Crime Cibernético
A inteligência artificial (IA) está mudando a forma como os criminosos cometem crimes cibernéticos. Ela pode ajudar os criminosos a criar lures mais eficazes, escalar a engenharia social e acelerar a recorrência. Além disso, a IA está tornando mais fácil para os menos habilidosos cometem crimes cibernéticos.
Organizações devem pagar atenção, especialmente porque o uso malicioso da IA está tornando as lacunas antigas mais urgentes para testar a capacidade de resiliência das organizações.
A Maioria das Incidentes: Fissuras Familiaras
Enquanto a IA está mudando as ferramentas dos criminosos, as primeiras falhas de segurança ainda são surpreendentemente familiares. Elas geralmente envolvem ligações por e-mail que um funcionário clica ou falhas em patchar vulnerabilidades a tempo. Diferente de malware realmente criado pela IA (que é um raro caso), esses são os riscos mais importantes para as empresas que querem melhorar sua preparação.
Infelizmente, essas ameaças são ampliadas pela IA, mas não são causadas por ela. É preciso reconhecer que muitos desses riscos são exacerbatos pelos criminosos que usam IA, mas a tecnologia ainda não é usada para criar ameaças completamente novas.
Por que a IA não é ainda a Principal Ameaça para Empresas Pequenas?
O principal motivo é que o uso malicioso da IA está concentrado em atividades de prova de conceito (PoC) e não foi operacionalizado em tempo real para tarefas automatizadas. ESET não encontrou evidências de incidentes relacionados ao uso de IA por ameaças cibernéticas.
Práticas de Segurança Para Melhorar a Preparação Cibernética
A melhor abordagem para líderes de empresas é prestar mais atenção às causas reais dos incidents. Para muitas empresas pequenas, a primeira falha de segurança ainda é muito mais familiar: uma ligações por e-mail que funciona, uma vulnerabilidade que não foi patchada a tempo, um alerta que ninguém viu ou uma senha que nunca mais deve ter sido usada. Essas são não são os riscos mais brilhantes em cibersegurança, mas são entre os mais importantes para as empresas que querem melhoria sua preparação.