Positive Technologies lança plataforma de previsão de ataques cibernéticos
2026-06-21 10:18
Favoritos

De acordo com pt.wedoany.com-A Positive Technologies lançou uma plataforma de previsão de ataques chamada "Ciberclima" (Киберпогода), que trata a sede, subsidiárias, parceiros, desenvolvedores de software, fornecedores e contratados como um único ecossistema que pode ser invadido. A plataforma analisa ameaças externas e calcula diariamente o impacto potencial nos negócios relacionado a danos na resiliência cibernética, gerando um plano com recomendações práticas para reduzir o nível de risco.

Segundo a empresa, os atacantes estão cada vez mais utilizando "portas dos fundos" para invadir terceiros que têm relações de confiança com a organização-alvo, em vez de buscar diretamente vulnerabilidades na infraestrutura da organização. De acordo com uma pesquisa da Positive Technologies sobre incidentes reais em grandes empresas, esta é a segunda via de invasão mais comum, sendo usada em 28% dos ataques cibernéticos. O "Ciberclima" é voltado para grandes empresas com sistemas de segurança cibernética maduros e companhias com redes de parceiros desenvolvidas, ajudando-as a monitorar e avaliar a segurança das fronteiras externas.

A plataforma analisa continuamente eventos externos, como vazamentos de dados ou o surgimento de vulnerabilidades públicas, e prevê cenários de ataque com base em novos dados de ameaças fornecidos pelo Centro de Especialistas em Segurança da Positive Technologies. Diferente de métodos tradicionais que avaliam apenas a segurança das fronteiras externas, a plataforma monitora em duas dimensões: primeiro, a atividade dos atacantes, incluindo discussões na dark web e canais do Telegram, venda de acessos à empresa e seus contratados, surgimento de domínios de phishing e aumento de ataques no setor; segundo, a superfície de exposição externa do próprio ecossistema de negócios, ou seja, pontos de entrada externos novos, alterados ou esquecidos, abrangendo recursos de subsidiárias e contrapartes. Todos os sinais são processados por um modelo proprietário de aprendizado de máquina treinado com materiais utilizados por atacantes, integrando eventos dispersos em trajetórias específicas de possíveis ataques.

Para priorizar riscos, o "Ciberclima" se baseia em eventos inaceitáveis previamente definidos pela administração. Diferente de sistemas TPRM que avaliam a qualidade de empresas externas com pontuações, a plataforma prepara diariamente um relatório sobre possíveis cenários de invasão e um plano de ação para fortalecer a defesa. O material é criado em um formato adequado para discussão pela administração, evitando detalhes técnicos que possam dificultar a compreensão, ajudando a acelerar a tomada de decisões e a elaborar orçamentos de segurança cibernética de forma mais eficaz. Notificações sobre eventos que exigem resposta imediata são enviadas prontamente, com um painel separado para especialistas em segurança da informação exibirem dados de risco mais detalhados.

Segundo estimativas da empresa, o mercado de soluções na Rússia voltadas para reduzir ataques por meio de empresas associadas e contrapartes atingirá de 5,5 a 6,6 bilhões de rublos em três anos. Esse mercado está em estágio inicial de formação, abrangendo empresas de médio e grande porte nos setores industrial, energético, de petróleo e gás, financeiro, varejo, transporte, telecomunicações, TI (incluindo contratos governamentais) e farmacêutico, considerando a disposição e capacidade das organizações de adquirir soluções de avaliação de riscos cibernéticos no nível do conselho. A Positive Technologies planeja conquistar pelo menos 12% desse mercado.

Vadim Solovyov, chefe do departamento de previsão de ataques da Positive Technologies, afirmou que o produto revoluciona os métodos tradicionais de previsão de ataques, podendo ser usado para avaliar o nível de interesse dos atacantes pela empresa, o nível de proteção das organizações relacionadas e os objetivos que podem ser alcançados por meio de ataques, identificando assim riscos prioritários entre inúmeras ameaças e tomando as medidas mais razoáveis para prevenir eventos inaceitáveis relacionados a vetores de ataque externos.

Este texto foi elaborado por Wedoany. Qualquer citação por IA deve indicar a fonte “Wedoany”. Em caso de infração ou outros problemas, informe-nos prontamente, por favor. O conteúdo será corrigido ou removido. E-mail: news@wedoany.com