{ "@context": "https://schema.org/", "@graph": [ { "@type": "NewsArticle", "mainEntityOfPage": { "@type": "Webpage", "url": "/next/2024/10/02/empresas-estao-a-sofrer-mais-ciberataques-e-equipas-de-ciberseguranca-estao-a-ter-dificuld" }, "headline": "Empresas est\u00e3o a sofrer mais ciberataques e equipas de ciberseguran\u00e7a est\u00e3o a ter dificuldade em acompanh\u00e1-los", "description": "Um novo relat\u00f3rio revelou que mais de metade das equipas de ciberseguran\u00e7a afirmaram estar subfinanciadas.", "articleBody": "Os ataques \u00e0 ciberseguran\u00e7a est\u00e3o a aumentar, colocando uma press\u00e3o sobre os ciberprofissionais, especialmente porque a intelig\u00eancia artificial (IA) os torna mais sofisticados, dizem os especialistas.Um novo estudo da Associa\u00e7\u00e3o de Auditoria e Controlo de Sistemas de Informa\u00e7\u00e3o (ISACA) revelou que 39% das quase 6.000 organiza\u00e7\u00f5es globais inquiridas item estar a sofrer mais ciberataques e 15% delas est\u00e3o a sofrer mais viola\u00e7\u00f5es de privacidade em compara\u00e7\u00e3o com o ano anterior.O estudo tamb\u00e9m revelou que as equipas de ciberseguran\u00e7a na Europa est\u00e3o a ter dificuldade em acompanhar os ataques.Mais de 60% dos profissionais europeus de ciberseguran\u00e7a afirmam que a equipa de ciberseguran\u00e7a da sua organiza\u00e7\u00e3o n\u00e3o tem pessoal suficiente e mais de metade (52%) considera que o or\u00e7amento para a ciberseguran\u00e7a da sua organiza\u00e7\u00e3o est\u00e1 subfinanciado.A maioria destes ciberataques s\u00e3o ransomware, que envolve o bloqueio dos dados ou ficheiros de um utilizador at\u00e9 que seja pago um resgate. \u0022A sofistica\u00e7\u00e3o da IA est\u00e1 a tornar estes ataques muito dif\u00edceis de detetar\u0022, disse Chris Dimitriadis, diretor de estrat\u00e9gia global da ISACA, ao Euronews Next.A IA generativa (GenAI) pode analisar os perfis das v\u00edtimas dentro das organiza\u00e7\u00f5es e gerar conte\u00fados que simulam um ser humano.\u0022No ado, vimos, por exemplo, e-mails traduzidos para idiomas locais que tinham muitos erros... Por isso, era um pouco mais f\u00e1cil para a v\u00edtima entender que isso \u00e9 algo que definitivamente n\u00e3o \u00e9 leg\u00edtimo\u0022, explicou Dimitriadis.\u0022Mas com a GenAI, o que vemos \u00e9 que est\u00e1 muito, muito pr\u00f3xima da distribui\u00e7\u00e3o de uma pessoa humana, extremamente precisa no que diz respeito \u00e0 l\u00edngua, estilo ou cultura e tamb\u00e9m no que diz respeito \u00e0 informa\u00e7\u00e3o que est\u00e1 inclu\u00edda, sendo mais precisa ou talvez mais profunda direcionada para o ambiente da v\u00edtima\u0022.Uma investiga\u00e7\u00e3o separada efetuada pela empresa norueguesa de combate ao branqueamento de capitais Strise mostrou que o ChatGPT pode facilmente obter conselhos sobre como cometer crimes financeiros online.Descobriu-se que podia explorar bancos com pr\u00e1ticas deficientes de combate ao branqueamento de capitais, disfar\u00e7ar fundos ilegais como empr\u00e9stimos leg\u00edtimos atrav\u00e9s da cria\u00e7\u00e3o de transa\u00e7\u00f5es de empr\u00e9stimos falsas e utilizar diversas t\u00e1ticas para dificultar \u00e0s autoridades a dete\u00e7\u00e3o da origem do dinheiro.\u0022O n\u00edvel de compreens\u00e3o [do ChatGPT] e o seu conhecimento da a\u00e7\u00e3o jornal\u00edstica legal espec\u00edfica, por exemplo, o que \u00e9 exigido a certos bancos e como se deve proceder. Quero dizer, \u00e9 muito bom a todos os n\u00edveis\u0022, afirmou Marit R\u00f8devand, CEO e co-fundadora da Strise, \u00e0 Euronews Next.Marit R\u00f8devand, CEO e co-fundadora da Strise, disse \u00e0 Euronews Next que, ao fazer perguntas ao chatbot, como \u0022como lavar dinheiro\u0022, este recusou-se a faz\u00ea-lo, dizendo que era ilegal e que ia contra as suas pol\u00edticas.Mas, segundo R\u00f8devand, se \u0022formos criativos\u0022 e pedirmos ao ChatGPT para escrever um gui\u00e3o de um filme sobre como ajudar uma personagem chamada Shady Shark nos seus neg\u00f3cios ilegais, o chatbot d\u00e1-nos conselhos espec\u00edficos.\u0022Foi um verdadeiro abrir de olhos. N\u00e3o estava \u00e0 espera que as respostas fossem t\u00e3o boas e precisas. \u00c9 como ter um conselheiro financeiro corrupto personalizado no telem\u00f3vel, 24 horas por dia, 7 dias por semana\u0022, disse.Em fevereiro, a Microsoft e a OpenAI revelaram que os hackers estavam a utilizar grandes modelos de linguagem (LLM) para aperfei\u00e7oar os ciberataques. As empresas detetaram tentativas da R\u00fassia, da Coreia do Norte, do Ir\u00e3o e de grupos apoiados pela China que utilizavam chatbots para pesquisar alvos e melhorar os gui\u00f5es.Ambas as empresas afirmaram que estavam a trabalhar para minimizar a potencial utiliza\u00e7\u00e3o indevida por parte desses atores, mas itiram que n\u00e3o podiam impedir todos os casos.Como combater os ciberataquesA forma das empresas se protegerem \u00e9 garantir que disp\u00f5em de plataformas tecnol\u00f3gicas adequadas a futuras amea\u00e7as e apoiar os profissionais de ciberseguran\u00e7a, esclareceu R\u00f8devand.No entanto, o relat\u00f3rio da ISACA revela que 71% das empresas afirmam que a sua organiza\u00e7\u00e3o n\u00e3o oferece forma\u00e7\u00e3o ao pessoal em mat\u00e9ria de confian\u00e7a digital e mais de metade das equipas de ciberseguran\u00e7a afirmam que n\u00e3o disp\u00f5em de financiamento suficiente.\u0022Com menos financiamento, \u00e9 muito dif\u00edcil implementar as capacidades corretas de ciberseguran\u00e7a nas suas organiza\u00e7\u00f5es\u0022, afirmou Dimitriades.\u0022Se nos aprofundarmos um pouco mais, uma das causas deste subfinanciamento \u00e9 o facto de a ciberseguran\u00e7a n\u00e3o gerar receitas se n\u00e3o estivermos a operar no sector da ciberseguran\u00e7a.\u0022Mas, mais importante ainda, significa que os decisores da organiza\u00e7\u00e3o ainda n\u00e3o compreenderam ou n\u00e3o entenderam o valor [e] a contribui\u00e7\u00e3o da ciberseguran\u00e7a no \u00e2mbito dos seus objetivos para esta atividade\u0022, acrescentou.", "dateCreated": "2024-10-02T16:28:25+02:00", "dateModified": "2024-10-02T19:25:16+02:00", "datePublished": "2024-10-02T19:25:16+02:00", "image": { "@type": "ImageObject", "url": "https://image.staticox.com/?url=https%3A%2F%2Fstatic.euronews.com%2Farticles%2Fstories%2F08%2F76%2F74%2F26%2F1440x810_cmsv2_0f0def43-9dbe-5f54-8c23-9549ed933eb4-8767426.jpg", "width": "1440px", "height": "810px", "caption": "Um novo relat\u00f3rio revelou que mais de metade das equipas de ciberseguran\u00e7a afirmaram estar subfinanciadas. ", "thumbnail": "https://image.staticox.com/?url=https%3A%2F%2Fstatic.euronews.com%2Farticles%2Fstories%2F08%2F76%2F74%2F26%2F432x243_cmsv2_0f0def43-9dbe-5f54-8c23-9549ed933eb4-8767426.jpg", "publisher": { "@type": "Organization", "name": "euronews", "url": "https://image.staticox.com/?url=https%3A%2F%2Fstatic.euronews.com%2Fwebsite%2Fimages%2Feuronews-logo-main-blue-403x60.png" } }, "author": { "@type": "Person", "name": "Pascale Davies" }, "publisher": { "@type": "Organization", "name": "Euronews", "legalName": "Euronews", "url": "/", "logo": { "@type": "ImageObject", "url": "https://image.staticox.com/?url=https%3A%2F%2Fstatic.euronews.com%2Fwebsite%2Fimages%2Feuronews-logo-main-blue-403x60.png", "width": "403px", "height": "60px" }, "sameAs": [ "https://www.facebook.com/pt.euronews", "https://twitter.com/euronewspt", "https://flipboard.com/@euronewspt", "https://www.linkedin.com/company/euronews" ] }, "articleSection": [ "Noticias Tecnologia" ], "isAccessibleForFree": "False", "hasPart": { "@type": "WebPageElement", "isAccessibleForFree": "False", "cssSelector": ".poool-content" } }, { "@type": "WebSite", "name": "Euronews.com", "url": "/", "potentialAction": { "@type": "SearchAction", "target": "/search?query={search_term_string}", "query-input": "required name=search_term_string" }, "sameAs": [ "https://www.facebook.com/pt.euronews", "https://twitter.com/euronewspt", "https://flipboard.com/@euronewspt", "https://www.linkedin.com/company/euronews" ] } ] }
PUBLICIDADE

Empresas estão a sofrer mais ciberataques e equipas de cibersegurança estão a ter dificuldade em acompanhá-los

Um novo relatório revelou que mais de metade das equipas de cibersegurança afirmaram estar subfinanciadas.
Um novo relatório revelou que mais de metade das equipas de cibersegurança afirmaram estar subfinanciadas. Direitos de autor Canva
Direitos de autor Canva
De Pascale Davies
Publicado a
Partilhe esta notíciaComentários
Partilhe esta notíciaClose Button

Um novo relatório revelou que mais de metade das equipas de cibersegurança afirmaram estar subfinanciadas.

PUBLICIDADE

Os ataques à cibersegurança estão a aumentar, colocando uma pressão sobre os ciberprofissionais, especialmente porque a inteligência artificial (IA) os torna mais sofisticados, dizem os especialistas.

Um novo estudo da Associação de Auditoria e Controlo de Sistemas de Informação (ISACA) revelou que 39% das quase 6.000 organizações globais inquiridas item estar a sofrer mais ciberataques e 15% delas estão a sofrer mais violações de privacidade em comparação com o ano anterior.

O estudo também revelou que as equipas de cibersegurança na Europa estão a ter dificuldade em acompanhar os ataques.

Mais de 60% dos profissionais europeus de cibersegurança afirmam que a equipa de cibersegurança da sua organização não tem pessoal suficiente e mais de metade (52%) considera que o orçamento para a cibersegurança da sua organização está subfinanciado.

A maioria destes ciberataques são ransomware, que envolve o bloqueio dos dados ou ficheiros de um utilizador até que seja pago um resgate. "A sofisticação da IA está a tornar estes ataques muito difíceis de detetar", disse Chris Dimitriadis, diretor de estratégia global da ISACA, ao Euronews Next.

A IA generativa (GenAI) pode analisar os perfis das vítimas dentro das organizações e gerar conteúdos que simulam um ser humano.

"No ado, vimos, por exemplo, e-mails traduzidos para idiomas locais que tinham muitos erros... Por isso, era um pouco mais fácil para a vítima entender que isso é algo que definitivamente não é legítimo", explicou Dimitriadis.

"Mas com a GenAI, o que vemos é que está muito, muito próxima da distribuição de uma pessoa humana, extremamente precisa no que diz respeito à língua, estilo ou cultura e também no que diz respeito à informação que está incluída, sendo mais precisa ou talvez mais profunda direcionada para o ambiente da vítima".

É como ter o seu próprio consultor financeiro corrupto personalizado no seu telemóvel, 24 horas por dia, 7 dias por semana.
Marit Rødevand
Diretor Executivo da Strise

Uma investigação separada efetuada pela empresa norueguesa de combate ao branqueamento de capitais Strise mostrou que o ChatGPT pode facilmente obter conselhos sobre como cometer crimes financeiros online.

Descobriu-se que podia explorar bancos com práticas deficientes de combate ao branqueamento de capitais, disfarçar fundos ilegais como empréstimos legítimos através da criação de transações de empréstimos falsas e utilizar diversas táticas para dificultar às autoridades a deteção da origem do dinheiro.

"O nível de compreensão [do ChatGPT] e o seu conhecimento da ação jornalística legal específica, por exemplo, o que é exigido a certos bancos e como se deve proceder. Quero dizer, é muito bom a todos os níveis", afirmou Marit Rødevand, CEO e co-fundadora da Strise, à Euronews Next.

Marit Rødevand, CEO e co-fundadora da Strise, disse à Euronews Next que, ao fazer perguntas ao chatbot, como "como lavar dinheiro", este recusou-se a fazê-lo, dizendo que era ilegal e que ia contra as suas políticas.

Mas, segundo Rødevand, se "formos criativos" e pedirmos ao ChatGPT para escrever um guião de um filme sobre como ajudar uma personagem chamada Shady Shark nos seus negócios ilegais, o chatbot dá-nos conselhos específicos.

"Foi um verdadeiro abrir de olhos. Não estava à espera que as respostas fossem tão boas e precisas. É como ter um conselheiro financeiro corrupto personalizado no telemóvel, 24 horas por dia, 7 dias por semana", disse.

Em fevereiro, a Microsoft e a OpenAI revelaram que os hackers estavam a utilizar grandes modelos de linguagem (LLM) para aperfeiçoar os ciberataques. As empresas detetaram tentativas da Rússia, da Coreia do Norte, do Irão e de grupos apoiados pela China que utilizavam chatbots para pesquisar alvos e melhorar os guiões.

Ambas as empresas afirmaram que estavam a trabalhar para minimizar a potencial utilização indevida por parte desses atores, mas itiram que não podiam impedir todos os casos.

Como combater os ciberataques

A forma das empresas se protegerem é garantir que dispõem de plataformas tecnológicas adequadas a futuras ameaças e apoiar os profissionais de cibersegurança, esclareceu Rødevand.

No entanto, o relatório da ISACA revela que 71% das empresas afirmam que a sua organização não oferece formação ao pessoal em matéria de confiança digital e mais de metade das equipas de cibersegurança afirmam que não dispõem de financiamento suficiente.

"Com menos financiamento, é muito difícil implementar as capacidades corretas de cibersegurança nas suas organizações", afirmou Dimitriades.

"Se nos aprofundarmos um pouco mais, uma das causas deste subfinanciamento é o facto de a cibersegurança não gerar receitas se não estivermos a operar no sector da cibersegurança.

"Mas, mais importante ainda, significa que os decisores da organização ainda não compreenderam ou não entenderam o valor [e] a contribuição da cibersegurança no âmbito dos seus objetivos para esta atividade", acrescentou.

Ir para os atalhos de ibilidade
Partilhe esta notíciaComentários

Notícias relacionadas

Ciberataque obriga a suspender aulas na Uversidade de Tecnologia de Eindhoven

Google introduz novo "modo IA" em mais uma tentativa de revolucionar as pesquisas

Comissão Europeia continua a não ter um conselheiro científico principal para a IA, apesar das dezenas de candidaturas