Dark web: os perigos para empresas

Portugues | June 30, 2023 | 4 min read

Um moletom com capuz sem poder ver o rosto da pessoa e código atrás.

Já se perguntou o que se esconde nos cantos misteriosos da internet? Bem-vindo à dark web: um território digital inexplorado que é inacessível por meio de mecanismos de busca comuns e é notório por sua associação com atividades ilegais, como tráfico de drogas, venda de armas de fogo e comércio de dados roubados.

Como surgiu esse submundo e quais riscos ele representa para você e sua empresa?

Entre nas sombras da dark web, onde reina o anonimato e praticamente tudo está à venda.

Dark web: de onde surgiu?

Grande parte dessa jornada remonta a 1995, quando os militares dos EUA começaram a utilizar a dark web para transmitir informações críticas sem se preocupar em serem observados ou interceptados. No entanto, não está claro quem originalmente a desenvolveu e as motivações para sua criação são igualmente desconhecidas.

Com base em sua funcionalidade, pode-se dizer que seus projetistas provavelmente pretendiam criar um mecanismo para que os indivíduos interagissem e compartilhassem informações anonimamente sem serem observados ou restringidos por governos ou outros grupos. Devido ao seu anonimato, tornou-se um santuário para comportamentos ilegais.

Como a dark web funciona?  

A resposta está na rede Tor (rede onion), que utiliza várias camadas de criptografia para proteger os dados transmitidos. Operando na periferia da internet, ele forma a base da dark web – uma coleção de sites ocultos que não podem ser acessados por meio de navegadores comuns. Ele permanece não indexado por mecanismos de pesquisa como o Google.

Por que a dark web é tão assustadora?

A dark web não é controlada por uma autoridade central e é comumente usada para comportamento ilegal. À medida que a linha entre o mundo digital e o físico se torna cada vez mais tênue, é mais importante do que nunca certificar-se de que sua empresa e as suas informações pessoais estão protegidas contra o roubo de identidade. A dark web tem sido um terreno fértil para cibercriminosos e outras pessoas perigosas.

Um ladrão pode, teoricamente, comprar dados pessoais suficientes para reivindicar a identidade de alguém por pouco mais de US$ 1.000, de acordo com o Índice de Preços da Dark Web para Assuntos de Privacidade. Seu anonimato dificulta a verificação da identidade de outros usuários e há um alto risco de ser enganado ou fraudado. Por esses motivos, é vital proceder com cautela e estar ciente dos possíveis riscos e armadilhas da dark web.

As empresas podem ser afetadas pela dark web?

Afinal, qual é a implicação da dark web para empresas que não querem comercializar armas ou precisam postar material longe dos olhares indiscretos dos regimes autoritários? As empresas devem ser cautelosas quanto à sua exposição à dark web, mesmo que não tenham envolvimento direto com ela.

Por exemplo, comprar ou negociar ferramentas e serviços ilícitos, como malware ou dados roubados, é algo com que se preocupar porque esses métodos podem ser usados para obter acesso não autorizado a computadores ou redes.

Além disso, o anonimato da dark web pode torná-la uma plataforma útil para coordenar e realizar operações cibernéticas sem ser prontamente rastreado pelas autoridades legais.

Os dados violados geralmente acabam em mercados da dark web   

Os mercados da dark web são sites populares para negociar e adquirir dados corporativos confidenciais. Dados de funcionários e clientes – incluindo informações de identificação pessoal (PII), cartões de crédito comerciais e detalhes financeiros, e-mails e senhas, anúncios da empresa que podem afetar o valor das ações e outros dados – podem ser comprados e vendidos. Além disso, não é incomum que dados de empresas privadas acabem nessas plataformas.

A pesquisa SpyCloud’s 2021 Breach Exposure of the Fortune 1000 descobriu 543 milhões de ativos de violação na dark web relacionados a trabalhadores da Fortune 1000, bem como mais de 26 milhões de senhas de texto simples.

Se você possui uma pequena empresa, é fácil acreditar que não é alvo de hackers que tentam extorquir quantias significativas de dinheiro ou interromper suas operações.

No entanto, organizações menores podem ter menos meios para preservar e recuperar dados roubados ou para se proteger de ataques, tornando-as alvos mais atraentes para ladrões que buscam uma vitória rápida. E presumir que você não é um alvo simplesmente o deixará despreparado se for.

É seguro presumir que você é um alvo, independentemente do tamanho de sua organização ou do setor em que opera. Portanto, é necessário tomar as precauções necessárias para reduzir os danos que um ataque pode causar.

Algumas medidas preventivas para empresas   

As empresas devem realizar esforços proativos para descobrir esses tipos de ameaças, colocando-as na ofensiva quando se trata de se proteger contra elas. As empresas devem, pelo menos, considerar uma solução de segurança adequada para evitar violações.

Com o Endpoint Central como seu aliado de confiança, sua empresa se transforma em uma fortaleza impenetrável contra os perigos da dark web.

Liberte suas poderosas capacidades e saia vitorioso contra as sombras ameaçadoras que ameaçam sua segurança. Navegue pelo cenário digital traiçoeiro com confiança, sabendo que o Endpoint Central é seu guardião, protegendo seus dados, aplicações e negócios das profundezas da escuridão da web.

Artigo original: The dark web unmasked: A primer on its perils