Recentemente, a Operação High Roller, uma ação cibercriminosa analisada em relatório produzido pela McAfee em parceria com a Guardian Analytics, alertou sobre ataques com base em fraudes contra serviços financeiros aos sistemas bancários em diversos países do mundo. De acordo com a análise, o cenário de ameaças mostra que as instituições financeiras devem esperar mais automação e formas cada vez mais criativas de fraude digital.
O relatório revela ainda que alguns desses sistemas de servidor se movem dinamicamente e superam o inevitável atraso das tecnologias de criação de listas negras (blacklists), por exemplo.
Várias instituições financeiras no mundo foram alvo dos ataques, incluindo cooperativas de crédito, bancos mundiais de grande porte e bancos regionais. Para reforçar a necessidade de novas medidas de segurança, a McAfee destaca dicas e ferramentas para atenuar os riscos de infecção de equipamentos corporativos e de uso pessoal, já que os avanços nos recursos de segurança, como o contorno da autenticação física e a codificação de links, indicam que os golpistas continuam na vanguarda do desenvolvimento de malwares.
Por meio do relatório promovido pela McAfee, verificou-se que os invasores podem fraudar instituições de qualquer porte por meio das plataformas on-line de instituições financeiras. Dessa forma, todas as corporações e consumidores em geral devem reforçar seus controles de segurança para evitar os riscos de terem informações sigilosas roubadas. Com base na análise feita, a McAfee também ressalta que nenhuma ferramenta, por si só, garante segurança máxima aos sistemas, sendo necessárias defesas automatizadas e tecnologias de proteção assistidas por hardware que possam detectar e prevenir proativamente malwares e ameaças persistentes avançadas e ocultas (APTs). Muitas APTs incluem técnicas encobertas como rootkits, que se incorporam profundamente ao sistema operacional para driblar as soluções de segurança atuais.
Por isso, as empresas precisarão cada vez mais reforçar seus controles de segurança e conscientizar seus usuários contra os ataques de engenharia social e de phishing. Os consumidores, embora não sejam os principais alvos, também devem fortalecer e manter controles de terminais, ficando atentos a mudanças inesperadas durante a realização de transações bancárias pela Internet.
Produtos
Para as empresas, a McAfee oferta soluções de Data Loss Prevention (DLP) que auxiliam as organizações a impedir a perda e o roubo de arquivos confidenciais. Uma delas é o DLP Monitor, que monitora dados em movimento, checando os que são copiados pela rede e enviados para outros dispositivos. Já o DLP Discovery auxilia a organização a descobrir quais são os arquivos confidenciais e localiza as informações em compartilhamentos ou máquinas de usuários, mesmo que não sejam utilizados há algum tempo.
A McAfee oferece ainda, em parceria com a Intel, duas soluções de segurança baseadas na tecnologia McAfee DeepSAFE que foi desenvolvida em conjunto pelas empresas. Uma das soluções denomina-se McAfee Deep Defender, software de segurança que conta com uma camada de proteção localizada além do sistema operacional, protegendo um conjunto de programas e gerenciando os recursos da plataforma.
A segunda solução, McAfee ePO Deep Command, executa o gerenciamento de segurança de terminais (endpoint) o que permite aos clientes o acesso seguro e remoto para gerenciar a segurança dos computadores que possam estar desligados ou desativados. Isto proporciona aos administradores de segurança a redução de custos de operação e reforço da postura de proteção. Com a tecnologia DeepSAFE, as organizações podem tomar medidas de segu rança combinando o poder do hardware e do software para criar formas mais sofisticadas de impedir ataques, fazendo frente ao atual cenário de ameaças avançadas, ocultas e persistentes.
“A segurança é um pilar fundamental no cenário atual da computação e a McAfee trabalha para garantir que os usuários tenham uma experiência segura e produtiva em seu dia a dia, seja nos negócios, seja no lazer. A proteção é uma das principais preocupações das empresas e é essencial que a tecnologia da informação e computação seja defendida de maneira eficaz contra invasões causadas por malwares e violações de segurança”, afirma José Matias, diretor de Suporte Técnico da McAfee para a América Latina.
Pelo lado dos consumidores finais, a fim de suprir esses desafios da proteção de dados, a McAfee oferece soluções abrangentes para computadores de uso doméstico, como a solução McAfee Total Protection. Com maior velocidade e menor impacto sobre o uso da Internet, esta solução conta com recursos que garantem aos usuários proteção contra vírus, malwares, spams, e-mails perigosos, roubo de identidade e perda de dados pessoais. A solução disponibiliza camadas essenciais de segurança, maior velocidade no tempo de varredura e no trabalho com aplicativos e proteção de mídias sociais.
As informações reunidas e analisadas sobre a Operação High Roller ajudam a esclarecer as estratégias e o alcance da inovação em cibercrimes financeiros. Por isso, a McAfee e a Guardian Analytics apontaram diferentes recursos técnicos e de dados à investigação, aproveitando perspectivas, bases de clientes e qualificações complementares, auxiliando no desenvolvimento de soluções inovadoras que levam às novas medidas de segurança para minimizar e contra-atacar os cribercriminosos.