Descobrir um ataque cibernético pode ser alarmante, mas sua empresa não está sozinha. Organizações enfrentam ataques todos os anos. As perguntas centrais são como alguém poderia alcançá-la e o que fazer para limitar os danos.
Tenha um plano de resposta a incidentes para que todos conheçam suas responsabilidades e saibam se comunicar durante uma crise. Dependendo do caso e das exigências aplicáveis, também pode ser necessário avisar as autoridades.
Como saber se sua empresa sofreu um ataque cibernético?
Não existe um sinal único. Os invasores podem permanecer ocultos; por isso, a estimativa histórica de tempo de detecção mencionada no artigo não deve ser usada como referência atual.
Entre os possíveis sinais estão:
Atividade desconhecida em uma conta financeira
Cobranças ou movimentações inesperadas podem indicar roubo de dados de pagamento. Investigue com a instituição financeira; isso, por si só, não comprova uma invasão da empresa.
Mensagens de e-mail incomuns
Se contatos recebem mensagens que você não enviou, ou a pasta Enviados contém e-mails desconhecidos, sua conta pode ter sido comprometida.
Programas surgem de repente
Um software que você não instalou pode indicar acesso não autorizado ou outro problema de segurança que merece investigação.
Uma senha conhecida deixa de funcionar
Uma alteração inesperada de senha pode indicar que alguém mudou suas credenciais. Verifique logo por um canal de recuperação confiável.
Atividade inexplicável no navegador
Ações que você não iniciou, como páginas ou configurações desconhecidas, podem indicar software indesejado ou controle não autorizado.
Você perde o controle da navegação
Redirecionamentos inesperados ou sites bloqueados podem ser sinais de malware ou de configuração incorreta. Peça à equipe técnica que examine o dispositivo.
Como se preparar para um ataque cibernético?
Faça backup das informações
Mantenha cópias de segurança regulares e teste se os arquivos podem ser restaurados. A frequência adequada depende de quanto dado sua organização pode perder. Um backup confiável e separado pode ser decisivo na recuperação após um incidente.
Na EthicsGlobal, acreditamos que a conscientização é fundamental para a cibersegurança empresarial. Além de um Código de Ética , as organizações devem criar hábitos de prevenção e proteção contra ataques; em um incidente grave, a preparação pode fazer grande diferença.
Leia mais sobre cibersegurança aqui.
Encontre mais informações em nossas redes sociais: Twitter, LinkedIn ou Facebook. Conte-nos se sua empresa já enfrentou um ataque cibernético.
Você também encontra dicas em nosso canal no YouTube.