DNS e segurança cibernética: você está protegendo o trabalho remoto?
DNS e segurança cibernética: você está protegendo os usuários remotos contra ameaças cibernéticas?
Durante uma recente viagem de negócios, enquanto saboreava um cappuccino recém-preparado em uma cafeteria local, pensei que seria interessante testar a segurança do roteador sem fio disponível publicamente. Embora eu seja mais um engenheiro de redes do que um hacker, sempre tenho curiosidade em relação às vulnerabilidades de uma rede à qual estou conectado. Quando o endereço IP do gateway padrão me levou a uma página de login padrão do roteador, percebi que o roteador poderia estar vulnerável. Uma simples pesquisa online revelou que o nome de usuário padrão era “admin” e a senha, “password”, o que me concedeu acesso irrestrito às configurações do roteador.
Como você pode imaginar, em vez de causar danos, chamei a atenção da empresa, com tato, para a necessidade de repensar a configuração do roteador e os ajudei a atualizar suas credenciais. No entanto, a experiência demonstrou como pode ser fácil para alguém com intenções potencialmente maliciosas explorar uma rede que não possua as proteções adequadas.
Vamos analisar como todos os usuários que se conectaram a esse ponto de acesso poderiam ter ficado vulneráveis, bem como uma camada adicional de segurança, como a Proteção de DNS, teria ajudado a me proteger.
Os riscos do Wi-Fi gratuito
Embora minhas ações na cafeteria tenham sido bem-intencionadas, deixar um roteador sem atualizações e mal configurado pode acarretar consequências graves. No mínimo, alguém poderia, por brincadeira, alterar as configurações do roteador para interromper o acesso à internet, como mudar o SSID ou a senha da rede sem fio. Embora não seja necessariamente uma ação maliciosa, seria, sem dúvida, um incômodo.
No entanto, nem todas as alterações no roteador seriam inofensivas. Por exemplo, se as configurações do DNS (Sistema de Nomes de Domínio) fossem alteradas e redirecionadas para um servidor sob o controle deles, isso permitiria que hackers manipulassem o cache do DNS, fornecendo, assim, endereços IP incorretos em resposta às solicitações. Isso não apenas aumentaria significativamente a exposição a ataques de malware ou phishing para qualquer usuário conectado, mas agora até mesmo os favoritos do navegador de um usuário poderiam se tornar uma fonte de risco; como é improvável que a maioria dos usuários suspeite de seus próprios favoritos, eles se tornam especialmente vulneráveis a tais riscos.
A crescente necessidade de maior segurança
É importante observar que os riscos de se deparar com roteadores desprotegidos aumentaram exponencialmente desde o surgimento do trabalho remoto. Apesar dessa mudança, muitos trabalhadores remotos, infelizmente, não têm consciência de que locais com Wi-Fi público, como cafeterias e até mesmo a rede de suas próprias casas, são tão seguros quanto seus roteadores sem fio. Deixar de manter os roteadores protegidos e atualizados pode ter consequências desastrosas.
Por exemplo, funcionários que não precisam mais se deslocar até o escritório podem achar que, desde que tenham internet em casa, estão totalmente preparados. No entanto, assim como nossos computadores, essas redes precisam ser configuradas corretamente e exigem atualizações regulares para corrigir falhas de segurança e manter os cibercriminosos afastados. Relatórios mostram que a maioria dos roteadores também apresenta vulnerabilidades de segurança que podem deixar as redes expostas, e as senhas padrão com que os roteadores vêm de fábrica frequentemente não são alteradas — sim, existem vírus que têm como alvo roteadores com essas vulnerabilidades. Portanto, em nosso novo normal, não podemos mais depender do firewall corporativo; precisamos de ferramentas mais avançadas e camadas de segurança para lidar com esses cenários remotos, como a Proteção de DNS.
Os benefícios da Proteção DNS
Como demonstra o cenário da rede sem fio mal protegida, o DNS pode ser alvo de ataques. Felizmente, ele também pode ser utilizado para fins de proteção. Um dos benefícios mais significativos advém da execução de um agente – pois, além de todas as solicitações de DNS serem filtradas, elas também são processadas pelo agente, em vez de por um resolvedor de DNS fornecido pela rede remota. Assim, ao utilizar sempre uma fonte confiável de resolução de DNS, os usuários podem se beneficiar de uma resposta de DNS filtrada, o que, de acordo com os dados, reduz a detecção de vírus e malware em mais de 27% em comparação com dispositivos que utilizam apenas proteção de endpoint.
Outra vantagem da Proteção DNS é a capacidade de controlar o conteúdo disponível. Em alguns casos, o simples fato de manter os usuários afastados de áreas conhecidas por apresentarem uma porcentagem mais elevada de conteúdo malicioso, como sites de torrent, já pode reduzir a exposição a ameaças. Além disso, alguns usuários podem se beneficiar com o bloqueio de sites conhecidos por prejudicar a produtividade.
A visibilidade proporcionada pelo DNS também pode ser muito útil, pois permite identificar dispositivos que possam ter sido comprometidos, sinalizando solicitações incomuns, como aquelas feitas a servidores de comando e controle ou botnets. Como as informações do DNS podem ser consultadas para fins históricos, também podemos verificar se usuários ou dispositivos já haviam sido expostos quando ameaças são reveladas, como no caso do ataque à SolarWinds.
Filtragem de DNS da OpenText Cybersecurity
No fim das contas, os Provedores de Serviços Gerenciados (MSPs) enfrentam mais desafios do que nunca com nossa nova força de trabalho remota. Ao implantar o Webroot™ DNS Protection, os MSPs podem aproveitar uma solução baseada em nuvem equipada com a inteligência contra ameaças BrightCloud® para oferecer filtragem proativa de DNS que bloqueia ameaças em potencial antes que elas atinjam os usuários e as redes de seus clientes.
O que diferencia a solução da Webroot das demais opções é sua funcionalidade avançada. Isso inclui suporte a DoH (DNS sobre HTTPS) tanto na rede quanto no agente, o que ajuda a garantir uma comunicação confiável e segura. Além disso, o recurso patenteado de Prevenção de Vazamento de DNS da solução, com lançamento previsto para o terceiro trimestre de 2023, proporcionará um maior nível de controle sobre o DNS criptografado, facilitando o bloqueio de fontes alternativas de resolução de DNS.
Vale destacar que a OpenText agora oferece um agente independente para o Webroot DNS Protection, que pode ser rapidamente implantado por meio do MSI fornecido. Essa camada adicional de segurança agora pode ser instalada de forma independente, oferecendo aos MSPs uma opção para aprimorar a segurança, independentemente da solução de endpoint que utilizem.
Para saber mais sobre o Webroot DNS Protection da OpenText Cybersecurity, acesse nosso site em https://www.webroot.com/us/en/business/products/dns-protection.
Esta é uma postagem patrocinada no blog.