A segurança cibernética enfrenta um desafio crescente à medida que os ciberataques se tornam mais frequentes e sofisticados. Impressionantes 91% dos ciberataques envolvem e-mail e web, com as ferramentas de segurança atuais falhando em impedir ataques comuns de phishing e explorações baseadas em navegadores. Relatórios recentes destacam essa tendência alarmante, mostrando um aumento significativo em incidentes e gravidade. Por exemplo, os ataques do tipo BEC (Comprometimento de Email Corporativo) quase dobraram no último ano, e o ransomware está presente em 24% das violações globais, com 94% dessas violações relacionadas à intrusão de sistemas.
O Verizon 2023 Data Breach Investigations Report oferece uma análise detalhada das ameaças cibernéticas, revelando:
As soluções de segurança atuais são ineficazes contra a crescente onda de ataques de phishing e outras ameaças cibernéticas. As defesas tradicionais falham em prevenir ataques baseados em navegação, como phishing, e malwares avançados frequentemente escapam das soluções de proteção de endpoint e das camadas de segurança de rede. Quando o código malicioso de um site é executado no navegador local de um dispositivo, a batalha está perdida.
A maioria dos sites maliciosos usa criptografia para ocultar ameaças. Links de phishing levam os usuários a sites criptografados que mascaram malwares, e muitas organizações não decriptam o tráfego antes da inspeção devido ao impacto no desempenho, resultando em "cegueira" ao tráfego criptografado. Muitas empresas limitam drasticamente o acesso à web ou aceitam que serão atacadas e alocam recursos para conter violações após um incidente inicial, ambas abordagens ineficazes.
Uma tecnologia revolucionária na eliminação de ataques de phishing é o Isolamento Remoto de Navegadores (RBI – Remote Browser Isolation). O RBI oferece uma abordagem fundamentalmente diferente para garantir o uso seguro da web e do e-mail, tirando o usuário da equação de segurança e permitindo o acesso seguro à web. Baseado no conceito militar de "air-gapping" (isolamento) de sistemas sensíveis, o RBI pode ser facilmente implantado.
O RBI move a atividade de navegação para a nuvem, isolando-a do endpoint. O navegador local se comunica com um navegador baseado na nuvem do RBI, que renderiza a página web. Cada sessão do navegador é executada em um contêiner de nuvem isolado e seguro, destruído após a sessão. Apenas informações de renderização seguras são transmitidas para o dispositivo, não o código da web potencialmente perigoso.
Diante da crescente sofisticação dos ciberataques e da vulnerabilidade das defesas tradicionais, o RBI deve ser parte ativa do plano de Segurança da Informação (SI). Sua abordagem inovadora protege contra ameaças avançadas, assegurando uma navegação segura e produtiva para os usuários.