Notícias
Os ataques à cadeia de suprimentos estão se consolidando como uma das principais ameaças para empresas brasileiras, em um contexto em que a crescente dependência de fornecedores e terceiros expande a superfície de ataque. Um estudo da Kaspersky revela que, globalmente 31% das empresas sofreram esse tipo de incidente no último ano, número que sobe para 36% em grandes corporações, mesmo percentual do Brasil, sendo um dos principais riscos de cibersegurança para o mercado local.
De acordo com o Fórum Econômico Mundial, 65% das grandes empresas identificam vulnerabilidades em fornecedores e cadeias de suprimentos como o principal obstáculo para alcançar resiliência em cibersegurança. Esse risco é amplificado pelo alto nível de interconexão: organizações maiores trabalham em média com cerca de 100 fornecedores e podem ultrapassar 130 terceiros com acesso aos seus sistemas, em comparação com cerca de 50 em empresas menores. Essa complexidade amplia a superfície de ataque e facilita ameaças, como ataques a relações de confiança, nos quais cibercriminosos exploram acessos legítimos entre organizações.
No último ano, segundo a Kaspersky, ataques que aproveitam relacionamentos de confiança estiveram entre as cinco maiores ameaças comuns, afetando um quarto (25%) das empresas globalmente. No entanto, muitas organizações ainda subestimam o assunto. Ao avaliar riscos, líderes empresariais tendem a priorizar ameaças mais sofisticadas, como ransomware ou ataques persistentes avançados (APTs), deixando aquelas que enfrentam com mais frequência em segundo plano.
Essa desconexão é evidente: apenas 9% das empresas globalmente identificam ataques na cadeia de suprimentos como sua principal preocupação, e apenas 8% mencionam ataques a relacionamentos confiáveis. Isso ocorre apesar de grande parte das organizações reconhecer que esse tipo de incidente pode afetar diretamente suas operações, o que mostra uma diferença entre a percepção de risco e seu impacto real.
Continua depois da publicidade |
Esses ataques não apenas comprometem sistemas, mas também podem causar interrupções operacionais, afetar a continuidade dos negócios e levar a perdas econômicas significativas. Ao aproveitar o acesso legítimo por meio de fornecedores ou parceiros, os cibercriminosos podem se mover dentro da organização sem serem detectados, amplificando o impacto do incidente e dificultando seu controle. Em um ambiente altamente interconectado, isso transforma a cadeia de suprimentos em um ponto crítico cuja vulnerabilidade pode rapidamente escalar para toda a operação.
"Vivemos na era da hiperconectividade: operamos um ecossistema digital onde cada conexão, cada provedor e toda integração se tornam parte do nosso perfil de segurança", diz Claudio Martinelli, diretor executivo para as Américas da Kaspersky. "À medida que as organizações se tornam mais interconectadas, também aumenta a exposição delas a ataques. Nesse contexto, proteger a empresa moderna exige uma abordagem que englobe todo o ecossistema, fortalecendo não apenas os sistemas individuais, mas também toda a rede de relacionamentos que mantém as empresas funcionando."
*Imagem de capa: Depositphotos.com
Gostou? Então compartilhe:
Faça seu login
Ainda não é cadastrado?
Cadastre-se como Pessoa física ou Empresa
