5 preocupações com a segurança cibernética no marketing digital

Em um mundo cada vez mais digitalizado, a importância da cibersegurança não pode ser subestimada. No entanto, apesar de notáveis estojos de ransomware Nos últimos anos, e com um aumento drástico, aparentemente impulsionado pela COVID, no número total de ataques, muitos executivos continuam despreparados.

Em resposta ao aumento da frequência de ataques cibernéticos, o mercado de cibersegurança continua em expansão, com previsões indicando um crescimento exponencial. A Statista, por exemplo, observa que "uma crescente conscientização sobre as ameaças cibernéticas leva a um aumento do investimento em infraestrutura de cibersegurança em todo o mundo". previsão de expansão de mercado para US$ 345.4 bilhões até 2026 – uma expansão de mais de 50% em comparação com o tamanho do mercado de US$ 217.9 bilhões em 2021.

No entanto, o aumento dos ciberataques pode ser atribuído a uma série de fatores. A pandemia em curso e as vulnerabilidades que ela expôs parecem estar no centro do problema, já que os profissionais de TI têm observado um aumento acentuado nos ciberataques desde o seu início. A Deloitte concorda, constatando que 35% dos ciberataques pós-pandemia “Utilizaram malware ou métodos nunca antes vistos” – um aumento notável em relação aos 20% do período pré-pandemia. pesquisa confirma que a maioria das organizações não possui um plano de resposta a incidentes de segurança cibernética. Finalmente, a expansão contínua do escopo de marketing das empresas agora envolve grandes quantidades de dados, como Notas da ForbesEles argumentam que “à medida que mais departamentos em toda a organização continuam a coletar grandes quantidades de dados, a equipe de TI não é mais a única responsável por ataques cibernéticos”. Isso, explicam, ocorre porque “supervisionar cada dado é extremamente desafiador” – deixando os departamentos de TI com menos opções e transferindo parte da responsabilidade pela segurança cibernética também para os profissionais de marketing.

Relatórios da McKinsey & Company Apenas 16% dos entrevistados afirmam que suas empresas estão bem preparadas para lidar com riscos cibernéticos. Pior ainda, com a expansão do marketing digital, os agentes maliciosos também têm mais oportunidades de realizar ataques. Por isso, vamos explorar as 5 principais preocupações com a segurança cibernética no marketing digital.

Preocupações com a segurança cibernética no marketing digital

No entanto, os profissionais de marketing digital normalmente não precisam enfrentar ou assumir a responsabilidade por todos os tipos de ataques cibernéticos. Em vez disso, cada prática e recurso de marketing apresenta seus próprios riscos específicos, que exigem a devida atenção. 

1. Malware e acesso remoto ao sistema de gestão de relacionamento com o cliente (CRM) 

Os ciberataques direcionados a softwares de CRM podem estar entre os mais prejudiciais, dada a natureza do próprio software de CRM. Um caso notório recente foi a violação de dados do CRM da USCellular, que eles acreditam ter ocorrido em 4 de janeiro de 2021. Relatórios de computador que o ataque ocorreu devido a erro humano, pois “os funcionários foram enganados e induzidos a baixar um software em um computador”. Então, Notificação da USCellular Confirma que o indivíduo não autorizado conseguiu acessar o sistema CRM utilizando as credenciais do funcionário, visto que este estava conectado ao CRM naquele momento.

Para mitigar esse risco, as organizações podem adotar protocolos de segurança mais rigorosos, como baixar softwares apenas de fontes e parceiros confiáveis ​​e limitar as instalações de software em máquinas corporativas ao mínimo necessário. Por fim, independentemente do departamento, todos os usuários de CRM devem sair das soluções de CRM quando não estiverem em uso.

2. Phishing e marketing por e-mail

Ataques semelhantes ocorrem por meio de phishing por e-mail, com frequência igualmente crescente. Um exemplo notável de ataques baseados em e-mail são os recentes ataques da NOBELIUM contra a SolarWinds, que a Microsoft vinha monitorando desde janeiro de 2021. Esses ataques coincidiram com um aumento preocupante e generalizado nos ataques de phishing; Pesquisa da Sophos de 2021 A pesquisa revelou que 70% dos entrevistados registraram um aumento nos ataques de phishing contra suas organizações desde o início da pandemia.

Nesse sentido, como usuários de e-mail, os funcionários devem estar atentos às táticas de phishing e outros ataques por e-mail – como ilustra o caso acima. Devem analisar com mais cuidado qualquer solicitação de informação, verificando desde a legitimidade do remetente até a finalidade da solicitação, e confirmar com o gerente responsável quando surgirem suspeitas. Nesse contexto, minimizar erros humanos por meio de programas de treinamento que aumentem a conscientização oferece benefícios comprovados.

3. Fraude e marketing em redes sociais

Apoiando ainda mais essa noção de escalada de ataques cibernéticos, a Phishlabs relata: um aumento impressionante de 47% em ataques baseados em redes sociais. Talvez previsivelmente, a fraude foi o tipo de ataque mais utilizado. Essa descoberta também oferece motivos para preocupações com a segurança cibernética no marketing digital, visto que o marketing em redes sociais continua sendo uma estratégia de marketing importante e com bom custo-benefício.

Os ataques baseados em redes sociais geralmente incluem a falsificação de identidade para enganar os destinatários e, posteriormente, implantar ransomware. Nesse sentido, as empresas também podem aprimorar seus treinamentos em cibersegurança e fortalecer seus planos de resposta a incidentes. Ao fazer isso, os usuários podem evitar downloads suspeitos em computadores da empresa e confirmar solicitações de informações com seus superiores para reduzir o risco de falsificações de identidade bem-sucedidas. Também podem considerar o uso de senhas mais fortes e diversificadas, já que senhas fracas e compartilhadas continuam sendo um problema comum que coloca os usuários em risco.

4. Ataques de senha e ataques de força bruta no marketing de conteúdo

Essa tendência de escalada de riscos continua com o aumento de ataques a Sistemas de Gerenciamento de Conteúdo (CMSs). No que diz respeito ao WordPress em particular, o WordFence e o WPScan lançaram soluções. um relatório completo sobre a segurança do WordPress Em agosto de 2021, eles constataram que os ataques a senhas continuarão a aumentar, enquanto os ataques de força bruta já mais que dobraram.

Além do treinamento de conscientização e dos planos de resposta, os profissionais de marketing de conteúdo felizmente têm uma vantagem relativa nesse aspecto, já que muitas práticas adjacentes ao SEO que eles normalmente adotam oferecem algumas soluções. Em relação a ataques de força bruta, os profissionais de marketing podem remover plugins antigos e desnecessários, optar por backups e verificações de segurança frequentes e usar plugins de segurança do WordPress para limitar possíveis vulnerabilidades. Quanto a ataques de senha, o relatório acima conclui sugerindo "boas práticas de higiene de senhas", incluindo o uso de senhas mais fortes, autenticação de dois fatores (2FA) e desativação do XML-RPC quando não estiver em uso.

5. Ransomware no comércio eletrônico

Por fim, o comércio eletrônico não ficou imune aos crescentes riscos de segurança cibernética. Pelo contrário, O WebScale encontra A segurança continua sendo o principal desafio do setor de comércio eletrônico, e observa-se que "algumas das marcas líderes mundiais foram vítimas de ataques cibernéticos" em 2020, incluindo Virgin Media, Garmin, Tesla e Shopify. Infelizmente, os mesmos dados também corroboram a afirmação inicial de que empresas e profissionais de marketing ainda estão relativamente despreparados. 

Nesse sentido, os profissionais de marketing podem considerar uma série de medidas de segurança – além das já mencionadas. No que diz respeito à rede de distribuição de conteúdo (CDN), podem optar por CDNs amplamente utilizadas com proteção multicamadas para melhor se defenderem contra ataques DDoS. No lado do servidor, podem aprimorar os protocolos SSL, optar por sistemas de segurança e firewalls robustos e intensificar o monitoramento de segurança para identificar possíveis ataques com mais rapidez. Por fim, no lado do usuário, podem optar por autenticação de dois fatores (2FA), senhas mais fortes e softwares antivírus e de segurança similares.

Conclusão

Em resumo, as preocupações com a segurança cibernética no marketing digital são inúmeras na era pós-COVID. À medida que os agentes maliciosos se tornam mais ousados ​​e continuam a buscar vulnerabilidades para explorar, as organizações e os funcionários também precisam permanecer vigilantes e cautelosos em suas atividades online. Como as pesquisas continuam a identificar o erro humano como o principal vetor de ataques, o treinamento em segurança cibernética pode se tornar um recurso valioso.
___
by Nick Djurovic
fonte:ITWorldCanada.com

Anúncios

Anúncios

ÚLTIMOS ARTIGOS

Arquivo
top