Autenticação de múltiplos fatores

Autenticação de múltiplos fatores

Nos últimos anos, com o avanço da Tecnologia da Informação, tornou-se cada vez mais fácil realizar qualquer coisa através de aplicativos e dispositivos móveis.

Na mesma proporção tem aumentado drasticamente o número de fraudes relacionado a cartão de créditos, apesar de todos os esforços das empresas de proteger as informações privilegiadas de clientes. Em 2006, mais de US$ 4 milhões foram gastos em operações fraudulentas nos Estados Unidos, de acordo com o U.S Departament of Justice.

Pensando nisso, os governos estudam formas rígidas para combater esse tipo de crime, enquanto os bancos e as operadoras de cartão de crédito tomaram suas próprias iniciativas para criar normas para garantir boas práticas no uso, manuseio e armazenamento de dados de cartão de crédito: Payment Card Industry (PCI) – Data Security Standard (DSS).

 

O que é o PCI DSS?

O Payment Card Industry Security Standards Council (PCI-SSC) especifica recomendações mínimas de segurança obrigatórias para todas as empresas que participam da rede de captura de pagamento com cartões: como o comércio e prestadores de serviços que processam, armazenam e/ou transmitem eletronicamente dados do portador do cartão de crédito.

Os padrões PCI DSS são muito importantes para garantir a segurança esperada por empresas que movimentam e armazenam dados de cartões de créditos.

Em sua ultima versão, o PCI DSS 3.2 inclui, dentre as novas exigências, a obrigatoriedade do uso de autenticação de múltiplos fatores (MFA) para ambiente de armazenamento de dados do titular do cartão (CDE).

Esta nova exigência já havia sido estudada desde a versão 1.0 do PCI, mas, para apenas acessos remotos de redes externas para CDE. No entanto, nesta nova versão, o conselho PCI definiu a exigência de autenticação de múltiplos fatores para todos que possuem acesso administrativo, e não só somente para acesso remoto para o CDE.

Leia Mais
Falha de segurança afeta a maioria dos produtos da D-Link

Falha de segurança afeta a maioria dos produtos da D-Link

Uma falha de segurança foi encontrada em mais de 120 produtos da D-Link. Consta que há mais de 400.000 produtos potencialmente vulneráveis acessíveis via Internet, e que a maioria deles se concentra nos EUA e Europa.

A Senrio, empresa de produtos IoT, informou no mês passado que tinha identificado um estouro de pilha na linha de produtos de câmeras DCS-930L Wi-Fi da D-Link. Os pesquisadores disseram que a vulnerabilidade pode ser explorada por um atacante remoto para execução de código arbitrário, incluindo para substituir a senha do administrador dos dispositivos afetados.

Leia Mais

Criptografia: como garantir a segurança dos seus dados

Criptografia: como garantir a segurança dos seus dados

Dentre os diversos meios e mecanismos para proteger informações confidenciais, a criptografia de dados é uma das mais comuns e mais antigas de que se têm notícia: sabe-se que códigos usados para tornar mensagens ilegíveis são usados desde a Antiguidade. A decodificação do código Enigma, utilizado pelos nazistas, é apontada pelos historiadores como um dos mais importantes fatores para a derrota do Eixo e a vitória aliada na Segunda Guerra (1939-1944).

Hoje, no âmbito da informática e da internet, a criptografia é uma técnica amplamente utilizada para garantir a segurança de dados, arquivos e conexões, e impedir que terceiros mal-intencionados tenham acesso a informações e conteúdos confidenciais.

Leia Mais

Lançado firewall Netdeep Secure 3.2

Lançado firewall Netdeep Secure 3.2

É com muito prazer que anunciamos o lançamento da versão 3.2 do Netdeep Secure Firewall. Novidades Novo módulo para monitoramento de tráfego em tempo real do consumo de banda (por host, ip, aplicativo, etc.) Novo módulo de Servidor de Radius interno para o Captive Portal Novo módulo de suporte técnico remoto aos computadores da rede, que utiliza o protocolo VNC…Leia Mais
Acesso a todos os documentos dos Panama Papers

Acesso a todos os documentos dos Panama Papers

Os Panama Papers são o tema mais falado dos últimos meses. O polêmica começou no dia 03 de Abril, através de uma investigação jornalística mundial sobre a Mossack Fonseca – empresa do Panamá que se dedica à abertura de offshores no exterior – que revela uma ampla listagem de políticos e outras personalidades públicas que mantêm seu dinheiro (de maneira ilegal ou…Leia Mais
Banco assaltado em US$ 80 milhões estava usando equipamento de rede de US$ 10

Banco assaltado em US$ 80 milhões estava usando equipamento de rede de US$ 10

O barato saiu caro! O Banco Central de Bangladesh descobriu isso da forma difícil: a polícia diz que um assalto no valor de US$ 80 milhões aconteceu devido a equipamentos de segunda mão que custaram US$ 10. Um grupo de hackers conseguiu romper a segurança interna do Banco Central de Bangladesh, obter as credenciais necessárias para fazer transferências, e roubar US$ 80…Leia Mais
Micro e pequenas empresas são alvos de invasores virtuais

Micro e pequenas empresas são alvos de invasores virtuais

Nos últimos anos, o Brasil assistiu a um expressivo crescimento de micro e pequenas empresas. Segundo cálculo do Serviço Brasileiro de Apoio às Micro e Pequenas Empresas (Sebrae), no ano passado, elas respondiam por até 99% das 6,4 milhões de empreendimentos presentes no país. O que a maioria desses empresários ignora, no entanto, é que a segurança na Internet deve ser uma de suas maiores preocupações, sobretudo se lidarem com informações sigilosas, sejam elas pessoais ou de clientes.

Particularmente, nossa equipe tem recebido inúmeros chamados de novos clientes que tiveram seus sistemas sequestrados por criminosos virtuais que pedem uma grande quantia em dinheiro para devolver os arquivos. Isso acontece porque hoje, a maioria das micro, pequenas ou até mesmo médias empresas não conta com um sistema de segurança efetivo. Elas não possuem um fornecedor/prestador de serviços que o oriente sobre as boas práticas de segurança e não dispõem de um plano de ação em caso de ataques virtuais.

Ataques podem atingir suas finanças

Por não contarem com sistemas de segurança muito sofisticados, as micro e pequenas empresas acabam sendo as vítimas preferidas de criminosos virtuais.  Uma pesquisa da Federação das Indústrias do Estado de São Paulo (Fiesp) apurou que mais de 60% desses ataques acontecem em pequenos e médios negócios.

O estudo também revelou que as finanças e dados financeiros são os mais visados pelos golpistas eletrônicos. Ao passo que as grandes corporações contam com recursos e equipes dedicadas a proteger seus dados estratégicos, as micro e pequenas empresas não podem dispor de estruturas tão sofisticadas.

Leia Mais

Está na hora de atualizar o seu firewall open source

É com prazer que anunciamos a versão 3.1 do Netdeep Secure. Com o Netdeep Secure nós trazemos uma excelente alternativa segura e confiável de um firewall corporativo, seguindo as novas tecnologias para proteção de um perímetro de rede. Temos visto que as principais ferramentas open source para este propósito tendem a ser um pouco bagunçadas, um conjunto de coisas não…Leia Mais
Bloqueio de Sites: quando sua empresa deve se preocupar com isso

Bloqueio de Sites: quando sua empresa deve se preocupar com isso

Não é incomum que funcionários utilizem a rede corporativa para realizar tarefas não relacionadas ao trabalho, como acessar um site que não tem a ver com a função do trabalho.

Apesar de parecer um comportamento inofensivo, o menor dos problemas que isso traz é a perda de produtividade, podendo levar até mesmo a problemas jurídicos e de segurança.

Exatamente para te ajudar a evitar situações como essas é que preparamos este post. Continue acompanhando e descubra quando sua empresa deve se preocupar com esse bloqueio!

Leia Mais

Lançado Netdeep Secure 3.1

Lançado Netdeep Secure 3.1

É com prazer que anunciamos a versão 3.1 do Netdeep Secure. O seu firewall preferido está cada vez mais leve, simples, mas poderoso! Novidades: VPN SSL Server-to-Server configurável totalmente na interface gráfica Geolocalização de IP nos relatórios do firewall e IDS/IPS Identificação de novos aplicativos no firewall (ex: Instagram, Eaq, QuickPlay, WhatsApp Voice, Starcraft, Teredo, Snapchat, Simet, OpenSignal, 99Taxi, EasyTaxi,…Leia Mais