Postagens

Mostrando postagens com o rótulo Campanha de conscientização

CTF: Desafiando e conscientizando! O poder dos eventos de conscientização para públicos específicos

Imagem
Olá pessoal! Hoje vamos falar um pouco sobre como a conscientização se mistura com a emoção. Estamos falando dos eventos de Capture the Flag (CTF), que vão além de uma simples competição e têm o poder de engajar e educar públicos específicos de forma única. Vamos explorar a importância de criar eventos de conscientização para públicos específicos e como os eventos de CTF podem ser um exemplo perfeito disso. A importância da conscientização: Antes de entrarmos nos detalhes dos eventos de CTF, vamos refletir sobre a importância da conscientização direcionada a públicos específicos. Quando falamos de conscientização, estamos nos referindo a despertar o conhecimento e a compreensão sobre um determinado tema ou problema. É como acender a luz em uma sala escura, revelando o que antes estava escondido nas sombras. Ao direcionar eventos de conscientização para públicos específicos, podemos atingir resultados mais impactantes e eficazes. O que é um evento de CTF e como ele se enc...

Motivos para celebrar algumas datas importantes da Segurança da Informação e Privacidade

Imagem
A comemoração de datas importantes relacionadas à segurança da informação, privacidade, criptografia e outros temas relacionados desempenha um papel fundamental na conscientização e promoção de boas práticas nesses campos. Essas datas são oportunidades para refletir sobre os desafios e avanços na proteção de informações pessoais e empresariais no mundo digital em constante evolução. Por que celebramos essas datas? Ao celebrar essas datas, buscamos educar o público sobre os riscos cibernéticos, as ameaças à privacidade e à segurança da informação, bem como fornecer informações e recursos para ajudar as pessoas a se protegerem. Além disso, as datas importantes servem como lembretes para implementar medidas proativas e adotar boas práticas de segurança em nosso cotidiano. A conscientização gerada por essas datas é essencial, pois muitos indivíduos e organizações podem não estar cientes dos perigos e vulnerabilidades que existem no ambiente digital. Ao promover a educação e ...

Como criar um processo de onboarding em segurança da informação de novos colaboradores eficaz?

Imagem
  O processo de onboarding de novos colaboradores é uma etapa crucial para garantir uma integração suave e eficaz dos funcionários em uma organização. No entanto, quando se trata de segurança da informação, é essencial que os novos membros da equipe sejam adequadamente informados e treinados sobre as melhores práticas de segurança da informação, conforme as políticas da empresa.   Etapas para criar um processo de onboarding em segurança da informação Mas afinal, quais são as etapas-chave para criar um processo de onboarding eficaz que priorize a conscientização e a importância da segurança da informação desde o primeiro dia? Planejamento antecipado : Antes mesmo do início do processo de onboarding, é fundamental incluir a segurança da informação no planejamento. Determine quais são os tópicos e conhecimentos essenciais que devem ser abordados e identifique os recursos e materiais necessários para transmitir as informações de forma clara e concisa. Considere ...

Criando uma semana de Segurança da Informação: um momento importante para conscientizar seus colaboradores

Imagem
  A segurança da informação é fundamental nos dias de hoje. Proteger nossos dados é essencial para evitar violações de privacidade e ataques cibernéticos. Uma maneira eficaz de promover a conscientização e a adoção de práticas seguras é através da realização de uma semana de segurança da informação.    Etapas para criar uma semana de segurança da informação Algumas etapas são fundamentais para criar uma semana dedicada a educar e capacitar as pessoas a protegerem suas informações pessoais e empresariais. Vamos a elas? 1- Planejamento : Defina objetivos da semana, o público-alvo e tópicos relevantes, como proteção de senhas e conscientização sobre phishing.  Estabeleça uma agenda com as atividades que serão realizadas durante essa semana. 2- Palestras e workshops : Organize sessões interativas com especialistas em segurança da informação. Incentive perguntas e discussões para melhorar a compreensão dos participantes. Caso seu orçamento seja limitado, voc...

Lançamento do curso: Como não cair em golpes digitais?

Imagem
Hoje lançamos um curso online, a um preço acessível, para que todas as pessoas conheçam o básico sobre segurança da informação e aprendam, com várias dicas, o que fazer para evitar que caiam em golpes digitais. Sobre o curso O curso está dividido em 5 módulos; Os módulos de conteúdo possuem quizzes para fixar o conhecimento; A duração é de 1 hora. Acesse a nossa página  AQUI  do curso e saiba mais. Até mais!

O fator humano está vinculado a 85% dos ciberincidentes em empresas em 2021

Imagem
2022 começou agitado por aqui. Isso pois iniciamos o ano começando nossos trabalhos na BitFindeis! E olhando portais de notícia especializados, essa notícia ai em questão me chamou a atenção: Em estudo Kaspersky Employee Wellbeing de 2021 , concluiu-se que, embora as organizações enfrentem vazamentos de dados de funcionários, as equipes são carentes de conhecimentos básicos sobre cibersegurança para se proteger, pois apenas 54% das empresas oferecem treinamentos de conscientização. Assim, o fator humano está vinculado a 85% dos ciberincidentes em empresas em 2021 . Se você tinha alguma dúvida sobre esse dado, é hora de conhecer a BitFindeis . Saiba mais aqui . Referências:  Ciso Advisor .

Dicas de segurança para você curtir a BlackFriday tranquilo(a)

Imagem
 Olá pessoal, A Blackfriday está chegando. A data foi inventada por comerciantes para movimentar o mercado e estimular as compras. Mas é preciso atenção! A Black Friday atrai pessoas mal intencionadas que usam os descontos para aplicar diversos tipos de golpes. Confira 6 dicas para não cair em um golpe nesta BlackFriday (formato texto mais abaixo): 1. Cuidado com E-mails e Redes Sociais Os golpistas enviam mensagens com links de lojas fraudulentas que visam roubar dados de pessoas e o dinheiro delas. Os links para esse tipo de golpe geralmente são enviados em e-mails, redes sociais ou até mesmo SMS.   2.Confira o endereço do site antes de colocar seus dados Para enganar usuários e fazê-los preencher informações em páginas falsas, golpistas costumam usar variações de nomes. Por exemplo, colocam uma letra ou palavras a mais no endereço da loja. Para ajudar a evitar este golpe, verifique se a loja que você vai efetuar a compra consta nesta lista de sites não confiáveis man...

DROPS de Segurança da Informação

Imagem
DROPS, em sua tradução literal do inglês tem o significado de gota. Uma gota, quando cai, cai de forma muito rápida. Nesse sentido surgiu a ideia de fazer vários DROPS de Segurança da Informação. Esses DROPS de segurança da Informação nada mais são do que dicas rápidas com o tema de segurança da informação. A ideia desse " estilo de vídeo " é fazer com que as pessoas comecem a adquirir uma cultura relacionada à segurança da informação. E para iniciar, o primeiro DROPS que eu faço é sobre " A engenharia social e as mensagens estranhas ". Hoje em dia é difícil encontrar alguém que nunca tenha recebido uma mensagem estranha no celular, seja por SMS, aplicativos de mensagem instantânea ou e-mail. É comum recebermos mensagens no celular para "atualizarmos nosso cadastro" num site fake do Banco do Brasil. Ou então para atualizarmos nosso cadastro para recebermos um fake benefício. Essa técnica é chamada de engenharia social, e durante a pandemia os criminosos se...

Você consegue identificar um ato de Engenharia Social?

Imagem
Eu já comentei aqui, em posts anteriores, que os ataques por meio de mensagens falsas, recebidas por e-mail, SMS e aplicativos de mensagens, aumentaram consideravelmente durante a pandemia do Covid-19. O principal motivo é que não foram só as pessoas de bem que ficaram de quarentena, pessoas mal intencionadas também estão em casa. Essas pessoas mal intencionadas tiveram que se reinventar e se aproveitaram da comoção que a doença causou. E o instrumento mais fácil para roubar dinheiro em tempos de quarentena foi utilizando a engenharia social.  Mas o que é Engenharia Social?  Engenharia Social é a habilidade de conseguir acesso a informações confidenciais ou a áreas importantes de uma instituição através de habilidades de persuasão. Ou seja, ela se baseia na ação manipular psicologicamente pessoas e com isso conseguir acesso ilegal à informações.  De vez em quando eu falo nas minhas redes sociais sobre não clicar em links suspeitos. E o motivo? Essa é a forma mais...

Como identificar e evitar e-mails phishing?

Imagem
É extremamente difícil ouvir alguém que nunca recebeu um e-mail phishing. Para quem não sabe: O que é um e-mail phishing? Um e-mail phishing normalmente quer roubar informações da pessoa que recebeu um e-mail. São e-mails de fraude. Eles simulam algo real, fazem você pensar que está lidando com uma empresa/organização. Como evitar e-mails phishing? Vou deixar uma imagem bem explicativa abaixo, mas o passo-a-passo é o seguinte: Confira quem está encaminhando o e-mail e qual informação ele te traz; Nunca, em hipótese nenhuma, forneça informações pessoais; Não abra anexos de e-mails suspeitos. O e-mail phishing pode conter arquivos em anexos com conteúdos maliciosos; Links suspeitos são um forte indício de um ataque phishing, não clique; Desconfie de e-mails com urgência ou com um tom de ameaça. Tenha muito cuidado com e-mails que alegam que sua "conta foi suspensa", ou sua conta teve uma "tentativa de login não autorizada", ou então e-mails dizendo que ...

Como um profissional de Segurança da Informação trata e-mail phishing?

Imagem
Você sabe o que fazer para denunciar um e-mail phishing?  Para um usuário final, que usa clientes de e-mail como Outlook e Gmail, é fácil: só clicar no botão " Denunciar SPAM ". Mas em uma empresa, sendo responsável pela Segurança da Informação, o procedimento de bloqueio vai além de clicar em um botão. Mas então, qual o procedimento normalmente seguido pelos profissionais de segurança da informação? Vamos a um passo-a-passo: Olhe o cabeçalho do e-mail. Normalmente o remetente do e-mail phishing não é aquele que aparece lá no corpo do e-mail. Normalmente o remetente é mascarado: aparece um e-mail notafiscal@<nome--de-uma-empresa>.com , mas o real remetente é <qualquer-coisa>@<qualquer-coisa>.<qualquer-terminação> , Exemplo: 123@nota10.thenticatiosystem.xyz . Com o real remetente em mãos, busque em servidores de registro de domínios o remetente real. Normalmente tem um e-mail do próprio provedor como canal de comunicação em casos de denún...