{"id":24466,"date":"2026-08-23T08:00:00","date_gmt":"2026-08-23T11:00:00","guid":{"rendered":"https:\/\/www.ethicalhacker.com.br\/site\/?p=24466"},"modified":"2026-08-14T21:26:54","modified_gmt":"2026-08-15T00:26:54","slug":"redes-wi-fi-falsas-uma-nova-arma-para-roubo-de-credenciais","status":"publish","type":"post","link":"https:\/\/www.ethicalhacker.com.br\/site\/2026\/08\/exploits\/redes-wi-fi-falsas-uma-nova-arma-para-roubo-de-credenciais\/","title":{"rendered":"Redes wi-fi falsas, uma nova arma para roubo de credenciais"},"content":{"rendered":"\n<p style=\"text-align: justify;\"><strong>Redes wi-fi falsas transformam a conectividade corporativa em uma nova arma para roubo de credenciais<\/strong><\/p>\n<p style=\"text-align: justify;\">A seguran\u00e7a das redes corporativas tradicionalmente concentra grande parte de seus esfor\u00e7os na prote\u00e7\u00e3o de servidores, esta\u00e7\u00f5es de trabalho, aplica\u00e7\u00f5es e servi\u00e7os expostos \u00e0 internet. Firewalls, antiv\u00edrus, sistemas EDR, autentica\u00e7\u00e3o multifator e plataformas de monitoramento fazem parte da rotina de organiza\u00e7\u00f5es preocupadas com a prote\u00e7\u00e3o de seus ativos digitais.<\/p>\n<p style=\"text-align: justify;\">Entretanto, existe uma superf\u00edcie de ataque que muitas vezes recebe menos aten\u00e7\u00e3o: a pr\u00f3pria infraestrutura de conectividade sem fio.<\/p>\n<p style=\"text-align: justify;\">A populariza\u00e7\u00e3o das redes Wi-Fi tornou a comunica\u00e7\u00e3o corporativa mais flex\u00edvel, permitindo que funcion\u00e1rios trabalhem em escrit\u00f3rios, hot\u00e9is, aeroportos, eventos, cafeterias e outros ambientes sem depender exclusivamente de conex\u00f5es cabeadas. Essa conveni\u00eancia, entretanto, tamb\u00e9m abriu espa\u00e7o para uma modalidade de ataque na qual o criminoso n\u00e3o precisa necessariamente infectar o computador da v\u00edtima.<\/p>\n<p style=\"text-align: justify;\">Em vez disso, ele pode tentar controlar o caminho pelo qual a v\u00edtima se conecta \u00e0 internet.<\/p>\n<p style=\"text-align: justify;\">A reportagem publicada pelo TecMundo destaca uma campanha em que criminosos utilizam redes Wi-Fi modificadas ou fraudulentas para interceptar conex\u00f5es e tentar capturar credenciais e tokens de acesso corporativo. O aspecto particularmente preocupante \u00e9 que a t\u00e9cnica pode ocorrer sem que exista uma infec\u00e7\u00e3o convencional no computador da v\u00edtima.<\/p>\n<p style=\"text-align: justify;\">Esse cen\u00e1rio representa uma mudan\u00e7a importante na forma de compreender o risco.<\/p>\n<p style=\"text-align: justify;\">Durante muito tempo, a pergunta principal era:<\/p>\n<p style=\"text-align: justify;\"><strong>&#8220;O computador est\u00e1 infectado?&#8221;<\/strong><\/p>\n<p style=\"text-align: justify;\">Agora, uma pergunta igualmente importante precisa ser feita:<\/p>\n<p style=\"text-align: justify;\"><strong>&#8220;O computador est\u00e1 conectado \u00e0 rede correta?&#8221;<\/strong><\/p>\n<p style=\"text-align: justify;\">Essa diferen\u00e7a \u00e9 fundamental.<\/p>\n<p style=\"text-align: justify;\">Um dispositivo pode estar perfeitamente atualizado, possuir antiv\u00edrus ativo e utilizar mecanismos modernos de prote\u00e7\u00e3o de endpoint, mas ainda assim estar conectado a uma infraestrutura de rede controlada por um atacante.<\/p>\n<p style=\"text-align: justify;\">Nesse cen\u00e1rio, o criminoso procura posicionar-se entre a v\u00edtima e os servi\u00e7os leg\u00edtimos, explorando t\u00e9cnicas conhecidas como <strong>Evil Twin<\/strong>, <strong>Rogue Access Point<\/strong> e <strong>Adversary-in-the-Middle (AiTM)<\/strong>.<\/p>\n<p style=\"text-align: justify;\">O resultado pode ser o roubo de credenciais, tokens de sess\u00e3o e outras informa\u00e7\u00f5es utilizadas para acessar sistemas corporativos.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><strong>A evolu\u00e7\u00e3o do ataque contra redes corporativas<\/strong><\/p>\n<p style=\"text-align: justify;\">A seguran\u00e7a da informa\u00e7\u00e3o passou por uma transforma\u00e7\u00e3o significativa nos \u00faltimos anos.<\/p>\n<p style=\"text-align: justify;\">No passado, grande parte dos ataques dependia da instala\u00e7\u00e3o de um malware.<\/p>\n<p style=\"text-align: justify;\">O criminoso precisava:<\/p>\n<ul style=\"text-align: justify;\">\n<li>\n<p>enviar um arquivo;<\/p>\n<\/li>\n<li>\n<p>convencer a v\u00edtima a execut\u00e1-lo;<\/p>\n<\/li>\n<li>\n<p>explorar uma vulnerabilidade;<\/p>\n<\/li>\n<li>\n<p>instalar um c\u00f3digo malicioso.<\/p>\n<\/li>\n<\/ul>\n<p style=\"text-align: justify;\">Hoje, existem ataques que procuram eliminar algumas dessas etapas.<\/p>\n<p style=\"text-align: justify;\">Em determinadas campanhas, o atacante n\u00e3o precisa instalar um programa malicioso.<\/p>\n<p style=\"text-align: justify;\">Ele pode tentar controlar:<\/p>\n<ul style=\"text-align: justify;\">\n<li>\n<p>a resolu\u00e7\u00e3o de nomes;<\/p>\n<\/li>\n<li>\n<p>o tr\u00e1fego de rede;<\/p>\n<\/li>\n<li>\n<p>o ponto de acesso Wi-Fi;<\/p>\n<\/li>\n<li>\n<p>o caminho entre usu\u00e1rio e servi\u00e7o.<\/p>\n<\/li>\n<\/ul>\n<p style=\"text-align: justify;\">Essa abordagem \u00e9 especialmente interessante para criminosos porque reduz alguns dos indicadores tradicionais de comprometimento.<\/p>\n<p style=\"text-align: justify;\">O computador pode continuar funcionando normalmente.<\/p>\n<p style=\"text-align: justify;\">O usu\u00e1rio pode n\u00e3o perceber nenhuma altera\u00e7\u00e3o.<\/p>\n<p style=\"text-align: justify;\">O antiv\u00edrus pode n\u00e3o detectar um arquivo malicioso.<\/p>\n<p style=\"text-align: justify;\">O EDR pode n\u00e3o encontrar um processo suspeito.<\/p>\n<p style=\"text-align: justify;\">Ainda assim, as credenciais utilizadas pelo funcion\u00e1rio podem estar sendo expostas.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><strong>O conceito de Evil Twin<\/strong><\/p>\n<p style=\"text-align: justify;\">Um dos conceitos mais importantes para compreender esse tipo de ataque \u00e9 o <strong>Evil Twin<\/strong>.<\/p>\n<p style=\"text-align: justify;\">Em termos simples, o criminoso cria um ponto de acesso Wi-Fi que tenta imitar uma rede leg\u00edtima.<\/p>\n<p style=\"text-align: justify;\">Imagine uma empresa chamada &#8220;Empresa-XYZ&#8221;.<\/p>\n<p style=\"text-align: justify;\">O Wi-Fi corporativo leg\u00edtimo utiliza o SSID:<\/p>\n<p style=\"text-align: justify;\"><strong>Empresa-XYZ<\/strong><\/p>\n<p style=\"text-align: justify;\">O atacante pode criar uma rede com o mesmo nome.<\/p>\n<p style=\"text-align: justify;\">Para o usu\u00e1rio, podem existir duas redes aparentemente id\u00eanticas.<\/p>\n<p style=\"text-align: justify;\">Uma \u00e9 leg\u00edtima.<\/p>\n<p style=\"text-align: justify;\">A outra \u00e9 controlada pelo criminoso.<\/p>\n<p style=\"text-align: justify;\">O atacante pode tentar fazer com que sua rede pare\u00e7a mais atrativa, por exemplo, utilizando um sinal mais forte ou posicionando-se fisicamente em um local estrat\u00e9gico.<\/p>\n<p style=\"text-align: justify;\">O MITRE ATT&amp;CK classifica essa t\u00e9cnica como <strong>T1557.004 \u2014 Adversary-in-the-Middle: Evil Twin<\/strong> e descreve o uso de pontos de acesso aparentemente leg\u00edtimos para induzir v\u00edtimas a se conectarem a uma infraestrutura controlada pelo atacante.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><strong>Como uma rede falsa pode enganar o usu\u00e1rio<\/strong><\/p>\n<p style=\"text-align: justify;\">O usu\u00e1rio normalmente n\u00e3o analisa informa\u00e7\u00f5es t\u00e9cnicas do ponto de acesso.<\/p>\n<p style=\"text-align: justify;\">Ele observa apenas:<\/p>\n<p style=\"text-align: justify;\"><strong>&#8220;Qual \u00e9 o nome da rede?&#8221;<\/strong><\/p>\n<p style=\"text-align: justify;\">Se o nome parece correto, a conex\u00e3o \u00e9 realizada.<\/p>\n<p style=\"text-align: justify;\">Esse comportamento cria uma oportunidade.<\/p>\n<p style=\"text-align: justify;\">O atacante pode copiar:<\/p>\n<ul style=\"text-align: justify;\">\n<li>\n<p>SSID;<\/p>\n<\/li>\n<li>\n<p>apar\u00eancia da rede;<\/p>\n<\/li>\n<li>\n<p>p\u00e1gina de autentica\u00e7\u00e3o;<\/p>\n<\/li>\n<li>\n<p>identidade visual.<\/p>\n<\/li>\n<\/ul>\n<p style=\"text-align: justify;\">Em alguns casos, pode at\u00e9 simular uma p\u00e1gina de login corporativa.<\/p>\n<p style=\"text-align: justify;\">A v\u00edtima acredita que est\u00e1 realizando uma autentica\u00e7\u00e3o normal.<\/p>\n<p style=\"text-align: justify;\">Na realidade, pode estar entregando suas credenciais diretamente ao criminoso.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><strong>O problema do SSID<\/strong><\/p>\n<p style=\"text-align: justify;\">O SSID \u00e9 apenas o nome da rede.<\/p>\n<p style=\"text-align: justify;\">Ele n\u00e3o \u00e9 uma prova de autenticidade.<\/p>\n<p style=\"text-align: justify;\">Duas redes diferentes podem anunciar o mesmo SSID.<\/p>\n<p style=\"text-align: justify;\">Portanto:<\/p>\n<p style=\"text-align: justify;\"><strong>&#8220;Estou conectado \u00e0 rede chamada Empresa-XYZ&#8221;<\/strong><\/p>\n<p style=\"text-align: justify;\">n\u00e3o significa necessariamente:<\/p>\n<p style=\"text-align: justify;\"><strong>&#8220;Estou conectado ao equipamento oficial da Empresa-XYZ&#8221;.<\/strong><\/p>\n<p style=\"text-align: justify;\">Esse \u00e9 um dos principais conceitos que usu\u00e1rios precisam compreender.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><strong>BSSID e endere\u00e7o MAC<\/strong><\/p>\n<p style=\"text-align: justify;\">Em ambientes corporativos, a identifica\u00e7\u00e3o t\u00e9cnica de pontos de acesso pode envolver o BSSID, normalmente associado ao endere\u00e7o MAC do equipamento que transmite a rede.<\/p>\n<p style=\"text-align: justify;\">Uma rede leg\u00edtima pode possuir uma lista conhecida de BSSIDs autorizados.<\/p>\n<p style=\"text-align: justify;\">Um ponto de acesso desconhecido anunciando o mesmo SSID pode representar um sinal de alerta.<\/p>\n<p style=\"text-align: justify;\">Entretanto, o BSSID isoladamente tamb\u00e9m n\u00e3o deve ser considerado uma garantia absoluta.<\/p>\n<p style=\"text-align: justify;\">A an\u00e1lise precisa considerar:<\/p>\n<ul style=\"text-align: justify;\">\n<li>\n<p>SSID;<\/p>\n<\/li>\n<li>\n<p>BSSID;<\/p>\n<\/li>\n<li>\n<p>localiza\u00e7\u00e3o;<\/p>\n<\/li>\n<li>\n<p>intensidade do sinal;<\/p>\n<\/li>\n<li>\n<p>tipo de criptografia;<\/p>\n<\/li>\n<li>\n<p>comportamento da autentica\u00e7\u00e3o.<\/p>\n<\/li>\n<\/ul>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><strong>Rogue Access Point<\/strong><\/p>\n<p style=\"text-align: justify;\">Outro conceito importante \u00e9 o <strong>Rogue Access Point<\/strong>.<\/p>\n<p style=\"text-align: justify;\">Nesse caso, um ponto de acesso n\u00e3o autorizado \u00e9 conectado ou colocado dentro do ambiente de uma organiza\u00e7\u00e3o.<\/p>\n<p style=\"text-align: justify;\">Pode ser:<\/p>\n<ul style=\"text-align: justify;\">\n<li>\n<p>instalado por um atacante;<\/p>\n<\/li>\n<li>\n<p>configurado por um funcion\u00e1rio sem autoriza\u00e7\u00e3o;<\/p>\n<\/li>\n<li>\n<p>conectado acidentalmente;<\/p>\n<\/li>\n<li>\n<p>utilizado para criar uma ponte entre redes.<\/p>\n<\/li>\n<\/ul>\n<p style=\"text-align: justify;\">O risco \u00e9 que esse dispositivo pode criar uma entrada n\u00e3o controlada na infraestrutura.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><strong>Quando o atacante n\u00e3o precisa estar dentro da empresa<\/strong><\/p>\n<p style=\"text-align: justify;\">Um aspecto especialmente preocupante \u00e9 que o criminoso pode operar fora do ambiente corporativo.<\/p>\n<p style=\"text-align: justify;\">Ele pode posicionar um ponto de acesso malicioso:<\/p>\n<ul style=\"text-align: justify;\">\n<li>\n<p>pr\u00f3ximo ao escrit\u00f3rio;<\/p>\n<\/li>\n<li>\n<p>em uma \u00e1rea de circula\u00e7\u00e3o;<\/p>\n<\/li>\n<li>\n<p>em um estacionamento;<\/p>\n<\/li>\n<li>\n<p>em um evento;<\/p>\n<\/li>\n<li>\n<p>pr\u00f3ximo a uma confer\u00eancia;<\/p>\n<\/li>\n<li>\n<p>em locais frequentados por funcion\u00e1rios.<\/p>\n<\/li>\n<\/ul>\n<p style=\"text-align: justify;\">A proximidade f\u00edsica pode ser suficiente para estabelecer uma conex\u00e3o sem fio.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><strong>O conceito de Adversary-in-the-Middle<\/strong><\/p>\n<p style=\"text-align: justify;\">O termo <strong>Adversary-in-the-Middle<\/strong>, ou AiTM, descreve uma situa\u00e7\u00e3o em que o atacante consegue se posicionar entre duas partes que deveriam se comunicar diretamente.<\/p>\n<p style=\"text-align: justify;\">No contexto de Wi-Fi, o atacante tenta fazer com que o tr\u00e1fego da v\u00edtima passe por sua infraestrutura.<\/p>\n<p style=\"text-align: justify;\">O MITRE ATT&amp;CK classifica essa atividade como uma t\u00e9cnica relacionada a acesso a credenciais e coleta de informa\u00e7\u00f5es. O advers\u00e1rio pode utilizar a posi\u00e7\u00e3o intermedi\u00e1ria para monitorar ou manipular tr\u00e1fego e tentar obter credenciais, tokens e cookies de sess\u00e3o.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><strong>O caminho do ataque<\/strong><\/p>\n<p style=\"text-align: justify;\">Um cen\u00e1rio simplificado pode ser representado assim:<\/p>\n<p style=\"text-align: justify;\"><strong>Usu\u00e1rio<\/strong><\/p>\n<p style=\"text-align: justify;\">\u2193<\/p>\n<p style=\"text-align: justify;\"><strong>Wi-Fi falso<\/strong><\/p>\n<p style=\"text-align: justify;\">\u2193<\/p>\n<p style=\"text-align: justify;\"><strong>Infraestrutura do atacante<\/strong><\/p>\n<p style=\"text-align: justify;\">\u2193<\/p>\n<p style=\"text-align: justify;\"><strong>Internet<\/strong><\/p>\n<p style=\"text-align: justify;\">\u2193<\/p>\n<p style=\"text-align: justify;\"><strong>Servi\u00e7o corporativo<\/strong><\/p>\n<p style=\"text-align: justify;\">O usu\u00e1rio acredita que o caminho \u00e9:<\/p>\n<p style=\"text-align: justify;\"><strong>Usu\u00e1rio \u2192 Wi-Fi corporativo \u2192 Internet \u2192 Servi\u00e7o<\/strong><\/p>\n<p style=\"text-align: justify;\">Mas, na realidade, o atacante pode estar inserido no meio da comunica\u00e7\u00e3o.<\/p>\n<p style=\"text-align: justify;\">Essa diferen\u00e7a \u00e9 o n\u00facleo do ataque.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><strong>Por que roubar tokens pode ser t\u00e3o perigoso<\/strong><\/p>\n<p style=\"text-align: justify;\">Credenciais tradicionais s\u00e3o apenas uma parte do problema.<\/p>\n<p style=\"text-align: justify;\">Em aplica\u00e7\u00f5es modernas, tokens podem representar uma sess\u00e3o autenticada.<\/p>\n<p style=\"text-align: justify;\">Se um atacante consegue obter um token v\u00e1lido, dependendo da aplica\u00e7\u00e3o e dos mecanismos de prote\u00e7\u00e3o utilizados, pode tentar utiliz\u00e1-lo para acessar recursos sem precisar conhecer diretamente a senha do usu\u00e1rio.<\/p>\n<p style=\"text-align: justify;\">Por isso, proteger apenas senhas n\u00e3o \u00e9 suficiente.<\/p>\n<p style=\"text-align: justify;\">\u00c9 necess\u00e1rio proteger tamb\u00e9m:<\/p>\n<ul style=\"text-align: justify;\">\n<li>\n<p>tokens;<\/p>\n<\/li>\n<li>\n<p>cookies de sess\u00e3o;<\/p>\n<\/li>\n<li>\n<p>chaves;<\/p>\n<\/li>\n<li>\n<p>certificados;<\/p>\n<\/li>\n<li>\n<p>credenciais tempor\u00e1rias.<\/p>\n<\/li>\n<\/ul>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><strong>A evolu\u00e7\u00e3o para autentica\u00e7\u00e3o sem senha<\/strong><\/p>\n<p style=\"text-align: justify;\">Passkeys e outros mecanismos modernos de autentica\u00e7\u00e3o podem reduzir significativamente determinados riscos relacionados ao roubo de senhas.<\/p>\n<p style=\"text-align: justify;\">Entretanto, isso n\u00e3o significa que todos os ataques de rede desapare\u00e7am.<\/p>\n<p style=\"text-align: justify;\">A seguran\u00e7a precisa considerar:<\/p>\n<ul style=\"text-align: justify;\">\n<li>\n<p>identidade;<\/p>\n<\/li>\n<li>\n<p>dispositivo;<\/p>\n<\/li>\n<li>\n<p>sess\u00e3o;<\/p>\n<\/li>\n<li>\n<p>rede;<\/p>\n<\/li>\n<li>\n<p>contexto.<\/p>\n<\/li>\n<\/ul>\n<p style=\"text-align: justify;\">A ado\u00e7\u00e3o de autentica\u00e7\u00e3o moderna deve fazer parte de uma estrat\u00e9gia maior.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><strong>O papel do HTTPS<\/strong><\/p>\n<p style=\"text-align: justify;\">O HTTPS continua sendo uma camada essencial de prote\u00e7\u00e3o.<\/p>\n<p style=\"text-align: justify;\">Quando configurado corretamente, o tr\u00e1fego entre o navegador e o servidor \u00e9 protegido por TLS.<\/p>\n<p style=\"text-align: justify;\">Isso dificulta que um atacante simplesmente leia o conte\u00fado da comunica\u00e7\u00e3o.<\/p>\n<p style=\"text-align: justify;\">Por\u00e9m, \u00e9 importante entender que HTTPS n\u00e3o torna uma rede maliciosa automaticamente segura.<\/p>\n<p style=\"text-align: justify;\">O atacante pode tentar:<\/p>\n<ul style=\"text-align: justify;\">\n<li>\n<p>redirecionar a v\u00edtima;<\/p>\n<\/li>\n<li>\n<p>apresentar p\u00e1ginas falsas;<\/p>\n<\/li>\n<li>\n<p>explorar erros de valida\u00e7\u00e3o;<\/p>\n<\/li>\n<li>\n<p>induzir a v\u00edtima a inserir credenciais;<\/p>\n<\/li>\n<li>\n<p>tentar t\u00e9cnicas de engenharia social.<\/p>\n<\/li>\n<\/ul>\n<p style=\"text-align: justify;\">Por isso, o usu\u00e1rio nunca deve ignorar alertas de certificado.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><strong>Certificados digitais como mecanismo de defesa<\/strong><\/p>\n<p style=\"text-align: justify;\">Um certificado TLS v\u00e1lido ajuda a confirmar a identidade do servidor acessado.<\/p>\n<p style=\"text-align: justify;\">Quando o navegador apresenta um alerta de certificado, isso pode indicar:<\/p>\n<ul style=\"text-align: justify;\">\n<li>\n<p>configura\u00e7\u00e3o incorreta;<\/p>\n<\/li>\n<li>\n<p>certificado expirado;<\/p>\n<\/li>\n<li>\n<p>dom\u00ednio incompat\u00edvel;<\/p>\n<\/li>\n<li>\n<p>tentativa de intercepta\u00e7\u00e3o.<\/p>\n<\/li>\n<\/ul>\n<p style=\"text-align: justify;\">Ignorar esse alerta pode eliminar uma importante camada de prote\u00e7\u00e3o.<\/p>\n<p style=\"text-align: justify;\">O MITRE ATT&amp;CK recomenda treinamento dos usu\u00e1rios para reconhecer comportamentos suspeitos, incluindo redes abertas ou inseguras e erros de certificado.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><strong>O perigo das p\u00e1ginas falsas de autentica\u00e7\u00e3o<\/strong><\/p>\n<p style=\"text-align: justify;\">Uma t\u00e9cnica frequentemente associada a redes maliciosas envolve o uso de portais falsos.<\/p>\n<p style=\"text-align: justify;\">O usu\u00e1rio conecta-se ao Wi-Fi.<\/p>\n<p style=\"text-align: justify;\">Em seguida, \u00e9 direcionado para uma p\u00e1gina que solicita:<\/p>\n<p style=\"text-align: justify;\"><strong>usu\u00e1rio<\/strong><\/p>\n<p style=\"text-align: justify;\"><strong>senha<\/strong><\/p>\n<p style=\"text-align: justify;\"><strong>e-mail corporativo<\/strong><\/p>\n<p style=\"text-align: justify;\">ou at\u00e9:<\/p>\n<p style=\"text-align: justify;\"><strong>c\u00f3digo de autentica\u00e7\u00e3o.<\/strong><\/p>\n<p style=\"text-align: justify;\">A apar\u00eancia pode ser semelhante \u00e0 de um servi\u00e7o leg\u00edtimo.<\/p>\n<p style=\"text-align: justify;\">O usu\u00e1rio acredita estar realizando uma autentica\u00e7\u00e3o necess\u00e1ria para acessar a internet.<\/p>\n<p style=\"text-align: justify;\">Na verdade, suas informa\u00e7\u00f5es podem estar sendo capturadas.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><strong>O problema da engenharia social<\/strong><\/p>\n<p style=\"text-align: justify;\">O ataque tecnol\u00f3gico \u00e9 apenas uma parte da equa\u00e7\u00e3o.<\/p>\n<p style=\"text-align: justify;\">O criminoso tamb\u00e9m explora o comportamento humano.<\/p>\n<p style=\"text-align: justify;\">A v\u00edtima pode estar:<\/p>\n<ul style=\"text-align: justify;\">\n<li>\n<p>com pressa;<\/p>\n<\/li>\n<li>\n<p>viajando;<\/p>\n<\/li>\n<li>\n<p>participando de um evento;<\/p>\n<\/li>\n<li>\n<p>tentando acessar uma reuni\u00e3o;<\/p>\n<\/li>\n<li>\n<p>trabalhando remotamente.<\/p>\n<\/li>\n<\/ul>\n<p style=\"text-align: justify;\">Nesse contexto, uma mensagem como:<\/p>\n<p style=\"text-align: justify;\"><strong>&#8220;Para continuar, fa\u00e7a login com sua conta corporativa&#8221;<\/strong><\/p>\n<p style=\"text-align: justify;\">pode parecer normal.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><strong>Ataques em eventos corporativos<\/strong><\/p>\n<p style=\"text-align: justify;\">Eventos s\u00e3o ambientes especialmente interessantes para criminosos.<\/p>\n<p style=\"text-align: justify;\">Confer\u00eancias podem reunir:<\/p>\n<ul style=\"text-align: justify;\">\n<li>\n<p>executivos;<\/p>\n<\/li>\n<li>\n<p>profissionais de TI;<\/p>\n<\/li>\n<li>\n<p>administradores;<\/p>\n<\/li>\n<li>\n<p>desenvolvedores;<\/p>\n<\/li>\n<li>\n<p>pesquisadores.<\/p>\n<\/li>\n<\/ul>\n<p style=\"text-align: justify;\">Muitas dessas pessoas carregam dispositivos corporativos.<\/p>\n<p style=\"text-align: justify;\">Uma rede Wi-Fi falsa em um ambiente movimentado pode tentar capturar conex\u00f5es de m\u00faltiplas v\u00edtimas.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><strong>Hot\u00e9is e aeroportos<\/strong><\/p>\n<p style=\"text-align: justify;\">Hot\u00e9is e aeroportos apresentam caracter\u00edsticas semelhantes.<\/p>\n<p style=\"text-align: justify;\">Existem diversas redes dispon\u00edveis.<\/p>\n<p style=\"text-align: justify;\">Os usu\u00e1rios frequentemente procuram conex\u00f5es com nomes como:<\/p>\n<ul style=\"text-align: justify;\">\n<li>\n<p>Hotel_Guest;<\/p>\n<\/li>\n<li>\n<p>Airport_Free_WiFi;<\/p>\n<\/li>\n<li>\n<p>Free_Airport;<\/p>\n<\/li>\n<li>\n<p>Guest_WiFi.<\/p>\n<\/li>\n<\/ul>\n<p style=\"text-align: justify;\">Um atacante pode explorar essa previsibilidade.<\/p>\n<p style=\"text-align: justify;\">Por isso, redes p\u00fablicas devem ser tratadas como ambientes de risco.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><strong>O ataque n\u00e3o depende necessariamente de malware<\/strong><\/p>\n<p style=\"text-align: justify;\">Essa \u00e9 uma das principais li\u00e7\u00f5es.<\/p>\n<p style=\"text-align: justify;\">O ataque pode ocorrer sem:<\/p>\n<ul style=\"text-align: justify;\">\n<li>\n<p>ransomware;<\/p>\n<\/li>\n<li>\n<p>trojan;<\/p>\n<\/li>\n<li>\n<p>spyware;<\/p>\n<\/li>\n<li>\n<p>rootkit.<\/p>\n<\/li>\n<\/ul>\n<p style=\"text-align: justify;\">A v\u00edtima pode n\u00e3o instalar absolutamente nada.<\/p>\n<p style=\"text-align: justify;\">O comprometimento acontece no n\u00edvel da comunica\u00e7\u00e3o.<\/p>\n<p style=\"text-align: justify;\">Isso dificulta algumas estrat\u00e9gias tradicionais de detec\u00e7\u00e3o.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><strong>Por que o EDR pode n\u00e3o detectar<\/strong><\/p>\n<p style=\"text-align: justify;\">Um EDR monitora o comportamento do endpoint.<\/p>\n<p style=\"text-align: justify;\">Se n\u00e3o existe malware instalado, pode n\u00e3o existir um processo suspeito para identificar.<\/p>\n<p style=\"text-align: justify;\">O problema pode estar acontecendo antes.<\/p>\n<p style=\"text-align: justify;\">O computador est\u00e1 conectado a uma infraestrutura maliciosa.<\/p>\n<p style=\"text-align: justify;\">Isso refor\u00e7a a necessidade de combinar:<\/p>\n<p style=\"text-align: justify;\"><strong>seguran\u00e7a de endpoint<\/strong><\/p>\n<p style=\"text-align: justify;\">com<\/p>\n<p style=\"text-align: justify;\"><strong>seguran\u00e7a de rede.<\/strong><\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><strong>A import\u00e2ncia do WIDS e WIPS<\/strong><\/p>\n<p style=\"text-align: justify;\">Solu\u00e7\u00f5es <strong>Wireless Intrusion Detection System (WIDS)<\/strong> e <strong>Wireless Intrusion Prevention System (WIPS)<\/strong> podem desempenhar papel importante.<\/p>\n<p style=\"text-align: justify;\">Essas tecnologias podem ajudar a identificar:<\/p>\n<ul style=\"text-align: justify;\">\n<li>\n<p>pontos de acesso n\u00e3o autorizados;<\/p>\n<\/li>\n<li>\n<p>redes duplicadas;<\/p>\n<\/li>\n<li>\n<p>altera\u00e7\u00f5es de BSSID;<\/p>\n<\/li>\n<li>\n<p>padr\u00f5es suspeitos;<\/p>\n<\/li>\n<li>\n<p>tentativas de associa\u00e7\u00e3o.<\/p>\n<\/li>\n<\/ul>\n<p style=\"text-align: justify;\">A CISA destaca o uso de WIDS\/WIPS como mecanismos capazes de auxiliar na identifica\u00e7\u00e3o e mitiga\u00e7\u00e3o de pontos de acesso fraudulentos e outras amea\u00e7as sem fio.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><strong>Detec\u00e7\u00e3o de Evil Twin<\/strong><\/p>\n<p style=\"text-align: justify;\">A detec\u00e7\u00e3o pode observar diversos sinais.<\/p>\n<p style=\"text-align: justify;\">Por exemplo:<\/p>\n<ul style=\"text-align: justify;\">\n<li>\n<p>mesmo SSID;<\/p>\n<\/li>\n<li>\n<p>BSSID desconhecido;<\/p>\n<\/li>\n<li>\n<p>criptografia diferente;<\/p>\n<\/li>\n<li>\n<p>intensidade de sinal anormal;<\/p>\n<\/li>\n<li>\n<p>canal inesperado;<\/p>\n<\/li>\n<li>\n<p>localiza\u00e7\u00e3o incompat\u00edvel.<\/p>\n<\/li>\n<\/ul>\n<p style=\"text-align: justify;\">Nenhum indicador isolado \u00e9 perfeito.<\/p>\n<p style=\"text-align: justify;\">Mas a combina\u00e7\u00e3o deles pode revelar uma anomalia.<\/p>\n<p style=\"text-align: justify;\">O pr\u00f3prio MITRE ATT&amp;CK recomenda correlacionar SSIDs conhecidos, BSSIDs autorizados, intensidade de sinal, configura\u00e7\u00f5es de criptografia e redirecionamentos para portais de autentica\u00e7\u00e3o n\u00e3o reconhecidos.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><strong>Monitoramento cont\u00ednuo<\/strong><\/p>\n<p style=\"text-align: justify;\">A seguran\u00e7a Wi-Fi n\u00e3o deve depender de verifica\u00e7\u00f5es ocasionais.<\/p>\n<p style=\"text-align: justify;\">Ambientes corporativos precisam ser monitorados continuamente.<\/p>\n<p style=\"text-align: justify;\">Uma rede maliciosa pode aparecer:<\/p>\n<ul style=\"text-align: justify;\">\n<li>\n<p>durante a madrugada;<\/p>\n<\/li>\n<li>\n<p>em um final de semana;<\/p>\n<\/li>\n<li>\n<p>durante um evento.<\/p>\n<\/li>\n<\/ul>\n<p style=\"text-align: justify;\">Por isso, o monitoramento automatizado \u00e9 importante.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><strong>A import\u00e2ncia da an\u00e1lise de localiza\u00e7\u00e3o<\/strong><\/p>\n<p style=\"text-align: justify;\">A localiza\u00e7\u00e3o f\u00edsica tamb\u00e9m pode ajudar.<\/p>\n<p style=\"text-align: justify;\">Imagine uma rede corporativa conhecida.<\/p>\n<p style=\"text-align: justify;\">O sistema identifica o mesmo SSID:<\/p>\n<ul style=\"text-align: justify;\">\n<li>\n<p>fora da \u00e1rea autorizada;<\/p>\n<\/li>\n<li>\n<p>com um BSSID desconhecido;<\/p>\n<\/li>\n<li>\n<p>transmitindo com sinal muito forte.<\/p>\n<\/li>\n<\/ul>\n<p style=\"text-align: justify;\">Esse conjunto de informa\u00e7\u00f5es pode indicar uma tentativa de Evil Twin.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><strong>Autentica\u00e7\u00e3o m\u00fatua<\/strong><\/p>\n<p style=\"text-align: justify;\">Uma das melhores estrat\u00e9gias para redes corporativas \u00e9 utilizar mecanismos nos quais:<\/p>\n<p style=\"text-align: justify;\"><strong>o usu\u00e1rio autentica a rede<\/strong><\/p>\n<p style=\"text-align: justify;\">e<\/p>\n<p style=\"text-align: justify;\"><strong>a rede autentica o usu\u00e1rio.<\/strong><\/p>\n<p style=\"text-align: justify;\">Isso reduz a depend\u00eancia da simples identifica\u00e7\u00e3o pelo nome do Wi-Fi.<\/p>\n<p style=\"text-align: justify;\">A CISA recomenda considerar autentica\u00e7\u00e3o m\u00fatua para WLANs, de forma que usu\u00e1rios e dispositivos sejam autenticados e tamb\u00e9m possam verificar a legitimidade da rede.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><strong>WPA2-Enterprise e WPA3-Enterprise<\/strong><\/p>\n<p style=\"text-align: justify;\">Em ambientes corporativos, tecnologias de autentica\u00e7\u00e3o empresarial podem fornecer mecanismos superiores aos modelos baseados em uma \u00fanica senha compartilhada.<\/p>\n<p style=\"text-align: justify;\">O uso de autentica\u00e7\u00e3o individual permite:<\/p>\n<ul style=\"text-align: justify;\">\n<li>\n<p>identificar usu\u00e1rios;<\/p>\n<\/li>\n<li>\n<p>revogar acessos;<\/p>\n<\/li>\n<li>\n<p>controlar dispositivos.<\/p>\n<\/li>\n<\/ul>\n<p style=\"text-align: justify;\">Em arquiteturas modernas, o objetivo deve ser reduzir o uso de credenciais compartilhadas.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><strong>O papel do 802.1X<\/strong><\/p>\n<p style=\"text-align: justify;\">O 802.1X pode ser utilizado para controlar o acesso \u00e0 rede com autentica\u00e7\u00e3o baseada em identidade.<\/p>\n<p style=\"text-align: justify;\">Isso permite integrar:<\/p>\n<ul style=\"text-align: justify;\">\n<li>\n<p>usu\u00e1rios;<\/p>\n<\/li>\n<li>\n<p>dispositivos;<\/p>\n<\/li>\n<li>\n<p>servidores de autentica\u00e7\u00e3o.<\/p>\n<\/li>\n<\/ul>\n<p style=\"text-align: justify;\">A arquitetura pode fornecer maior controle do que uma senha Wi-Fi \u00fanica utilizada por toda a organiza\u00e7\u00e3o.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><strong>Segmenta\u00e7\u00e3o de rede<\/strong><\/p>\n<p style=\"text-align: justify;\">Mesmo que um dispositivo consiga acessar uma rede Wi-Fi, ele n\u00e3o deveria automaticamente possuir acesso irrestrito a todos os recursos corporativos.<\/p>\n<p style=\"text-align: justify;\">A segmenta\u00e7\u00e3o reduz o impacto.<\/p>\n<p style=\"text-align: justify;\">Uma arquitetura pode separar:<\/p>\n<ul style=\"text-align: justify;\">\n<li>\n<p>visitantes;<\/p>\n<\/li>\n<li>\n<p>funcion\u00e1rios;<\/p>\n<\/li>\n<li>\n<p>dispositivos IoT;<\/p>\n<\/li>\n<li>\n<p>servidores;<\/p>\n<\/li>\n<li>\n<p>sistemas cr\u00edticos.<\/p>\n<\/li>\n<\/ul>\n<p style=\"text-align: justify;\">A CISA recomenda segmentar ambientes sem fio e evitar conectividade direta e irrestrita entre redes sem fio e segmentos cr\u00edticos.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><strong>O princ\u00edpio de Zero Trust aplicado ao Wi-Fi<\/strong><\/p>\n<p style=\"text-align: justify;\">O conceito de Zero Trust pode ser aplicado tamb\u00e9m ao acesso sem fio.<\/p>\n<p style=\"text-align: justify;\">A pergunta n\u00e3o deve ser:<\/p>\n<p style=\"text-align: justify;\"><strong>&#8220;O usu\u00e1rio est\u00e1 conectado ao Wi-Fi corporativo?&#8221;<\/strong><\/p>\n<p style=\"text-align: justify;\">Mas:<\/p>\n<p style=\"text-align: justify;\"><strong>&#8220;O usu\u00e1rio e o dispositivo est\u00e3o autorizados a acessar este recurso espec\u00edfico?&#8221;<\/strong><\/p>\n<p style=\"text-align: justify;\">Essa mudan\u00e7a reduz a depend\u00eancia da rede como \u00fanico fator de confian\u00e7a.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><strong>MFA como segunda camada<\/strong><\/p>\n<p style=\"text-align: justify;\">Mesmo que uma credencial seja capturada, o MFA pode dificultar o acesso indevido.<\/p>\n<p style=\"text-align: justify;\">\u00c9 importante, por\u00e9m, compreender que nem todo MFA possui o mesmo n\u00edvel de resist\u00eancia.<\/p>\n<p style=\"text-align: justify;\">Mecanismos resistentes a phishing s\u00e3o prefer\u00edveis quando dispon\u00edveis.<\/p>\n<p style=\"text-align: justify;\">O objetivo \u00e9 reduzir a utilidade das credenciais roubadas.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><strong>A import\u00e2ncia do gerenciamento de sess\u00f5es<\/strong><\/p>\n<p style=\"text-align: justify;\">As empresas devem controlar:<\/p>\n<ul style=\"text-align: justify;\">\n<li>\n<p>dura\u00e7\u00e3o das sess\u00f5es;<\/p>\n<\/li>\n<li>\n<p>expira\u00e7\u00e3o de tokens;<\/p>\n<\/li>\n<li>\n<p>revoga\u00e7\u00e3o;<\/p>\n<\/li>\n<li>\n<p>reautentica\u00e7\u00e3o;<\/p>\n<\/li>\n<li>\n<p>comportamento an\u00f4malo.<\/p>\n<\/li>\n<\/ul>\n<p style=\"text-align: justify;\">Se uma credencial ou token for comprometido, mecanismos de resposta devem limitar sua validade.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><strong>Detec\u00e7\u00e3o de logins anormais<\/strong><\/p>\n<p style=\"text-align: justify;\">Uma autentica\u00e7\u00e3o pode parecer leg\u00edtima.<\/p>\n<p style=\"text-align: justify;\">Mas o contexto pode ser suspeito.<\/p>\n<p style=\"text-align: justify;\">Por exemplo:<\/p>\n<p style=\"text-align: justify;\">Um funcion\u00e1rio est\u00e1 no Brasil.<\/p>\n<p style=\"text-align: justify;\">Poucos minutos depois, a conta aparece autenticada em outro pa\u00eds.<\/p>\n<p style=\"text-align: justify;\">O SIEM ou sistema de identidade pode detectar essa anomalia.<\/p>\n<p style=\"text-align: justify;\">A correla\u00e7\u00e3o entre:<\/p>\n<ul style=\"text-align: justify;\">\n<li>\n<p>localiza\u00e7\u00e3o;<\/p>\n<\/li>\n<li>\n<p>hor\u00e1rio;<\/p>\n<\/li>\n<li>\n<p>dispositivo;<\/p>\n<\/li>\n<li>\n<p>rede;<\/p>\n<\/li>\n<\/ul>\n<p style=\"text-align: justify;\">pode ajudar a identificar comprometimentos.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><strong>O risco do trabalho remoto<\/strong><\/p>\n<p style=\"text-align: justify;\">O trabalho h\u00edbrido aumentou a superf\u00edcie de exposi\u00e7\u00e3o.<\/p>\n<p style=\"text-align: justify;\">Funcion\u00e1rios podem trabalhar:<\/p>\n<ul style=\"text-align: justify;\">\n<li>\n<p>em casa;<\/p>\n<\/li>\n<li>\n<p>caf\u00e9s;<\/p>\n<\/li>\n<li>\n<p>hot\u00e9is;<\/p>\n<\/li>\n<li>\n<p>aeroportos;<\/p>\n<\/li>\n<li>\n<p>espa\u00e7os compartilhados.<\/p>\n<\/li>\n<\/ul>\n<p style=\"text-align: justify;\">A organiza\u00e7\u00e3o perde parte do controle f\u00edsico sobre a conectividade.<\/p>\n<p style=\"text-align: justify;\">Por isso, pol\u00edticas de seguran\u00e7a precisam considerar ambientes externos.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><strong>A pol\u00edtica de Wi-Fi corporativo<\/strong><\/p>\n<p style=\"text-align: justify;\">Uma organiza\u00e7\u00e3o madura deve estabelecer regras claras.<\/p>\n<p style=\"text-align: justify;\">Por exemplo:<\/p>\n<ul style=\"text-align: justify;\">\n<li>\n<p>quais redes podem ser utilizadas;<\/p>\n<\/li>\n<li>\n<p>quando VPN \u00e9 obrigat\u00f3ria;<\/p>\n<\/li>\n<li>\n<p>como acessar sistemas sens\u00edveis;<\/p>\n<\/li>\n<li>\n<p>como reportar redes suspeitas.<\/p>\n<\/li>\n<\/ul>\n<p style=\"text-align: justify;\">Pol\u00edticas precisam ser simples.<\/p>\n<p style=\"text-align: justify;\">Se forem excessivamente complexas, os usu\u00e1rios podem ignor\u00e1-las.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><strong>Treinamento dos colaboradores<\/strong><\/p>\n<p style=\"text-align: justify;\">Treinamento \u00e9 fundamental.<\/p>\n<p style=\"text-align: justify;\">Os funcion\u00e1rios devem aprender a reconhecer:<\/p>\n<ul style=\"text-align: justify;\">\n<li>\n<p>redes duplicadas;<\/p>\n<\/li>\n<li>\n<p>certificados inv\u00e1lidos;<\/p>\n<\/li>\n<li>\n<p>p\u00e1ginas de login inesperadas;<\/p>\n<\/li>\n<li>\n<p>solicita\u00e7\u00f5es incomuns;<\/p>\n<\/li>\n<li>\n<p>redes abertas.<\/p>\n<\/li>\n<\/ul>\n<p style=\"text-align: justify;\">O objetivo n\u00e3o \u00e9 transformar cada funcion\u00e1rio em especialista em redes.<\/p>\n<p style=\"text-align: justify;\">\u00c9 ensin\u00e1-lo a identificar sinais de alerta.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><strong>N\u00e3o confiar apenas no nome da rede<\/strong><\/p>\n<p style=\"text-align: justify;\">Essa \u00e9 uma regra simples.<\/p>\n<p style=\"text-align: justify;\">O usu\u00e1rio n\u00e3o deve considerar uma rede segura apenas porque o SSID parece correto.<\/p>\n<p style=\"text-align: justify;\">Em ambientes corporativos, o dispositivo deve ser configurado para conectar-se automaticamente apenas a redes confi\u00e1veis.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><strong>Cuidado com conex\u00e3o autom\u00e1tica<\/strong><\/p>\n<p style=\"text-align: justify;\">A conex\u00e3o autom\u00e1tica pode ser conveniente.<\/p>\n<p style=\"text-align: justify;\">Mas tamb\u00e9m pode criar riscos.<\/p>\n<p style=\"text-align: justify;\">Um dispositivo pode tentar conectar-se automaticamente a uma rede conhecida.<\/p>\n<p style=\"text-align: justify;\">Se um atacante conseguir imitar o SSID, o equipamento pode tentar associar-se.<\/p>\n<p style=\"text-align: justify;\">Por isso, pol\u00edticas de gerenciamento de dispositivos devem controlar redes autorizadas.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><strong>Gerenciamento centralizado de dispositivos<\/strong><\/p>\n<p style=\"text-align: justify;\">Solu\u00e7\u00f5es MDM e UEM podem ajudar organiza\u00e7\u00f5es a controlar configura\u00e7\u00f5es Wi-Fi.<\/p>\n<p style=\"text-align: justify;\">\u00c9 poss\u00edvel definir:<\/p>\n<ul style=\"text-align: justify;\">\n<li>\n<p>redes autorizadas;<\/p>\n<\/li>\n<li>\n<p>certificados;<\/p>\n<\/li>\n<li>\n<p>configura\u00e7\u00f5es de autentica\u00e7\u00e3o;<\/p>\n<\/li>\n<li>\n<p>pol\u00edticas de seguran\u00e7a.<\/p>\n<\/li>\n<\/ul>\n<p style=\"text-align: justify;\">Isso reduz a depend\u00eancia de configura\u00e7\u00f5es manuais.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><strong>A import\u00e2ncia dos certificados corporativos<\/strong><\/p>\n<p style=\"text-align: justify;\">Certificados podem ser utilizados para autenticar servidores e dispositivos.<\/p>\n<p style=\"text-align: justify;\">Em arquiteturas empresariais, isso ajuda a reduzir a possibilidade de conex\u00e3o com pontos de acesso fraudulentos.<\/p>\n<p style=\"text-align: justify;\">O objetivo \u00e9 permitir que o dispositivo reconhe\u00e7a criptograficamente a infraestrutura leg\u00edtima.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><strong>O risco de certificados ignorados<\/strong><\/p>\n<p style=\"text-align: justify;\">Mesmo com mecanismos de seguran\u00e7a, o usu\u00e1rio pode clicar em:<\/p>\n<p style=\"text-align: justify;\"><strong>&#8220;Continuar mesmo assim&#8221;.<\/strong><\/p>\n<p style=\"text-align: justify;\">Esse comportamento deve ser desencorajado.<\/p>\n<p style=\"text-align: justify;\">Alertas de seguran\u00e7a existem para impedir situa\u00e7\u00f5es potencialmente perigosas.<\/p>\n<p style=\"text-align: justify;\">Ignor\u00e1-los pode abrir espa\u00e7o para ataques.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><strong>A import\u00e2ncia da criptografia de ponta a ponta<\/strong><\/p>\n<p style=\"text-align: justify;\">Quando poss\u00edvel, dados sens\u00edveis devem permanecer protegidos por criptografia de ponta a ponta.<\/p>\n<p style=\"text-align: justify;\">Isso reduz o valor da intercepta\u00e7\u00e3o de tr\u00e1fego.<\/p>\n<p style=\"text-align: justify;\">Entretanto, \u00e9 importante lembrar que credenciais inseridas voluntariamente em p\u00e1ginas falsas continuam vulner\u00e1veis.<\/p>\n<p style=\"text-align: justify;\">Criptografia protege o canal.<\/p>\n<p style=\"text-align: justify;\">N\u00e3o protege o usu\u00e1rio contra entregar voluntariamente a senha ao atacante.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><strong>Ataque de rede e phishing se aproximam<\/strong><\/p>\n<p style=\"text-align: justify;\">O cen\u00e1rio analisado demonstra que as fronteiras entre ataques t\u00e9cnicos e engenharia social est\u00e3o cada vez menores.<\/p>\n<p style=\"text-align: justify;\">O criminoso pode criar:<\/p>\n<p style=\"text-align: justify;\"><strong>Wi-Fi falso<\/strong><\/p>\n<ul style=\"text-align: justify;\">\n<li>\u00a0<\/li>\n<\/ul>\n<p style=\"text-align: justify;\"><strong>portal falso<\/strong><\/p>\n<ul style=\"text-align: justify;\">\n<li>\u00a0<\/li>\n<\/ul>\n<p style=\"text-align: justify;\"><strong>marca corporativa<\/strong><\/p>\n<ul style=\"text-align: justify;\">\n<li>\u00a0<\/li>\n<\/ul>\n<p style=\"text-align: justify;\"><strong>p\u00e1gina de autentica\u00e7\u00e3o<\/strong><\/p>\n<p style=\"text-align: justify;\">O resultado \u00e9 uma campanha de phishing apoiada por infraestrutura de rede.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><strong>O papel do SOC<\/strong><\/p>\n<p style=\"text-align: justify;\">O Security Operations Center precisa incluir eventos relacionados \u00e0 infraestrutura sem fio.<\/p>\n<p style=\"text-align: justify;\">Os analistas devem observar:<\/p>\n<ul style=\"text-align: justify;\">\n<li>\n<p>novos SSIDs;<\/p>\n<\/li>\n<li>\n<p>BSSIDs desconhecidos;<\/p>\n<\/li>\n<li>\n<p>m\u00faltiplas associa\u00e7\u00f5es;<\/p>\n<\/li>\n<li>\n<p>falhas de autentica\u00e7\u00e3o;<\/p>\n<\/li>\n<li>\n<p>redirecionamentos;<\/p>\n<\/li>\n<li>\n<p>altera\u00e7\u00f5es de localiza\u00e7\u00e3o.<\/p>\n<\/li>\n<\/ul>\n<p style=\"text-align: justify;\">Esses eventos podem ser integrados ao SIEM.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><strong>Indicadores de poss\u00edvel comprometimento<\/strong><\/p>\n<p style=\"text-align: justify;\">Alguns sinais merecem investiga\u00e7\u00e3o:<\/p>\n<ul style=\"text-align: justify;\">\n<li>\n<p>usu\u00e1rio conectado a SSID n\u00e3o autorizado;<\/p>\n<\/li>\n<li>\n<p>rede duplicada pr\u00f3xima \u00e0 empresa;<\/p>\n<\/li>\n<li>\n<p>BSSID desconhecido;<\/p>\n<\/li>\n<li>\n<p>certificado inesperado;<\/p>\n<\/li>\n<li>\n<p>login corporativo imediatamente ap\u00f3s conex\u00e3o suspeita;<\/p>\n<\/li>\n<li>\n<p>autentica\u00e7\u00e3o de localiza\u00e7\u00e3o imposs\u00edvel;<\/p>\n<\/li>\n<li>\n<p>tokens utilizados de maneira anormal.<\/p>\n<\/li>\n<\/ul>\n<p style=\"text-align: justify;\">A correla\u00e7\u00e3o \u00e9 essencial.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><strong>Resposta a um incidente<\/strong><\/p>\n<p style=\"text-align: justify;\">Se uma rede Wi-Fi maliciosa for identificada, a resposta deve envolver diferentes equipes.<\/p>\n<p style=\"text-align: justify;\">Pode ser necess\u00e1rio:<\/p>\n<ol style=\"text-align: justify;\">\n<li>\n<p>identificar o ponto de acesso;<\/p>\n<\/li>\n<li>\n<p>localizar fisicamente o equipamento;<\/p>\n<\/li>\n<li>\n<p>bloquear associa\u00e7\u00f5es;<\/p>\n<\/li>\n<li>\n<p>preservar evid\u00eancias;<\/p>\n<\/li>\n<li>\n<p>identificar dispositivos conectados;<\/p>\n<\/li>\n<li>\n<p>verificar credenciais utilizadas;<\/p>\n<\/li>\n<li>\n<p>revogar sess\u00f5es;<\/p>\n<\/li>\n<li>\n<p>redefinir credenciais comprometidas;<\/p>\n<\/li>\n<li>\n<p>investigar acessos posteriores.<\/p>\n<\/li>\n<\/ol>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><strong>Revoga\u00e7\u00e3o de credenciais<\/strong><\/p>\n<p style=\"text-align: justify;\">Se houver suspeita de captura de credenciais, a organiza\u00e7\u00e3o deve considerar a revoga\u00e7\u00e3o.<\/p>\n<p style=\"text-align: justify;\">Isso pode incluir:<\/p>\n<ul style=\"text-align: justify;\">\n<li>\n<p>redefini\u00e7\u00e3o de senha;<\/p>\n<\/li>\n<li>\n<p>revoga\u00e7\u00e3o de tokens;<\/p>\n<\/li>\n<li>\n<p>encerramento de sess\u00f5es;<\/p>\n<\/li>\n<li>\n<p>renova\u00e7\u00e3o de certificados.<\/p>\n<\/li>\n<\/ul>\n<p style=\"text-align: justify;\">A velocidade da resposta \u00e9 importante.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><strong>Investiga\u00e7\u00e3o p\u00f3s-incidente<\/strong><\/p>\n<p style=\"text-align: justify;\">A organiza\u00e7\u00e3o precisa determinar:<\/p>\n<ul style=\"text-align: justify;\">\n<li>\n<p>quem se conectou;<\/p>\n<\/li>\n<li>\n<p>quando;<\/p>\n<\/li>\n<li>\n<p>qual dispositivo foi utilizado;<\/p>\n<\/li>\n<li>\n<p>quais sistemas foram acessados;<\/p>\n<\/li>\n<li>\n<p>quais credenciais podem ter sido expostas.<\/p>\n<\/li>\n<\/ul>\n<p style=\"text-align: justify;\">O objetivo \u00e9 descobrir se o ataque foi apenas uma tentativa ou se houve comprometimento efetivo.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><strong>A import\u00e2ncia da segmenta\u00e7\u00e3o para limitar danos<\/strong><\/p>\n<p style=\"text-align: justify;\">Mesmo que uma credencial seja roubada, o atacante n\u00e3o deveria ter acesso irrestrito.<\/p>\n<p style=\"text-align: justify;\">Segmenta\u00e7\u00e3o e menor privil\u00e9gio reduzem o impacto.<\/p>\n<p style=\"text-align: justify;\">O usu\u00e1rio deve acessar somente os recursos necess\u00e1rios.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><strong>O papel da autentica\u00e7\u00e3o adaptativa<\/strong><\/p>\n<p style=\"text-align: justify;\">Sistemas modernos podem avaliar o contexto da autentica\u00e7\u00e3o.<\/p>\n<p style=\"text-align: justify;\">Por exemplo:<\/p>\n<ul style=\"text-align: justify;\">\n<li>\n<p>dispositivo;<\/p>\n<\/li>\n<li>\n<p>localiza\u00e7\u00e3o;<\/p>\n<\/li>\n<li>\n<p>hor\u00e1rio;<\/p>\n<\/li>\n<li>\n<p>risco;<\/p>\n<\/li>\n<li>\n<p>rede.<\/p>\n<\/li>\n<\/ul>\n<p style=\"text-align: justify;\">Uma tentativa considerada de alto risco pode exigir autentica\u00e7\u00e3o adicional.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><strong>A arquitetura ideal<\/strong><\/p>\n<p style=\"text-align: justify;\">Uma arquitetura corporativa madura pode combinar:<\/p>\n<p style=\"text-align: justify;\"><strong>Wi-Fi Enterprise<\/strong><\/p>\n<p style=\"text-align: justify;\">\u2193<\/p>\n<p style=\"text-align: justify;\"><strong>Autentica\u00e7\u00e3o m\u00fatua<\/strong><\/p>\n<p style=\"text-align: justify;\">\u2193<\/p>\n<p style=\"text-align: justify;\"><strong>Certificados<\/strong><\/p>\n<p style=\"text-align: justify;\">\u2193<\/p>\n<p style=\"text-align: justify;\"><strong>MFA<\/strong><\/p>\n<p style=\"text-align: justify;\">\u2193<\/p>\n<p style=\"text-align: justify;\"><strong>Segmenta\u00e7\u00e3o<\/strong><\/p>\n<p style=\"text-align: justify;\">\u2193<\/p>\n<p style=\"text-align: justify;\"><strong>Zero Trust<\/strong><\/p>\n<p style=\"text-align: justify;\">\u2193<\/p>\n<p style=\"text-align: justify;\"><strong>Monitoramento<\/strong><\/p>\n<p style=\"text-align: justify;\">\u2193<\/p>\n<p style=\"text-align: justify;\"><strong>SIEM<\/strong><\/p>\n<p style=\"text-align: justify;\">Essa combina\u00e7\u00e3o cria m\u00faltiplas camadas de defesa.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><strong>O futuro das amea\u00e7as sem fio<\/strong><\/p>\n<p style=\"text-align: justify;\">As redes sem fio continuar\u00e3o sendo uma superf\u00edcie relevante.<\/p>\n<p style=\"text-align: justify;\">Com a expans\u00e3o de:<\/p>\n<ul style=\"text-align: justify;\">\n<li>\n<p>IoT;<\/p>\n<\/li>\n<li>\n<p>trabalho remoto;<\/p>\n<\/li>\n<li>\n<p>dispositivos m\u00f3veis;<\/p>\n<\/li>\n<li>\n<p>ambientes h\u00edbridos;<\/p>\n<\/li>\n<\/ul>\n<p style=\"text-align: justify;\">a conectividade wireless ser\u00e1 cada vez mais importante.<\/p>\n<p style=\"text-align: justify;\">Consequentemente, os ataques tamb\u00e9m dever\u00e3o evoluir.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><strong>A principal li\u00e7\u00e3o<\/strong><\/p>\n<p style=\"text-align: justify;\">A principal li\u00e7\u00e3o do caso analisado \u00e9 que a seguran\u00e7a n\u00e3o pode depender exclusivamente do dispositivo final.<\/p>\n<p style=\"text-align: justify;\">Um computador seguro conectado a uma rede maliciosa ainda est\u00e1 exposto.<\/p>\n<p style=\"text-align: justify;\">Um usu\u00e1rio treinado conectado a um portal falso ainda pode ser enganado.<\/p>\n<p style=\"text-align: justify;\">Uma senha forte capturada por engenharia social ainda pode ser utilizada.<\/p>\n<p style=\"text-align: justify;\">Por isso, a defesa precisa ser constru\u00edda em camadas.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><strong>Conclus\u00e3o<\/strong><\/p>\n<p style=\"text-align: justify;\">O uso de redes Wi-Fi fraudulentas para capturar credenciais corporativas demonstra uma evolu\u00e7\u00e3o importante nas t\u00e9cnicas utilizadas por criminosos para obter acesso a ambientes empresariais.<\/p>\n<p style=\"text-align: justify;\">O cen\u00e1rio descrito pelo TecMundo evidencia uma caracter\u00edstica particularmente preocupante: o atacante pode tentar explorar a infraestrutura de conectividade para interceptar acessos e capturar informa\u00e7\u00f5es sens\u00edveis sem necessariamente precisar instalar um malware no computador da v\u00edtima.<\/p>\n<p style=\"text-align: justify;\">Essa abordagem muda a l\u00f3gica tradicional de defesa.<\/p>\n<p style=\"text-align: justify;\">Em vez de atacar diretamente o endpoint, o criminoso procura controlar o caminho entre o usu\u00e1rio e os servi\u00e7os que ele pretende acessar.<\/p>\n<p style=\"text-align: justify;\">O conceito de <strong>Evil Twin<\/strong> exemplifica essa estrat\u00e9gia.<\/p>\n<p style=\"text-align: justify;\">Uma rede falsa pode imitar uma infraestrutura leg\u00edtima e tentar convencer usu\u00e1rios ou dispositivos a estabelecer conex\u00e3o com ela. A partir desse ponto, o atacante pode buscar credenciais, tokens, cookies de sess\u00e3o e outras informa\u00e7\u00f5es que possam permitir acesso posterior aos sistemas corporativos. O MITRE ATT&amp;CK reconhece essa t\u00e9cnica como parte da categoria de ataques Adversary-in-the-Middle e destaca que redes fraudulentas podem ser utilizadas para coleta de dados e captura de credenciais.<\/p>\n<p style=\"text-align: justify;\">O problema torna-se ainda mais relevante porque as organiza\u00e7\u00f5es est\u00e3o cada vez mais distribu\u00eddas.<\/p>\n<p style=\"text-align: justify;\">Funcion\u00e1rios trabalham remotamente.<\/p>\n<p style=\"text-align: justify;\">Executivos viajam.<\/p>\n<p style=\"text-align: justify;\">Equipes participam de eventos.<\/p>\n<p style=\"text-align: justify;\">Dispositivos corporativos circulam por ambientes p\u00fablicos.<\/p>\n<p style=\"text-align: justify;\">Nesse contexto, a rede Wi-Fi deixou de ser apenas um mecanismo de conectividade e passou a fazer parte da superf\u00edcie de ataque.<\/p>\n<p style=\"text-align: justify;\">A prote\u00e7\u00e3o precisa, portanto, combinar diferentes estrat\u00e9gias.<\/p>\n<p style=\"text-align: justify;\">Entre as medidas mais importantes est\u00e3o a ado\u00e7\u00e3o de autentica\u00e7\u00e3o m\u00fatua, o uso de redes corporativas com mecanismos empresariais de autentica\u00e7\u00e3o, a implanta\u00e7\u00e3o de certificados, a utiliza\u00e7\u00e3o de MFA resistente a phishing, a segmenta\u00e7\u00e3o da infraestrutura e o monitoramento permanente de redes sem fio.<\/p>\n<p style=\"text-align: justify;\">Tecnologias WIDS e WIPS tamb\u00e9m podem desempenhar papel importante na identifica\u00e7\u00e3o de pontos de acesso fraudulentos. A CISA recomenda mecanismos capazes de monitorar e detectar amea\u00e7as como Evil Twin e Rogue Access Points, enquanto o MITRE ATT&amp;CK recomenda a correla\u00e7\u00e3o de informa\u00e7\u00f5es como SSID, BSSID, intensidade do sinal e caracter\u00edsticas de criptografia para identificar comportamentos an\u00f4malos.<\/p>\n<p style=\"text-align: justify;\">Outro ponto fundamental \u00e9 a educa\u00e7\u00e3o dos usu\u00e1rios.<\/p>\n<p style=\"text-align: justify;\">O colaborador precisa compreender que o nome de uma rede Wi-Fi n\u00e3o comprova sua autenticidade.<\/p>\n<p style=\"text-align: justify;\">Uma rede chamada exatamente como a rede corporativa pode ser falsa.<\/p>\n<p style=\"text-align: justify;\">Uma p\u00e1gina de login visualmente id\u00eantica \u00e0 original pode ser fraudulenta.<\/p>\n<p style=\"text-align: justify;\">Um certificado inv\u00e1lido n\u00e3o deve ser ignorado.<\/p>\n<p style=\"text-align: justify;\">Uma solicita\u00e7\u00e3o inesperada de autentica\u00e7\u00e3o deve ser investigada.<\/p>\n<p style=\"text-align: justify;\">A organiza\u00e7\u00e3o tamb\u00e9m precisa compreender que a seguran\u00e7a de uma rede Wi-Fi n\u00e3o termina no ponto de acesso.<\/p>\n<p style=\"text-align: justify;\">\u00c9 necess\u00e1rio proteger toda a cadeia:<\/p>\n<p style=\"text-align: justify;\"><strong>dispositivo \u2192 conex\u00e3o sem fio \u2192 autentica\u00e7\u00e3o \u2192 rede \u2192 aplica\u00e7\u00e3o \u2192 identidade \u2192 sess\u00e3o.<\/strong><\/p>\n<p style=\"text-align: justify;\">Cada camada precisa possuir controles pr\u00f3prios.<\/p>\n<p style=\"text-align: justify;\">A conclus\u00e3o mais importante \u00e9 que <strong>o atacante moderno n\u00e3o precisa necessariamente invadir diretamente um computador para obter acesso a uma organiza\u00e7\u00e3o<\/strong>.<\/p>\n<p style=\"text-align: justify;\">Em determinados cen\u00e1rios, basta conseguir controlar o ambiente de comunica\u00e7\u00e3o utilizado pela v\u00edtima.<\/p>\n<p style=\"text-align: justify;\">Por isso, a seguran\u00e7a corporativa precisa evoluir de uma abordagem centrada exclusivamente no endpoint para um modelo integrado, no qual identidade, dispositivo, rede e contexto sejam analisados simultaneamente.<\/p>\n<p style=\"text-align: justify;\">Uma organiza\u00e7\u00e3o realmente preparada deve assumir que seus usu\u00e1rios poder\u00e3o, em algum momento, conectar-se a ambientes n\u00e3o confi\u00e1veis.<\/p>\n<p style=\"text-align: justify;\">A quest\u00e3o n\u00e3o \u00e9 impedir todas as conex\u00f5es externas.<\/p>\n<p style=\"text-align: justify;\">\u00c9 garantir que, mesmo quando um usu\u00e1rio estiver em uma rede potencialmente hostil, as camadas de seguran\u00e7a continuem funcionando.<\/p>\n<p style=\"text-align: justify;\">Quando autentica\u00e7\u00e3o forte, certificados, MFA, segmenta\u00e7\u00e3o, Zero Trust, monitoramento e treinamento trabalham juntos, o impacto de uma rede Wi-Fi maliciosa pode ser significativamente reduzido.<\/p>\n<p style=\"text-align: justify;\">No cen\u00e1rio atual, <strong>confiar apenas no nome da rede deixou de ser suficiente<\/strong>.<\/p>\n<p style=\"text-align: justify;\">A seguran\u00e7a come\u00e7a quando a organiza\u00e7\u00e3o consegue verificar n\u00e3o apenas <strong>quem est\u00e1 acessando<\/strong>, mas tamb\u00e9m <strong>qual dispositivo est\u00e1 sendo utilizado, por qual rede est\u00e1 conectado, qual recurso est\u00e1 sendo acessado e se aquele comportamento \u00e9 realmente compat\u00edvel com o contexto esperado<\/strong>.<\/p>\n<p style=\"text-align: justify;\">Essa \u00e9 a verdadeira evolu\u00e7\u00e3o necess\u00e1ria para enfrentar a nova gera\u00e7\u00e3o de ataques contra redes sem fio corporativas.<\/p>\n<p style=\"text-align: justify;\">\u00a0<\/p>\n<p class=\"PDq2pG_selectionAnchorContainer\" style=\"text-align: justify;\" data-section-id=\"1jr1wb9\" data-start=\"29359\" data-end=\"29393\"><span role=\"text\"><strong data-start=\"29363\" data-end=\"29393\">Refer\u00eancias bibliogr\u00e1ficas<\/strong><\/span><\/p>\n<ul data-start=\"29395\" data-end=\"30025\">\n<li style=\"text-align: justify;\" data-section-id=\"6gc1d\" data-start=\"29395\" data-end=\"29693\">\n<p><strong data-start=\"29398\" data-end=\"29411\">TecMundo.<\/strong> <em data-start=\"29412\" data-end=\"29490\">Criminosos usam redes Wi-Fi modificadas para roubar credenciais de empresas.<\/em> Reportagem utilizada como refer\u00eancia principal para a an\u00e1lise do cen\u00e1rio de ataques contra usu\u00e1rios e ambientes corporativos por meio de redes Wi-Fi fraudulentas. <span class=\"contents\" data-content-reference-start=\"29494\" data-content-reference-end=\"29555\"><span class=\"\" data-state=\"closed\"><a class=\"decorated-link\" href=\"https:\/\/www.tecmundo.com.br\/seguranca\/414895-criminosos-usam-redes-wi-fi-modificadas-para-roubar-credenciais-de-empresas.htm?utm_source=chatgpt.com\" target=\"_blank\" rel=\"noopener\">Acessar a reportagem original do TecMundo<\/a><\/span><\/span><\/p>\n<\/li>\n<li data-section-id=\"8l6m8y\" data-start=\"29695\" data-end=\"30025\" data-is-last-node=\"\">\n<p style=\"text-align: justify;\"><strong data-start=\"29698\" data-end=\"29715\">MITRE ATT&amp;CK.<\/strong> <em data-start=\"29716\" data-end=\"29765\">Adversary-in-the-Middle: Evil Twin \u2014 T1557.004.<\/em> Refer\u00eancia t\u00e9cnica sobre ataques Evil Twin, incluindo o uso de pontos de acesso falsos para induzir v\u00edtimas a se conectarem a redes controladas por advers\u00e1rios e possibilitar captura de credenciais e outras informa\u00e7\u00f5es. <span class=\"contents\" data-content-reference-start=\"29848\" data-content-reference-end=\"29913\"><span class=\"\" data-state=\"closed\"><a class=\"decorated-link\" href=\"https:\/\/attack.mitre.org\/techniques\/T1557\/004\/?utm_source=chatgpt.com\" target=\"_blank\" rel=\"noopener\">Consultar a refer\u00eancia t\u00e9cnica do MITRE ATT&amp;CK<\/a><\/span><\/span><\/p>\n<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Redes wi-fi falsas transformam a conectividade corporativa em uma nova arma para roubo de credenciais A seguran\u00e7a das redes corporativas tradicionalmente concentra grande parte de seus esfor\u00e7os na prote\u00e7\u00e3o de servidores, esta\u00e7\u00f5es de trabalho, aplica\u00e7\u00f5es e servi\u00e7os expostos \u00e0 internet. Firewalls, antiv\u00edrus, sistemas EDR, autentica\u00e7\u00e3o multifator e plataformas de monitoramento fazem parte da rotina de [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":24467,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[89,100,21,105],"tags":[],"class_list":["post-24466","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-basico","category-diversos","category-exploits","category-noticias"],"_links":{"self":[{"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/posts\/24466","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/comments?post=24466"}],"version-history":[{"count":1,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/posts\/24466\/revisions"}],"predecessor-version":[{"id":24468,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/posts\/24466\/revisions\/24468"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/media\/24467"}],"wp:attachment":[{"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/media?parent=24466"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/categories?post=24466"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/tags?post=24466"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}