Ataques informáticos - "Vida" digital em risco?...

Em 5 minutos, mais coisa menos coisa.

O problema é que eles estão em "modo barata tonta" e todos querem fazer algo de útil... Eu percebo o desespero e as precipitações.


Acho que é melhor chamar o Gouveia e Melo para meter ordem naquilo [:D]



não acho que estejam em modo barata tonta... têm é um tonto à frente do IT que não percebe nada de segurança.

a cena do email é tão básica que qualquer principiante percebia....
 
Não sou o maior entendido em disaster recovery, mas custa-me muito crer q na Impresa não havia recursos humanos capazes e recursos financeiros, ainda q não sejam imunes a más decisões.


Mas agora eu pergunto um ataque de ransomware não pode ser deployed e ficar latente por semanas, meses até anos de for esse o MO dos hackers?

Se assim for possívelmente seja servidores redundantes seja tapes poderão estar a ser tratados como potencialmente corrompidos.


Estejam à vontade para me corrigir pq isto não é mais do q o meu bitaite.



têm um endereço do google para discutir problemas de privacidade e pagamentos.

qualquer caloiro de cibersegurança identificava ide imediato isto como um problema de risco muito elevado. Isto faz parte de check lists básicas para decidir se um email é phishing ou não.

se mesmo depois de perderem tudo, as decisões são deste calibre, então está tudo dito sobre os recursos humanos capazes.
 
o email que eles disponibilizam é privacidade.impresa@gmail.com

o zé que por aí anda lê o endereço numa notícia do expresso. Não o copia, mas fica com aquilo no subsconsciente: endereço gmail, não sei quê privacidade.

agora eu crio uma nova conta de email chamada privacidades.impresa@gmail.com e começo a espalhar isto nos fóruns e facebook.

o zé lê e acha que é exactamente a mesma coisa, e começa-me a mandar emails e eu saco-lhe os dados pessoais todos.


isto que a impresa está a fazer é mais do que incompetência.... é negligência, é criminoso.
 
A unica coisa que me alegrava no meio disto tudo, era uma famosa(entre amigos) entrevista que eu dei na SIC anos atrás se ter perdido para sempre [:D]

mas infelizmente já me enviaram gravações a garantir que o material de gozo vai continuar disponível :sh)
 
não acho que estejam em modo barata tonta... têm é um tonto à frente do IT que não percebe nada de segurança.

a cena do email é tão básica que qualquer principiante percebia....


Os CTO por cá raramente percebem um boi de segurança. O que eles sabem é negociar contratos, ajudar a fazer especificações de compras de serviços e meter a malta a trabalhar. Um gajo que percebe de segurança informática cá, ganha mais a fazer trabalho especializado. Tem a ver com a dimensão do país...


Não estão preparados para este tipo de situação motivo pelo qual referem 10X no comunicado que recorerram a uma empresas de especialista em cibersegurança.

Provavelmente foi um colaborador voluntarioso que teve a ideia de criar a conta e criou ou foi o um carola ( director qq) que lançou a posta e ng teve coragem de dizer q não fica bem e tal.
 
não acho que estejam em modo barata tonta... têm é um tonto à frente do IT que não percebe nada de segurança.

a cena do email é tão básica que qualquer principiante percebia....

Eu percebo zero de IT. Aliás nem percebo metade dos posts deste tópico.

No entanto numa noite de insónia aprendi no YouTube a fazer sites em WordPress. Já fiz dois e estão on line.

Se bem me parece este novo site é em WordPress.

Tambem consigo criar uma conta no Gmail.

Portanto creio que devo estar ao nível do departamento de IT do Expresso.

Ainda dizem que este país não dá oportunidades às pessoas! Qual sonho americano srs liberais! Isto é o sonho Tuga!

Eu com uma noite de formação num tutorial dado por um tipo que só tem um nome próprio conseguia estar no Expresso!
 
Tenho um amigo que fechou uma loja online assim. O patrão deixou de lhe pagar e a loja desapareceu... [:D]

Entretanto, passou-se para o lado bom da força, curiosamente para especialista nestas áreas.



Conheço histórias do arco da velha...


Desde o dono da empresa que era tão sovina que se recusava a dar um telemóvel ao vendedor, então este gastava dinheiro do bolso dele para ligar aos clientes, praticamente todas as encomendas entravam pelo tlm do vendedor... um dia foi para a concorrência e os clientes foram todos nesse telemóvel. A empresa levou poucos meses a falir.

Ou do gajo que foi contratado para gerir publicidade para uma empresa nova (modelo de negócio porreiro, boas margens e tal) como free lancer em recibos verdes e a ganhar uma miséria, fez um excelente trabalho, a empresa cresceu imenso, abriram escritórios em vários países, centenas de empregados, mas toda a publicidade online e redes sociais (basicamente 90% dos leads) eram geridas pelo free lancer e recusavam-se a contratar o gajo como interno... um dia ele fartou-se, abriu a sua própria agência de publicidade e recusou-se a dar os dados e histórico à empresa (afinal, estava tudo em nome dele, nos seus endereços de email, etc)... haviam de ver o pânico na cara do CEO quando se viu nessa situação. Foi a correr gastar milhões para criar um dep de Marketing e Vendas interno, tudo à pressa, e perderam meses de faturação.

Há tantas deste género...

Infelizmente há muito pouca análise de risco em muitas empresas... para poupar meia dúzia de tostões arrisca-se demasiado.
 
Os CTO por cá raramente percebem um boi de segurança. O que eles sabem é negociar contratos, ajudar a fazer especificações de compras de serviços e meter a malta a trabalhar. Um gajo que percebe de segurança informática cá, ganha mais a fazer trabalho especializado. Tem a ver com a dimensão do país...


Não estão preparados para este tipo de situação motivo pelo qual referem 10X no comunicado que recorerram a uma empresas de especialista em cibersegurança.

Provavelmente foi um colaborador voluntarioso que teve a ideia de criar a conta e criou ou foi o um carola ( director qq) que lançou a posta e ng teve coragem de dizer q não fica bem e tal.



o CTO não precisa de perceber de cibersegurança.... mas precisa de saber que tem de contratar alguém que perceba e muito!

eu não sou nem de longe especialista em cibersegurança, sei umas coisas na mesma medida em que um médico sabe umas coisas de virologia, mas não é a minha especialidade. Mas sei reconhecer red flags de segurança à distância! Atenão que as coisas que eu tenho apontado aqui não são coisas de nível avançado, são coisas básicas!

e em projectos em que eu trabalhe tenho sempre equipas de cibersegurança a passar aquilo a pente fino, desde a segurança ao nível da aplicação, até à rede interna, gateways, firewalls, redundância, planos de business continuity e disaster recovery, etc etc

isto é malta que a vida deles é cibersegurança, correm as check lists todas, analisam todos os vectores de risco, e levas um relatório por nível de severidade. Com SLAs para resolver os problemas encontrados por nível de severidade também.

em Portugal há é muito tacho para incompetentes, isso sim. Porque há profissionais no mercado mais do que competentes para estas coisas.
 
Eu percebo zero de IT. Aliás nem percebo metade dos posts deste tópico.

No entanto numa noite de insónia aprendi no YouTube a fazer sites em WordPress. Já fiz dois e estão on line.

Se bem me parece este novo site é em WordPress.

Tambem consigo criar uma conta no Gmail.

Portanto creio que devo estar ao nível do departamento de IT do Expresso.

Ainda dizem que este país não dá oportunidades às pessoas! Qual sonho americano srs liberais! Isto é o sonho Tuga!

Eu com uma noite de formação num tutorial dado por um tipo que só tem um nome próprio conseguia estar no Expresso!


Isso de ser ou não wordpress é pouco relevante. ( sem querer desvalorizar[:)])

Grande parte dos sites do mundo inteiro são baseados em wordpress e era a opção obvia para site provisório. Até porque se configura em 30 minutos, se tanto.
 
Velhote, cuidado com os domínios de onde vêm os emails. Aqui na empresa há testes regulares, até podes ser acordado a meio da noite por um falso email malicioso...

Pessoalmente, reporto tudo. Aqui há tempos até um email de um indiano, da mesma empresa, em que na assinatura lhe faltava uma letra no nome da empresa. Depois os informáticos que separem o trigo do joio.[:D]

Nós há uns tempos tivemos um mail de atualizar os dados do facebook... do mais básico que há. Mas muitos caíram. Devem ter levado nas orelhas dos IT. [:)]
 
Isso de ser ou não wordpress é pouco relevante. ( sem querer desvalorizar[:)])

Grande parte dos sites do mundo inteiro são baseados em wordpress e era a opção obvia para site provisório. Até porque se configura em 30 minutos, se tanto.

Concordo.

Que ninguém diga mal do WP à minha frente!

[:)]
 
Bem, não sei se está relacionado, mas comecei hoje a receber chamadas com prefixo +46. Já foram umas 5 hoje. Há alguma maneira de bloquear números internacionais?
 
Conheço histórias do arco da velha...


Desde o dono da empresa que era tão sovina que se recusava a dar um telemóvel ao vendedor, então este gastava dinheiro do bolso dele para ligar aos clientes, praticamente todas as encomendas entravam pelo tlm do vendedor... um dia foi para a concorrência e os clientes foram todos nesse telemóvel. A empresa levou poucos meses a falir.

Ou do gajo que foi contratado para gerir publicidade para uma empresa nova (modelo de negócio porreiro, boas margens e tal) como free lancer em recibos verdes e a ganhar uma miséria, fez um excelente trabalho, a empresa cresceu imenso, abriram escritórios em vários países, centenas de empregados, mas toda a publicidade online e redes sociais (basicamente 90% dos leads) eram geridas pelo free lancer e recusavam-se a contratar o gajo como interno... um dia ele fartou-se, abriu a sua própria agência de publicidade e recusou-se a dar os dados e histórico à empresa (afinal, estava tudo em nome dele, nos seus endereços de email, etc)... haviam de ver o pânico na cara do CEO quando se viu nessa situação. Foi a correr gastar milhões para criar um dep de Marketing e Vendas interno, tudo à pressa, e perderam meses de faturação.

Há tantas deste género...

Infelizmente há muito pouca análise de risco em muitas empresas... para poupar meia dúzia de tostões arrisca-se demasiado.

Completamente, e descura-se a importância da informação.

Há 2 meses fui a um cliente, com algumas centenas de empregados, e totalmente virado para a exportação num segmento de qualidade médio/alto. Esta empresa em 2015 sofreu um sinistro de perda praticamente total. O administrador confessava-me que apesar de ter reconstruído as instalações com relativa facilidade, ainda hoje sofre com frequência os efeitos da perda de informação ocorrida no sinistro.

Não é um episódio de ransomware, mas perda de informação é perda de informação, independentemente da causa.
 
Bem, a malta que prepara os cursos de segurança de onboarding já tem material para um novo slide sobre o que não fazer.
O grupo Impresa vai ficar conhecido internacionalmente.
 
Completamente, e descura-se a importância da informação.

Há 2 meses fui a um cliente, com algumas centenas de empregados, e totalmente virado para a exportação num segmento de qualidade médio/alto. Esta empresa em 2015 sofreu um sinistro de perda praticamente total. O administrador confessava-me que apesar de ter reconstruído as instalações com relativa facilidade, ainda hoje sofre com frequência os efeitos da perda de informação ocorrida no sinistro.

Não é um episódio de ransomware, mas perda de informação é perda de informação, independentemente da causa.



A quantidade de empresas de média e grande dimensão sem um CRM decente (nem falo de se usar bem o CRM, falo só de ter 1 instalado!!!) em Portugal é sinistra! Tudo é visto como um custo [:D]
 
Nós há uns tempos tivemos um mail de atualizar os dados do facebook... do mais básico que há. Mas muitos caíram. Devem ter levado nas orelhas dos IT. [:)]

Aqui há tempos ia caindo num desses testes. O que me alertou nem foi tanto o domínio do email, mas sim, como é que aquela (pseudo)empresa tinha conseguido o meu mail profissional.
 
Enquanto assinante estou completamente indignado com a cena do Gmail.

Um ataque creio que ninguém está livre. Agora isto é o nível zero, como é que alguma vez vou voltar a confiar neles?

Estou capaz de enviar o link deste tópico para esse endereço...
 
Voltar
Superior