Tipos de ameaças

Página de integridade da segurança

Edições que têm esse recurso: Frontline Standard e Frontline Plus, Enterprise Standard e Enterprise Plus, Education Standard e Education Plus, Enterprise Essentials Plus. Comparar sua edição

A página de integridade da segurança permite lidar com muitos tipos de ameaças, como malware, exfiltração e vazamento de dados e violações de contas. Para ver as descrições dessas ameaças à segurança, consulte as seções abaixo.

Observação:os tipos de ameaças mostrados na página de integridade da segurança variam de acordo com a edição do Google Workspace.

Exfiltração de dados

A exfiltração de dados é a cópia ou transferência não autorizada de dados para fora do seu domínio. Essa transferência pode ser feita manualmente por alguém com acesso a recursos na sua organização ou automatizada e realizada por programação maliciosa na sua rede. Por exemplo, os dados podem ser roubados por uma violação de uma conta com acesso a eles ou pela instalação de um app de terceiros que envia os dados para fora do seu domínio.

Vazamentos de dados

Um vazamento de dados é a transferência não autorizada de dados sensíveis para fora do seu domínio. Os vazamentos de dados podem ocorrer por e-mail, no Meet, no Drive, em grupos ou em dispositivos móveis. Os vazamentos podem ocorrer devido a comportamentos maliciosos ou não maliciosos, por exemplo, ao ativar o acesso público a grupos, usar configurações de compartilhamento permissivas no Drive, usar dispositivos móveis comprometidos ou anexos em e-mails enviados.

Exclusão de dados

A exclusão de dados é a exclusão maliciosa de dados que resulta em uma recuperação muito difícil ou impossível. Por exemplo, um invasor pode implementar um ransomware que criptografa seus dados e exigir um pagamento pela chave de criptografia que descriptografa os dados.

Pessoa interna mal-intencionada

Um insider malicioso é um usuário ou administrador aprovado na sua organização que vaza informações sensíveis de maneira maliciosa fora do seu domínio. Um insider malicioso pode ser um funcionário, ex-funcionário, terceirizado ou parceiro. Pessoas internas mal-intencionadas podem vazar dados por dispositivos móveis comprometidos ou enviando conteúdo para fora do seu domínio por e-mail.

Violações de conta

Uma violação de conta é um acesso não autorizado a uma conta de usuário ou administrador dentro do seu domínio. Uma violação de conta ocorre quando um usuário não autorizado rouba credenciais de login. Nesse cenário, uma conta no seu domínio é violada de maneira que pode ser usada por um invasor para interagir com recursos. Um método comum para roubar credenciais é o spear phishing, em que hackers enviam um e-mail fraudulento que parece ser de uma pessoa ou empresa que você conhece e em que confia.

Elevação do privilégio

Uma elevação de privilégios se refere a um invasor que conseguiu comprometer uma ou mais contas no seu domínio e está trabalhando para aproveitar esses privilégios limitados e acessar contas com privilégios maiores. Esse tipo de hacker geralmente tenta acessar privilégios de administrador global para ter mais controle dos recursos do seu domínio.

Descoberta de senha

Quebra de senhas é o processo de recuperação de senhas usando software especializado e computação de alta capacidade. Os invasores podem tentar muitas combinações de senhas diferentes em um curto período. Uma estratégia para evitar a quebra de senhas é aplicar a verificação em duas etapas para os usuários e administradores do seu domínio. O Google também bloqueia uma conta quando uma atividade suspeita é detectada.

Phishing/whaling

Phishing/whaling é a prática fraudulenta de enviar e-mails fingindo ser de empresas confiáveis para enganar as pessoas e fazê-las revelar informações pessoais, como senhas e números de contas, ou para adquirir o controle de uma conta de usuário no seu domínio. Existem três variações de phishing:

  • Ataque de phishing: e-mail com segmentação ampla que funciona com grandes volumes de mensagens de baixo custo para muitos usuários. A mensagem pode conter um link para um site que convida os usuários a se inscreverem para ganhar um prêmio em dinheiro. Ao se inscrever, a vítima entrega as credenciais de login.
  • Ataque de spear phishing: um ataque direcionado a um indivíduo específico, por exemplo, induzir um contador a abrir um anexo que instala malware. Em seguida, o malware ajuda o invasor a acessar dados bancários e de contabilidade.
  • Ataque de whaling: tentativa de enganar pessoas para que realizem uma ação específica, como uma transferência de dinheiro. Um golpe de whaling é projetado para se passar por um e-mail comercial crítico, enviado por uma autoridade legítima.

Spoofing

Spoofing é a falsificação de um cabeçalho de e-mail por um invasor para que uma mensagem pareça ter sido enviada por alguém que não é a fonte real. Quando um dos seus usuários vê o remetente do e-mail, pode parecer que é alguém conhecido ou de um domínio confiável. O spoofing de e-mail é uma tática usada em campanhas de phishing e spam porque os usuários de e-mail têm mais chances de abrir uma mensagem quando acreditam que ela é de uma fonte legítima.

Malware

Malware é um software projetado com intenção maliciosa, como vírus de computador, cavalos de Troia, spyware e outros programas maliciosos.