Conecte-se Conosco

Brasil

Descubra 4 práticas básicas de segurança recomendadas para evitar invasão hacker em aplicativos móveis

Publicado

em

Appdome revela que 41.8% dos consumidores afirmam que eles mesmos, um amigo ou parente foram vítimas de ciberataque em um app móvel

É seguro dizer que todos os consumidores e funcionários utilizam e dependem de aplicações móveis, tanto para trabalho como para lazer, todos os dias, gerando milhares de milhões de dólares na economia móvel global. Os funcionários usam aplicativos móveis para armazenar e acessar dados corporativos e de clientes que devem ser protegidos.

Os consumidores utilizam aplicações móveis para fazer compras, gerir as suas contas bancárias, viajar, comer, obter cuidados de saúde e muito mais, esperando privacidade e proteção dos dados pessoais. Portanto, para proteger todos os usuários, evitando intrusões em aplicativos móveis, as organizações precisam considerar um conjunto mínimo de requisitos para que seja possível garantir o básico em cibersegurança e evitar invasões sem seus aplicativos móveis.

A última edição do relatório Custo de uma violação de dados para 2023 da IBM revela um custo médio de US$4,45 milhões por violação, marcando um aumento de 15% nos custos de violação de dados em apenas três anos. Além disso, o relatório Global Consumer Expectations on Mobile App Security de 2023 da Appdome indica que 41,8% dos consumidores afirmam que eles, um amigo ou membro da família foram vítimas de um ataque cibernético em um aplicativo móvel.

“Com o alto custo de uma violação de dados, é imperativo que as organizações reconheçam e abordem os principais vetores de ataque que os criminosos cibernéticos exploram. Proteger os utilizadores de aplicações móveis não é apenas uma prioridade, mas uma necessidade urgente para garantir a segurança dos dados corporativos e pessoais dos utilizadores, ao mesmo tempo que proporciona maior confiança e lealdade do consumidor para com a marca.” enfatiza Chris Roeckl, Chief Product Officer at Appdome.

Appdome, o balcão único para defesa de aplicativos móveis, afirma que a segurança dos aplicativos móveis deve ser uma prioridade para todas as empresas. Abaixo descrevemos quatro requisitos que podem garantir maior proteção contra o comprometimento de aplicativos móveis e garantir o básico em relação à cibersegurança.

  1. Garantir a integridade do sistema operacional

A segurança de aplicativos móveis começa com a garantia da segurança do ambiente em que o aplicativo opera. Uma violação de integridade no sistema operacional móvel, como Jailbreak (iOS) ou Root (Android), torna o ambiente operacional do dispositivo móvel inseguro. Jailbreaking é o processo de remoção de restrições de software impostas pela Apple em dispositivos iOS, permitindo a instalação de aplicativos não autorizados. Root é a prática equivalente em dispositivos Android, concedendo acesso privilegiado para modificar o sistema operacional.

Os cibercriminosos costumam fazer jailbreak ou root em um dispositivo como a etapa inicial na tentativa de comprometer o aplicativo móvel. Eles podem atacar ainda mais o aplicativo móvel para encontrar pontos fracos no aplicativo, nos sistemas de back-end e nas APIs para montar ataques corporativos em grande escala.

Em outros casos, eles exploram usuários móveis que já fizeram jailbreak ou root em seus dispositivos para fins pessoais e, assim, expõem vulnerabilidades que podem ser exploradas por cibercriminosos para comprometer a segurança do dispositivo, como roubo de identidade de usuário, acesso a segredos corporativos, manipulação de geolocalização para fraude ou manipular jogos para obter vantagens injustas.

  1. Criptografar armazenamentos conhecidos de dados do usuário

A maioria dos aplicativos móveis gera ou armazena vários tipos de dados essenciais para seu funcionamento, incluindo chaves de API, credenciais de usuário, transações, históricos de eventos e muito mais.

O especialista esclarece que para se proteger contra roubo de dados e credenciais, as organizações e desenvolvedores móveis devem aprimorar seus aplicativos com forte criptografia de dados de qualquer informação armazenada no dispositivo, usada na memória ou transmitida pela rede. Dessa forma, todos os dados confidenciais de aplicativos móveis, como credenciais de usuários, segredos corporativos ou transações financeiras, estarão sempre protegidos.

  1. Detecção e prevenção de bots móveis

Detectar a presença e impedir a interação de bots maliciosos com o aplicativo ou infraestrutura serve como uma medida preventiva altamente eficaz. Se conseguirem infiltrar-se em aplicações ativas, podem lançar ataques aos servidores web de uma organização, com o objetivo de perturbar a rede, roubar informações confidenciais ou lançar ataques fraudulentos em grande escala.

As organizações já estão protegendo aplicativos móveis contra bots integrando soluções como o MOBILEBot Defense da Appdome. A extensão permite portabilidade total entre diferentes Web Application Firewalls (WAF).

“Essas extensões visam economizar recursos para empresas ou marcas que possuem aplicativos, é uma solução completa que protege aplicativos de dispositivos móveis contra bots (programas automatizados). Ela identifica, analisa e defende contra diversos tipos de ameaças comuns do dia a dia, como aplicativos falsos, programas maliciosos, ataques de bots, tentativas de preenchimento de credenciais, DDoS (ataques distribuídos de negação de serviço) e tomada de controle de contas (ACTS)”, revela Roeckl.

4.Proteger a base de código do aplicativo

Outro vetor de ataque comum que os hackers exploram envolve invadir o aplicativo móvel e alterá-lo por meio de engenharia reversa do aplicativo para saber como ele é codificado. Os hackers empregam essa técnica para criar versões maliciosas do aplicativo, cavalos de Tróia ou simplesmente roubar propriedade intelectual (IP).

Além disso, os invasores procuram segredos, símbolos de depuração ou quaisquer outras vulnerabilidades que possam facilitar o roubo e explorar usuários finais desavisados.

“É fundamental que as proteções operem de forma independente e em todo o aplicativo móvel para evitar qualquer ponto único de falha na sua postura de segurança. Também é importante empregar métodos exclusivos para proteger diferentes partes do aplicativo móvel. Esta abordagem não só aumenta a segurança, mas também mitiga o risco de falhas em cascata ou de efeito ‘dominó’”, diz Roeckl.

Continuar Lendo
Click to comment

Leave a Reply

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Brasil

Sebrae-SP abre inscrições para expositores na Agrishow 2025 

Publicado

em

Estande coletivo reunirá empresas ligadas ao agronegócio; as vagas são limitadas e as inscrições vão até 14 de março

 

O Sebrae-SP está com inscrições abertas para empresas interessadas em expor seus produtos e serviços na Agrishow 2025, considerada a segunda maior feira do segmento no mundo. A feira acontecerá de 28 de abril a 2 de maio, em Ribeirão Preto. Serão selecionadas empresas ligadas ao agronegócio para participarem do estande coletivo do Sebrae-SP. As vagas são limitadas e as inscrições acontecem até o dia 14 de março pelo link.

 

Os selecionados terão acesso a uma estrutura completa para exposição, contendo um balcão vitrine e prateleiras no estande do Sebrae-SP para apresentar seus produtos ao público e os empresários receberão duas credenciais para entrada na feira. Cada empresa selecionada terá direito a dois ou três dias de exposição em sistema de rodízio.

 

Poderão se inscrever empresas formalmente constituídas que ofereçam produtos ou serviços ligados à cadeia do agronegócio, incluindo máquinas, equipamentos agrícolas, de irrigação, sementes, fertilizantes, defensivos agrícolas, insumos diversos, sacarias, embalagens, agricultura familiar, ferramentas, entre outros.

 

Para participar, as empresas candidatas devem observar alguns critérios:

 

> Ser formalizada como MEI, ME, EPP ou Produtor Rural

> Estar estabelecida no estado de São Paulo

> Comercializar produtos ou serviços pertinentes aos segmentos ou cadeia produtiva contemplados na feira: ligados ao agronegócio

> Ter consumido pelo menos 10 horas de soluções do Sebrae-SP nos últimos 12 meses;

> Não possuir pendências financeiras com o Sebrae-SP

 

As empresas serão selecionadas com base em critérios classificatórios como grau de inovação do negócio, indicadores de gestão, experiência em rodada de negócios e missões subsidiadas pelo Sebrae-SP e carga horária de participação em ações do Sebrae-SP.

 

O Sebrae-SP subsidiará a participação das empresas selecionadas e os valores de investimento variam de acordo com o número de participações em feiras com apoio do Sebrae-SP, contados desde 2022, podendo chegar a 90% de subsídio. Os custos com transporte, hospedagem, alimentação e estacionamento são de responsabilidade dos participantes. Os produtores rurais enquadrados no DAP, CAF ou faturamento MEI terão isenção de pagamento, mediante comprovação por declaração contábil.

 

A Agrishow é uma feira internacional com ênfase na divulgação de tecnologia agrícola e realizada anualmente em Ribeirão Preto, sendo considerada a segunda maior feira do segmento no mundo e a maior da América Latina.

 

Serviço

Inscrições para expositores em estande do Sebrae-SP na Agrishow 2025

Data da feira: de 28 de abril a 2 de maio, em Ribeirão Preto

Inscrições até 14 de março pelo link

Valores a consultar

Continuar Lendo

Brasil

Caixa inicia pagamento dos incentivos conclusão e Enem, do programa Pé-de-Meia

Publicado

em

Valores serão creditados em Poupança CAIXA Tem

 

A CAIXA inicia, nesta terça-feira (25), o pagamento dos incentivos Conclusão e Enem do programa Pé-de-Meia, do Governo Federal, nos valores de R$ 1000,00 e R$ 200,00, respectivamente.

 

Terão direito ao Incentivo Conclusão os estudantes que concluíram com êxito em 2024 o 1º, 2º e 3º ano do Ensino Médio, e o valor será creditado da seguinte forma:

  • Estudantes concluintes do 3º Ano: O valor de R$ 1.000,00 será creditado na Poupança CAIXA Tem do estudante e estará disponível para livre movimentação.
  • Estudantes concluintes do 1º e 2º Ano: O valor de R$ 1.000,00 será creditado na Poupança CAIXA Tem do estudante e permanecerá bloqueado em conta até a conclusão do Ensino Médio. Os estudantes poderão acompanhar o lançamento do crédito bloqueado em sua conta, bem como a remuneração pelo índice da poupança, até o desbloqueio para movimentação, que, conforme regra do programa, ocorrerá junto com a parcela de conclusão do 3º ano.

Terão direito ao Incentivo Enem, no valor de R$ 200,00, os estudantes que, além de terem concluído o Ensino Médio, realizaram os dois dias de prova do exame. O valor estará disponível para livre movimentação.

 

Para os estudantes que concluíram o ensino médio (3º ano) e realizaram o Enem, os pagamentos dos incentivos serão realizados de forma escalonada, de acordo com o mês de nascimento, conforme calendário a seguir:

 

Estudantes 3º ano

Incentivo Conclusão e Enem

(pagamento liberado em conta)

 

Data de pagamento Mês de nascimento do estudante

25 de fevereiro janeiro a junho

26 de fevereiro julho a dezembro

 

Para estudantes do 1º e 2º ano do Ensino Médio, os valores serão depositados em 27 de fevereiro, independentemente do mês de aniversário.

 

Estudantes 1º e 2º ano

Incentivo Conclusão

(pagamento bloqueado em conta)

 

Data de pagamento Mês de nascimento do estudante

27 de fevereiro todos os meses

 

Informações:

O estudante poderá consultar informações escolares, regras do Programa e status de pagamentos por meio do aplicativo Jornada do Estudante, do Ministério da Educação.

 

Informações relativas ao pagamento do benefício podem ser consultadas no aplicativo CAIXA Tem.

 

Mais informações sobre o Programa podem ser consultadas no site do Ministério da Educação e no site do banco.

Continuar Lendo

Brasil

Ministério da Saúde lança estratégia para vacinar 657,1 mil jovens contra o HPV em São Paulo

Publicado

em

Adolescentes de 15 a 19 anos são o público-alvo, cerca de 23% dos jovens ainda não foram vacinados no estado

Ministério da Saúde promoverá uma estratégia nacional com o objetivo de vacinar adolescentes de 15 a 19 anos que ainda não foram imunizados contra o HPV (papilomavírus humano). A ação visa corrigir o acúmulo de não vacinados desde 2014, quando a vacina foi introduzida no Brasil, e proteger uma faixa etária altamente vulnerável a doenças relacionadas ao HPV como o câncer de colo do útero.

Em São Paulo, 26 municípios paulistas, incluindo a capital, estão entre as cidades prioritárias para o resgate de adolescentes não vacinados, com cerca de 657,1 mil ainda sem proteção contra o HPV. O foco será em 121 municípios brasileiros com as maiores taxas de não vacinação, que somam um total de 2,95 milhões de adolescentes em todo o Brasil. A meta é imunizar ao menos 90% desse público-alvo.

Estão previstas ações de microplanejamento que envolvem a mobilização de estados e municípios para vacinar adolescentes em pontos estratégicos como escolas, faculdades e salas de vacinação. Os municípios deverão elaborar seus próprios planos de ação, com base nos dados locais, para garantir que a vacina chegue até os adolescentes que perderam a oportunidade de serem imunizados anteriormente.

Eder Gatti, diretor do Departamento do Programa Nacional de Imunizações (DPNI), ressalta a importância dessas ações direcionadas e da utilização de dados locais para alcançar os adolescentes não vacinados. “Temos vacinas suficientes e um planejamento sólido para garantir a vacinação dos nossos adolescentes, incluindo aqueles que não foram vacinados na idade recomendada e que agora estão fora dessa faixa”, observa.

Painel para o HPV

Como parte dessa estratégia, foi apresentada uma ferramenta tecnológica inovadora para apoiar os gestores municipais. Trata-se de um painel específico para o HPV, disponível no sistema do Ministério da Saúde, que permitirá aos gestores visualizar as coberturas vacinais por faixa etária desde 2014. A ferramenta ajuda a identificar as áreas mais críticas e a comparar a evolução dos indicadores de vacinação ao longo dos anos. “Esse painel será essencial para o planejamento local, ajudando a direcionar esforços para as populações mais vulneráveis”, explica o diretor.

Os cinco estados com os maiores índices de adolescentes não vacinados contra o HPV são o Rio de Janeiro (54%), Acre (40%), Distrito Federal (38%), Roraima (36%) e Amapá (32%).

Resgate

Estima-se que em 2024 cerca de 7 milhões de adolescentes de 15 a 19 anos ainda não tenham recebido a vacina. Todas as orientações para realização da estratégia poderão ser consultadas na publicação “Recomendações para o resgate dos não vacinados com a vacina HPV”, disponível no site do Ministério da Saúde.

Ministério da Saúde

Continuar Lendo

Trending

Copyright © 2021 - Cidade Botucatu - desenvolvido por F5