Logogrupocimm-fundoescuro
Exclusiva

Mais de um terço das grandes empresas já foram alvo de ataques às cadeias de suprimento

Estudo da Kaspersky revela que a crescente dependência de fornecedores está expandindo a superfície de ataque no Brasil

Os ataques à cadeia de suprimentos estão se consolidando como uma das principais ameaças para empresas brasileiras, em um contexto em que a crescente dependência de fornecedores e terceiros expande a superfície de ataque. Um estudo da Kaspersky revela que, globalmente 31% das empresas sofreram esse tipo de incidente no último ano, número que sobe para 36% em grandes corporações, mesmo percentual do Brasil, sendo um dos principais riscos de cibersegurança para o mercado local.  

De acordo com o Fórum Econômico Mundial, 65% das grandes empresas identificam vulnerabilidades em fornecedores e cadeias de suprimentos como o principal obstáculo para alcançar resiliência em cibersegurança. Esse risco é amplificado pelo alto nível de interconexão: organizações maiores trabalham em média com cerca de 100 fornecedores e podem ultrapassar 130 terceiros com acesso aos seus sistemas, em comparação com cerca de 50 em empresas menores. Essa complexidade amplia a superfície de ataque e facilita ameaças, como ataques a relações de confiança, nos quais cibercriminosos exploram acessos legítimos entre organizações. 
 
No último ano, segundo a Kaspersky, ataques que aproveitam relacionamentos de confiança estiveram entre as cinco maiores ameaças comuns, afetando um quarto (25%) das empresas globalmente.  No entanto, muitas organizações ainda subestimam o assunto. Ao avaliar riscos, líderes empresariais tendem a priorizar ameaças mais sofisticadas, como ransomware ou ataques persistentes avançados (APTs), deixando aquelas que enfrentam com mais frequência em segundo plano. 

Essa desconexão é evidente: apenas 9% das empresas globalmente identificam ataques na cadeia de suprimentos como sua principal preocupação, e apenas 8% mencionam ataques a relacionamentos confiáveis. Isso ocorre apesar de grande parte das organizações reconhecer que esse tipo de incidente pode afetar diretamente suas operações, o que mostra uma diferença entre a percepção de risco e seu impacto real. 


Continua depois da publicidade


Esses ataques não apenas comprometem sistemas, mas também podem causar interrupções operacionais, afetar a continuidade dos negócios e levar a perdas econômicas significativas. Ao aproveitar o acesso legítimo por meio de fornecedores ou parceiros, os cibercriminosos podem se mover dentro da organização sem serem detectados, amplificando o impacto do incidente e dificultando seu controle. Em um ambiente altamente interconectado, isso transforma a cadeia de suprimentos em um ponto crítico cuja vulnerabilidade pode rapidamente escalar para toda a operação.  

"Vivemos na era da hiperconectividade: operamos um ecossistema digital onde cada conexão, cada provedor e toda integração se tornam parte do nosso perfil de segurança", diz Claudio Martinelli, diretor executivo para as Américas da Kaspersky. "À medida que as organizações se tornam mais interconectadas, também aumenta a exposição delas a ataques. Nesse contexto, proteger a empresa moderna exige uma abordagem que englobe todo o ecossistema, fortalecendo não apenas os sistemas individuais, mas também toda a rede de relacionamentos que mantém as empresas funcionando." 

Para mitigar riscos, a Kaspersky recomenda: 

  • Avalie cuidadosamente os fornecedores antes de estabelecer uma relação comercial: revise suas políticas de cibersegurança, informações sobre incidentes passados e conformidade com os padrões de segurança do setor. Para softwares e serviços em nuvem, também é recomendado analisar dados de vulnerabilidades e testes de penetração. 
  • Implementar requisitos de segurança em contratos: Realizar auditorias regulares de segurança e garantir conformidade com as políticas de segurança e protocolos de reporte de incidentes da organização. 
  • Adote medidas tecnológicas preventivas: aplique práticas de segurança como o princípio do menor privilégio, o modelo Zero Trust  e a gestão madura de identidades para reduzir o impacto caso um provedor seja comprometido. 
  • Garantir monitoramento contínuo: utilizar soluções como XDR ou MXDR, parte da linha de produtos Kaspersky Next, para monitorar a infraestrutura em tempo real e detectar anomalias no tráfego de software e rede, dependendo da disponibilidade de pessoal interno especializado para realizar esse monitoramento. 
  • Desenvolva um plano de resposta a incidentes: Certifique-se de que ele inclua cenários relacionados a ataques na cadeia de suprimentos e passos para identificar e conter rapidamente uma violação, como desconectar o fornecedor dos sistemas da empresa. 
  • Colabore com fornecedores em questões de segurança: Fortaleça a proteção de ambos os lados e faça da segurança uma prioridade compartilhada. 

*Imagem de capa: Depositphotos.com