SlideShare uma empresa Scribd logo
1 de 41
Ciber Crime e segurança durante uma
pandemia e home office
Anchises Moraes | Cyber Evangelista
@anchisesbr @c6bank
@garoahc @bsidessp @csabr @lwomcy
COVID-
19
Fraudes
Conscien-
tização
Riscos
Home
Office
AGENDA
Você já recebeu essa “promoção”?
Cenário Hoje
#COVID-19
Você já recebeu essa “promoção”?
Cenário Hoje
#COVID-19
https://extra.globo.com/noticias/economia/55-golpe-do-ovo-de-pascoa-fez-560-mil-vitimas-em-tres-dias-24356558
Imagem:JohnsHopkinsUniversity
https://www.saopaulo.sp.gov.br/wp-content/uploads/2020/03/decreto-quarentena.pdf
Quarentena !!!
São Paulo,
Brasil, desde
22/Março
Home office !!!
O Time de TI já está acostumado
com Home Office
U.S. workers worked at
home at least occasionally
(U.S Department of Labor,
2019)
Novo cenário de riscos
Fonte:Digitalshadows
Fonte:FTC(14/maio)
Novo cenário de riscos
Ciber Ataques
#COVID-19
Phishings
#COVID-19
Phishing
Mensagens falsas
• Email,SMS,Whatsapp, redessociais
Roubam informação
• Sitefalso ou download de arquivos maliciosos
Exemplos
Phishing
100.000 vítimas
em 4 horas
Previna-se
Phishing
https://link.estadao.com.br/noticias/cultura-digital,golpe-sobre-auxilio-emergencial-e-enviado-a-6-7-milhoes-no-brasil-veja-como-evitar,70003263840
Cuidado!
Previna-se
Phishing
Desconfie!
• Mensagens e linksnão solicitadosou recebidosdedesconhecidos
• Verifiqueo endereçode e-maile do site
• Mensagens“chamativas”, “urgente”
• Promoçõesmuitovantajosas
URGÊNCIA
Aplicativos falsos
#COVID-19
Imagem:https://twitter.com/DavidNemer
Ciber Ataques
Videoconferência
Privacidade
• Acesso a dados pessoais
• Compartilhamento deinformações
• Criptografia
Lives Fakes
Zoombombing https://metro.co.uk/2020/03/31/boris-johnson-sparks-security-concerns-revealing-
zoom-id-cabinet-meeting-12489236/
Cuidados
Videoconferência
Atualize o software de videoconferência
Use senha para as reuniões
Não compartilhe fotos ou prints de tela
Fique atento a quem está na sala
Fake News
#COVID-19
Fake News
Perigo!
Desinformação
Minimizar o problema
Indicar tratamentos não validados
https://tecnologia.ig.com.br/2020-04-07/torres-de-5g-sao-incendiadas-
devido-a-teorias-da-conspiracao-sobre-coronavirus.html
Fake News
Evite!
Verifique se a fonte é confiável
Procure em outros sites
Não compartilhe
Avise quem te enviou
http://www.saude.gov.br/fakenews
Aos Fatos
Boatos.org
E-farsas.com
EstadoVerifica (Estadão)
Fato ou Fake (Globo.com)
Projeto Comprova
Necessidade de Educar
os usuários
Novos riscos
• Ameaças relacionadas ao
COVID-19
Necessidade de Educar
os usuários
Novos riscos
• Ameaças relacionadas ao
COVID-19
• Trabalho Remoto
EXEMPLOS @C6 Bank
Guia sobre Trabalho
Remoto
Boas práticas
Dicas para Videoconference
Dicas de Saúde
Atividades de lazer
EXEMPLOS @C6 Bank
Intranet
https://www.instagram.com/c6bank/
EXEMPLOS @C6 Bank
Redes Sociais
https://anchisesbr.blogspot.com/2020/03/seguranca-memes-de-conscientizacao.html
EXEMPLOS
Memes 
EXEMPLOS
https://www.tempest.com.br/home/covid19/
https://d335luupugsy2.cloudfront.net/cms/files/5287/1584486800Template_de_politica_de_home_working.pdf
EXEMPLOS
https://covidcyber.apura.com.br
https://marketing1.redbelt.com.br/covid-19-materiais-redbelt
EXEMPLOS
https://www.cmu.edu/alert/coronavirus/
EXEMPLOS
https://www.ncsc.gov.uk/news/covid-19-exploited-by-cyber-actors-advisory
https://www.anomali.com/learn/covid-19-resources
https://www.domaintools.com/resources/blog/free-covid-19-threat-list-domain-risk-assessments-for-coronavirus-threats
EXEMPLOS
https://go.proofpoint.com/WFH-Awareness-Kit.html
https://www.capgemini.com/wp-content/uploads/2020/04/Cybersecurity_2020403_V05.pdf
https://www.impactmybiz.com/blog-cyber-hygiene-tips-coronavirus-infographic/
RESUMINDO
Revise sua estratégia de
segurança para 2020
Foco em trabalho remoto
e ameaças relacionadas
a pandemia
PERGUNTAS ?
BUSQUE CONHECIMENTO
Informações sobre o Coronavírus
https://anchisesbr.blogspot.com/p/covid-19.html
Virei Home Office
http://vireihome.blogspot.com
https://internetsegura.br/coronavirus
BUSQUE CONHECIMENTO
Federal Trade Commission
https://www.ftc.gov/coronavirus
CISA Information & Updates on COVID-19
https://www.cisa.gov/coronavirus
National Cyber Security Alliance
https://staysafeonline.org/covid-19-security-resource-library/
“Stay Home, Save Lives” campaign
https://govstatus.egov.com/stayhomesavelives
BUSQUE CONHECIMENTO
Guide to business continuity planning during coronavirus
https://searchdisasterrecovery.techtarget.com/The-impact-of-coronavirus-on-business-
continuity-planning
8 tips to ensure enterprise video conferencing security and privacy
https://searchsecurity.techtarget.com/tip/8-tips-to-ensure-enterprise-video-conferencing-
security-and-privacy
6 Myths about remote work
https://www.forbes.com/sites/laurelfarrer/2019/02/28/remote-reservations-why-managers-are-
afraid-to-let-employees-work-virtually/
How to Manage Remote Employees
https://www.gallup.com/workplace/263510/manage-remote-employees.aspx
OBRIGADO
Anchises Moraes | Cyber Evangelista
anchises.moraes@c6bank.com
@anchisesbr @c6bank
https://www.c6bank.com.br

Mais conteúdo relacionado

Mais de Anchises Moraes

Post pandemics threat scenario
Post pandemics threat scenarioPost pandemics threat scenario
Post pandemics threat scenarioAnchises Moraes
 
Fatos, mitos e palpites do cenário de segurança pós-pandemia
Fatos, mitos e palpites do cenário de segurança pós-pandemiaFatos, mitos e palpites do cenário de segurança pós-pandemia
Fatos, mitos e palpites do cenário de segurança pós-pandemiaAnchises Moraes
 
A Case Study of the Capital One Data Breach
A Case Study of the Capital One Data BreachA Case Study of the Capital One Data Breach
A Case Study of the Capital One Data BreachAnchises Moraes
 
Praticas de gestão de segurança
Praticas de gestão de segurançaPraticas de gestão de segurança
Praticas de gestão de segurançaAnchises Moraes
 
Hunting bugs - C0r0n4con
Hunting bugs - C0r0n4conHunting bugs - C0r0n4con
Hunting bugs - C0r0n4conAnchises Moraes
 
Fintechs e os desafios de segurança
Fintechs e os desafios de segurançaFintechs e os desafios de segurança
Fintechs e os desafios de segurançaAnchises Moraes
 
5 passos para a Lei Geral de Proteção de Dados (LGPD) - CryptoRave 2019
5 passos para a Lei Geral de Proteção de Dados (LGPD) - CryptoRave 20195 passos para a Lei Geral de Proteção de Dados (LGPD) - CryptoRave 2019
5 passos para a Lei Geral de Proteção de Dados (LGPD) - CryptoRave 2019Anchises Moraes
 
Segurança além do Pentest
Segurança além do PentestSegurança além do Pentest
Segurança além do PentestAnchises Moraes
 
Só o Pentest não resolve!
Só o Pentest não resolve!Só o Pentest não resolve!
Só o Pentest não resolve!Anchises Moraes
 
Carreira em Segurança da Informação
Carreira em Segurança da InformaçãoCarreira em Segurança da Informação
Carreira em Segurança da InformaçãoAnchises Moraes
 
Carta de oposição ao Sindpd 2018
Carta de oposição ao Sindpd 2018Carta de oposição ao Sindpd 2018
Carta de oposição ao Sindpd 2018Anchises Moraes
 
Como se tornar um Jedi na área de Segurança
Como se tornar um Jedi na área de SegurançaComo se tornar um Jedi na área de Segurança
Como se tornar um Jedi na área de SegurançaAnchises Moraes
 
É possível existir segurança para IoT?
É possível existir segurança para IoT?É possível existir segurança para IoT?
É possível existir segurança para IoT?Anchises Moraes
 
Dicas de Segurança em Viagens e Eventos para nerds
Dicas de Segurança em Viagens e Eventos para nerdsDicas de Segurança em Viagens e Eventos para nerds
Dicas de Segurança em Viagens e Eventos para nerdsAnchises Moraes
 
Respondendo rapidamente a incidentes de segurança
Respondendo rapidamente a incidentes de segurançaRespondendo rapidamente a incidentes de segurança
Respondendo rapidamente a incidentes de segurançaAnchises Moraes
 

Mais de Anchises Moraes (20)

Post pandemics threat scenario
Post pandemics threat scenarioPost pandemics threat scenario
Post pandemics threat scenario
 
Fatos, mitos e palpites do cenário de segurança pós-pandemia
Fatos, mitos e palpites do cenário de segurança pós-pandemiaFatos, mitos e palpites do cenário de segurança pós-pandemia
Fatos, mitos e palpites do cenário de segurança pós-pandemia
 
A Case Study of the Capital One Data Breach
A Case Study of the Capital One Data BreachA Case Study of the Capital One Data Breach
A Case Study of the Capital One Data Breach
 
Vamos caçar bugs!?
Vamos caçar bugs!?Vamos caçar bugs!?
Vamos caçar bugs!?
 
Praticas de gestão de segurança
Praticas de gestão de segurançaPraticas de gestão de segurança
Praticas de gestão de segurança
 
Hunting bugs - C0r0n4con
Hunting bugs - C0r0n4conHunting bugs - C0r0n4con
Hunting bugs - C0r0n4con
 
Fintechs e os desafios de segurança
Fintechs e os desafios de segurançaFintechs e os desafios de segurança
Fintechs e os desafios de segurança
 
5 passos para a Lei Geral de Proteção de Dados (LGPD) - CryptoRave 2019
5 passos para a Lei Geral de Proteção de Dados (LGPD) - CryptoRave 20195 passos para a Lei Geral de Proteção de Dados (LGPD) - CryptoRave 2019
5 passos para a Lei Geral de Proteção de Dados (LGPD) - CryptoRave 2019
 
Segurança além do Pentest
Segurança além do PentestSegurança além do Pentest
Segurança além do Pentest
 
Só o Pentest não resolve!
Só o Pentest não resolve!Só o Pentest não resolve!
Só o Pentest não resolve!
 
Carreira em Segurança da Informação
Carreira em Segurança da InformaçãoCarreira em Segurança da Informação
Carreira em Segurança da Informação
 
IoT Fofoqueiro
IoT FofoqueiroIoT Fofoqueiro
IoT Fofoqueiro
 
Carta de oposição ao Sindpd 2018
Carta de oposição ao Sindpd 2018Carta de oposição ao Sindpd 2018
Carta de oposição ao Sindpd 2018
 
Segurança na Internet
Segurança na InternetSegurança na Internet
Segurança na Internet
 
Como se tornar um Jedi na área de Segurança
Como se tornar um Jedi na área de SegurançaComo se tornar um Jedi na área de Segurança
Como se tornar um Jedi na área de Segurança
 
Deep Web e Ciber Crime
Deep Web e Ciber CrimeDeep Web e Ciber Crime
Deep Web e Ciber Crime
 
É possível existir segurança para IoT?
É possível existir segurança para IoT?É possível existir segurança para IoT?
É possível existir segurança para IoT?
 
Hacker Passport Brazil
Hacker Passport BrazilHacker Passport Brazil
Hacker Passport Brazil
 
Dicas de Segurança em Viagens e Eventos para nerds
Dicas de Segurança em Viagens e Eventos para nerdsDicas de Segurança em Viagens e Eventos para nerds
Dicas de Segurança em Viagens e Eventos para nerds
 
Respondendo rapidamente a incidentes de segurança
Respondendo rapidamente a incidentes de segurançaRespondendo rapidamente a incidentes de segurança
Respondendo rapidamente a incidentes de segurança
 

Cibersegurança e trabalho remoto durante a pandemia

Notas do Editor

  1. Ciber Crime e desafios de segurança durante uma pandemia e home office Descritivo Os ciber criminosos estão aproveitando a epidemia de Coronavírus para espalhar mais golpes pela internet, o que preocupa as empresas em um momento em que seus funcionários estão em regime de trabalho remoto. Vamos conversar sobre as principais ameaças de fraude e phishing, incluindo as fake news que pipocam no grupo da família, e como as empresas tem que se esforçar para proteger seus funcionários.   Bio do palestrante: Anchises Moraes paulistano da casa Hacker, primeiro de seu nome, nascido na ciência da computação, work-aholic da segurança, cyber evangelista do C6 Bank, founder da Security BSides São Paulo, Chanceler Supremo do Garoa Hacker Clube, He for She da WOMCY (LATAM Women in Cybersecurity), diretor do capítulo Brasil da Cloud Security Alliance (CSA), especialista em segurança e protetor do ciber espaço.  
  2. Notícia: https://extra.globo.com/noticias/economia/55-golpe-do-ovo-de-pascoa-fez-560-mil-vitimas-em-tres-dias-24356558
  3. Imagem: Johns Hopkins University https://coronavirus.jhu.edu/map.html Medo -> busca por informação, Isolamento -> redes sociais -> home office
  4. https://www.saopaulo.sp.gov.br/wp-content/uploads/2020/03/decreto-quarentena.pdf
  5. In 2017-18, about 36 million wage and salary workers (25 percent) worked at home at least occasionally Source: American Time Use Survey (ATUS) https://www.bls.gov/news.release/flex2.nr0.htm  
  6. Source: https://resources.digitalshadows.com/infographics/threat-model-of-a-remote-worker https://www.ic3.gov/media/2020/200320.aspx
  7. Source: FTC https://www.ftc.gov/enforcement/data-visualizations/explore-data https://www.ftc.gov/system/files/attachments/coronavirus-covid-19-consumer-complaint-data/covid-19-daily-public-complaints.pdf
  8. https://jovemnerd.com.br/nerdbunker/golpe-de-whatsapp-que-promete-cerveja-gratis-faz-159-mil-vitimas/
  9. https://link.estadao.com.br/noticias/cultura-digital,golpe-sobre-auxilio-emergencial-e-enviado-a-6-7-milhoes-no-brasil-veja-como-evitar,70003263840
  10. Fonte: https://twitter.com/DavidNemer/status/1247620889505681409
  11. Fonte: https://metro.co.uk/2020/03/31/boris-johnson-sparks-security-concerns-revealing-zoom-id-cabinet-meeting-12489236/
  12. Notícia: https://tecnologia.ig.com.br/2020-04-07/torres-de-5g-sao-incendiadas-devido-a-teorias-da-conspiracao-sobre-coronavirus.html
  13. Cyber ataques X Home office https://www.us-cert.gov/ncas/current-activity/2020/03/06/defending-against-covid-19-cyber-scams
  14. Cyber ataques X Home office https://www.us-cert.gov/ncas/current-activity/2020/03/06/defending-against-covid-19-cyber-scams
  15. https://www.instagram.com/p/B-LK1YcJo2b/
  16. https://anchisesbr.blogspot.com/2020/03/seguranca-memes-de-conscientizacao.html
  17. https://www.tempest.com.br/home/covid19/ https://image.mkt.tempest.com.br/lib/fe3f157175640479721770/m/1/b46b555c-0694-45e7-b8ba-b34e262e56f4.jpg https://d335luupugsy2.cloudfront.net/cms/files/5287/1584486800Template_de_politica_de_home_working.pdf
  18. https://marketing1.redbelt.com.br/covid-19-materiais-redbelt https://covidcyber.apura.com.br
  19. https://www.cmu.edu/alert/coronavirus/
  20. https://www.ncsc.gov.uk/news/covid-19-exploited-by-cyber-actors-advisory https://www.anomali.com/learn/covid-19-resources Free COVID-19 Threat List - Domain Risk Assessments for Coronavirus Threats - from @domaintools https://www.domaintools.com/resources/blog/free-covid-19-threat-list-domain-risk-assessments-for-coronavirus-threats
  21. https://go.proofpoint.com/WFH-Awareness-Kit.html Boosting cybersecurity immunity: Confronting cybersecurity risks in today’s work-from-home world https://www.capgemini.com/wp-content/uploads/2020/04/Cybersecurity_2020403_V05.pdf https://www.impactmybiz.com/blog-cyber-hygiene-tips-coronavirus-infographic/
  22. Foto ET Bilu: https://ndmais.com.br/blogs-e-colunas/33giga/et-bilu-trololo-e-outros-memes-e-virais-que-completam-10-anos-em-2020/
  23. Foto ET Bilu: https://ndmais.com.br/blogs-e-colunas/33giga/et-bilu-trololo-e-outros-memes-e-virais-que-completam-10-anos-em-2020/
  24. Foto ET Bilu: https://ndmais.com.br/blogs-e-colunas/33giga/et-bilu-trololo-e-outros-memes-e-virais-que-completam-10-anos-em-2020/