Ataques informáticos - "Vida" digital em risco?...

"À data do presente comunicado, não temos evidências"

Vê-se mesmo que esta comunicação é feita pelo departamento jurídico, e foi feita provavelmente por causa das potenciais sanções ao abrigo do RGPD.
 
Alguma alma caridosa explica aqui ao velhote qual é o problema do endereço do gmail?

O e-mail que estão a dar como Oficial para tratar dos problema é um e-mail do gmail.
Que só por ai não tem problema directo nenhum.

Mas se eles usam um e-mail do gmail, quem garante que ninguém cria outro parecido ou para outra situação qualquer e faz ataques de phishing....
 
Alguma alma caridosa explica aqui ao velhote qual é o problema do endereço do gmail?


Acima de tudo, é extremamente amador, é um endereço gratuito. Se quem criou essa conta sai da empresa, toda a informação que lá está dentro fica perdida (provavelmente).

Podem usar a plataforma gmail (que provavelmente será 99% mais segura que qualquer servidor inhouse) mas que paguem a ninharia que custa, para terem uma conta corporativa.
 
Alguma alma caridosa explica aqui ao velhote qual é o problema do endereço do gmail?

Velhote, cuidado com os domínios de onde vêm os emails. Aqui na empresa há testes regulares, até podes ser acordado a meio da noite por um falso email malicioso...

Pessoalmente, reporto tudo. Aqui há tempos até um email de um indiano, da mesma empresa, em que na assinatura lhe faltava uma letra no nome da empresa. Depois os informáticos que separem o trigo do joio.[:D]
 
Alguma alma caridosa explica aqui ao velhote qual é o problema do endereço do gmail?

todos, a começar por um problema de imagem.

Depois é um email para uso pessoal. Tens um utilizador, password, um método de recuperação, e se der barraca e perderes o acesso só a google te pode ajudar - e boa sorte para conseguires ajuda na google usando um endereço publico feito para uso pessoal.

Empresas têm que usar emails próprios, com todos os sistemas de controlo que isso trás, para ser o departamento de IT a criar, apagar, gerir passwords, aceder ao conteúdo (dentro das regras de privacidade), redirecionar conteúdo para outro email. Ferramentas de auditoria (IPs, etc...) . Repara a própria google fornece isto tudo, mas não é em contas @gmail.com, nem é gratis.

Podiam perfeitamente ter criado, até com a google, todo um sistema de email paralelo, por exemplo @grupoimpressa.pt ou assim, algo em cima do joelho, mas totalmente separado da confusão actual e com todas as ferramentas adequadas a uso empresarial.
 
todos, a começar por um problema de imagem.

Depois é um email para uso pessoal. Tens um utilizador, password, um método de recuperação, e se der barraca e perderes o acesso só a google te pode ajudar - e boa sorte para conseguires ajuda na google usando um endereço publico feito para uso pessoal.

Empresas têm que usar emails próprios, com todos os sistemas de controlo que isso trás, para ser o departamento de IT a criar, apagar, gerir passwords, aceder ao conteúdo (dentro das regras de privacidade), redirecionar conteúdo para outro email. Ferramentas de auditoria (IPs, etc...) . Repara a própria google fornece isto tudo, mas não é em contas @gmail.com, nem é gratis.

Podiam perfeitamente ter criado, até com a google, todo um sistema de email paralelo, por exemplo @grupoimpressa.pt ou assim, algo em cima do joelho, mas totalmente separado da confusão actual e com todas as ferramentas adequadas a uso empresarial.
E abre o precedente de utilizarem um email @gmail.com.
Daqui a uns tempos vai haver pessoal a criar pagamentos.impresa@gmail.com e outros do género para phishing.
 
Podiam perfeitamente ter criado, até com a google, todo um sistema de email paralelo, por exemplo @grupoimpressa.pt ou assim, algo em cima do joelho, mas totalmente separado da confusão actual e com todas as ferramentas adequadas a uso empresarial.


Em 5 minutos, mais coisa menos coisa.

O problema é que eles estão em "modo barata tonta" e todos querem fazer algo de útil... Eu percebo o desespero e as precipitações.


Acho que é melhor chamar o Gouveia e Melo para meter ordem naquilo [:D]
 
Acima de tudo, é extremamente amador, é um endereço gratuito. Se quem criou essa conta sai da empresa, toda a informação que lá está dentro fica perdida (provavelmente).

Podem usar a plataforma gmail (que provavelmente será 99% mais segura que qualquer servidor inhouse) mas que paguem a ninharia que custa, para terem uma conta corporativa.

Se essa pessoa sair à força, ao arrumar a secretária muda a password e pede um resgaste [:D]
 
É tudo mau demais para ser verdade, esta do gmail não dá mesmo para acreditar, grande cunha que deve ter o gajo do IT para estar lá, porque de IT já se viu que percebe zero :sh)
Então o homem só lá está a 7 meses, ainda nem teve tempo para se acomodar no seu gabinete com vista panorâmica.
 
O email é uma ferramenta do jurássico, fonte de muitos problemas de segurança.

O mais interessante é que há muito tempo que existem métodos para assegurar a autenticidade e integridade das mensagens (por exemplo S/MIME) mas pouca gente utiliza estas ferramentas. Tal como as assinaturas digitais em documentos.

É caso para dizer que as atitudes das pessoas e procedimentos das empresas estão décadas atrás da tecnologia.

Vão surgir muitos outros problemas graves por causa deste fosso entre as competências digitais das pessoas e a forma como estamos cada vez mais dependentes de sistemas informáticos.
 
Não sou o maior entendido em disaster recovery, mas custa-me muito crer q na Impresa não havia recursos humanos capazes e recursos financeiros, ainda q não sejam imunes a más decisões.


Mas agora eu pergunto um ataque de ransomware não pode ser deployed e ficar latente por semanas, meses até anos de for esse o MO dos hackers?

Se assim for possívelmente seja servidores redundantes seja tapes poderão estar a ser tratados como potencialmente corrompidos.


Estejam à vontade para me corrigir pq isto não é mais do q o meu bitaite.
 
Última edição:
Voltar
Superior