Artwork

コンテンツは SegInfocast – SegInfo – Portal and Evento de Segurança da Informação によって提供されます。エピソード、グラフィック、ポッドキャストの説明を含むすべてのポッドキャスト コンテンツは、SegInfocast – SegInfo – Portal and Evento de Segurança da Informação またはそのポッドキャスト プラットフォーム パートナーによって直接アップロードされ、提供されます。誰かがあなたの著作権で保護された作品をあなたの許可なく使用していると思われる場合は、ここで概説されているプロセスに従うことができますhttps://ja.player.fm/legal
Player FM -ポッドキャストアプリ
Player FMアプリでオフラインにしPlayer FMう!

SegInfocast #63 – Ameaças ao sistema financeiro – bancos e fintechs em evidência

 
シェア
 

Manage episode 217482123 series 29687
コンテンツは SegInfocast – SegInfo – Portal and Evento de Segurança da Informação によって提供されます。エピソード、グラフィック、ポッドキャストの説明を含むすべてのポッドキャスト コンテンツは、SegInfocast – SegInfo – Portal and Evento de Segurança da Informação またはそのポッドキャスト プラットフォーム パートナーによって直接アップロードされ、提供されます。誰かがあなたの著作権で保護された作品をあなたの許可なく使用していると思われる場合は、ここで概説されているプロセスに従うことができますhttps://ja.player.fm/legal

SegInfocast #63 – Faça o download aqui. (24 min, 17,3 MB)

Luiz Felipe Ferreira recebe um convidado muito especial pela primeira vez no SegInfocast: FabioAssolini, Analista Sênior de Segurança da Informação na Kaspersky, para uma conversa sobre os ataques ao setor financeiro.

Ameaças originárias do Brasil

Nosso convidado revela que o cibercriminoso brasileiro é bastante imediatista, focado no retorno financeiro a curto prazo, justificando o porquê de sermos um dos países com o maior número de trojans bancários e também em ataques de phishing. O foco, claro, tem sido o usuário de internet banking. No exterior, o foco é outro, a fonte do dinheiro, os bancos.

Maturidade de Segurança da Informação no sistema financeiro

Fabio nos conta que o sistema financeiro brasileiro em comparação com o americano, por exemplo, está mais avançado nas tecnologias de proteção, como é o caso da adoção de plugins em desktops domésticos e também na adoção de cartões com chip. A maturidade varia muito com a intensidade dos ataques.

Reações aos ataques

Embora o setor tenha um certo nível de maturidade, em alguns casos acontecem situações como a negação no caso de um ataque e até mesmo a perseguição a pesquisadores de segurança, quando estes encontram e reportam alguma vulnerabilidade. Fabio citou ainda um caso de um banco chileno que mesmo após um prejuízo enorme, comunicou o fato aos seus clientes e contribuiu com empresas de segurança. As motivações dos ataques são sempre financeiras e quem ataca os bancos, normalmente, faz uso de boas ferramentas.

Setor extremamente regulado

Assolini cita que o setor financeiro é muito regulado pelo Banco Central, que recentemente emitiu uma nova resolução especialmente focado em segurança na nuvem e resposta a incidentes. Mais informações sobre a resolução disponíveis aqui.

Sobre o entrevistado

Fabio Assolini é Analista Sênior de Segurança da Informação na Kaspersky, trabalhando como pesquisador de malwares. Já participou de um projeto voluntário chamado Linha Defensiva. Ele também é podcaster no Segurança Legal.

The post SegInfocast #63 – Ameaças ao sistema financeiro – bancos e fintechs em evidência appeared first on SegInfo - Portal, Podcast e Evento sobre Segurança da Informação.

  continue reading

63 つのエピソード

Artwork
iconシェア
 
Manage episode 217482123 series 29687
コンテンツは SegInfocast – SegInfo – Portal and Evento de Segurança da Informação によって提供されます。エピソード、グラフィック、ポッドキャストの説明を含むすべてのポッドキャスト コンテンツは、SegInfocast – SegInfo – Portal and Evento de Segurança da Informação またはそのポッドキャスト プラットフォーム パートナーによって直接アップロードされ、提供されます。誰かがあなたの著作権で保護された作品をあなたの許可なく使用していると思われる場合は、ここで概説されているプロセスに従うことができますhttps://ja.player.fm/legal

SegInfocast #63 – Faça o download aqui. (24 min, 17,3 MB)

Luiz Felipe Ferreira recebe um convidado muito especial pela primeira vez no SegInfocast: FabioAssolini, Analista Sênior de Segurança da Informação na Kaspersky, para uma conversa sobre os ataques ao setor financeiro.

Ameaças originárias do Brasil

Nosso convidado revela que o cibercriminoso brasileiro é bastante imediatista, focado no retorno financeiro a curto prazo, justificando o porquê de sermos um dos países com o maior número de trojans bancários e também em ataques de phishing. O foco, claro, tem sido o usuário de internet banking. No exterior, o foco é outro, a fonte do dinheiro, os bancos.

Maturidade de Segurança da Informação no sistema financeiro

Fabio nos conta que o sistema financeiro brasileiro em comparação com o americano, por exemplo, está mais avançado nas tecnologias de proteção, como é o caso da adoção de plugins em desktops domésticos e também na adoção de cartões com chip. A maturidade varia muito com a intensidade dos ataques.

Reações aos ataques

Embora o setor tenha um certo nível de maturidade, em alguns casos acontecem situações como a negação no caso de um ataque e até mesmo a perseguição a pesquisadores de segurança, quando estes encontram e reportam alguma vulnerabilidade. Fabio citou ainda um caso de um banco chileno que mesmo após um prejuízo enorme, comunicou o fato aos seus clientes e contribuiu com empresas de segurança. As motivações dos ataques são sempre financeiras e quem ataca os bancos, normalmente, faz uso de boas ferramentas.

Setor extremamente regulado

Assolini cita que o setor financeiro é muito regulado pelo Banco Central, que recentemente emitiu uma nova resolução especialmente focado em segurança na nuvem e resposta a incidentes. Mais informações sobre a resolução disponíveis aqui.

Sobre o entrevistado

Fabio Assolini é Analista Sênior de Segurança da Informação na Kaspersky, trabalhando como pesquisador de malwares. Já participou de um projeto voluntário chamado Linha Defensiva. Ele também é podcaster no Segurança Legal.

The post SegInfocast #63 – Ameaças ao sistema financeiro – bancos e fintechs em evidência appeared first on SegInfo - Portal, Podcast e Evento sobre Segurança da Informação.

  continue reading

63 つのエピソード

すべてのエピソード

×
 
Loading …

プレーヤーFMへようこそ!

Player FMは今からすぐに楽しめるために高品質のポッドキャストをウェブでスキャンしています。 これは最高のポッドキャストアプリで、Android、iPhone、そしてWebで動作します。 全ての端末で購読を同期するためにサインアップしてください。

 

クイックリファレンスガイド