Código HTML do Conteúdo
Post: Uma estrutura de notificação de vítimas de ataques cibernéticos - Schneier on Security - Against Invaders - Notícias de CyberSecurity para humanos.
<div id="page">
<div id="content">
<div id="primary">
<main id="main"></p>
<article id="post-5529">
<div>
<div>
<article id="post-70741">
<div>
<p>Interessante <a href="https://securityandtechnology.org/virtual-library/report/improving-private-sector-cyber-victim-notification-and-support/" target="_blank">análise</a>:</p>
<blockquote>
<p>Quando ocorrem incidentes cibernéticos, as vítimas devem ser notificadas em tempo hábil para que tenham a oportunidade de avaliar e remediar qualquer dano. No entanto, fornecer notificações provou ser um desafio em todo o setor.</p>
<p>Ao fazer notificações, as empresas geralmente não sabem a verdadeira identidade das vítimas e podem ter apenas um único endereço de e-mail para fornecer a notificação. As vítimas geralmente não confiam nessas notificações, pois os criminosos cibernéticos costumam usar o pretexto de um comprometimento de conta como isca de phishing.</p>
<p>[…]</p>
<p>Este relatório explora os desafios associados ao desenvolvimento do conceito de notificação nativa e estabelece um roteiro para superá-los. Ele também examina outras oportunidades para mudanças mais restritas que podem aumentar a probabilidade de as vítimas receberem e confiarem nas notificações e poderem acessar recursos de suporte.</p>
<p>O relatório conclui com três recomendações principais para provedores de serviços em nuvem (CSPs) e outras partes interessadas:</p>
<ol>
<li>Melhorar os processos de notificação existentes e desenvolver as melhores práticas para a indústria.
</li>
<li>Apoie o desenvolvimento de “middleware” necessário para compartilhar notificações com as vítimas de forma privada, segura e em várias plataformas, inclusive por meio de notificações nativas.
</li>
<li>Melhorar o apoio às vítimas após a notificação.</li>
</ol>
<p>Embora ainda haja mais trabalho a ser feito para desenvolver e avaliar a capacidade de notificação nativa proposta pelo CSRB, muito progresso pode ser feito com a implementação de melhores práticas de notificação e suporte por provedores de serviços em nuvem e outras partes interessadas no curto prazo.</p>
</blockquote>
<p>
<span>Tags: <a href="https://www.schneier.com/tag/cyberattack/" rel="tag" target="_blank">Ataque cibernético</a>, <a href="https://www.schneier.com/tag/disclosure/" rel="tag" target="_blank">divulgação</a></span> </p>
<p>
<a href="https://www.schneier.com/blog/archives/2025/09/a-cyberattack-victim-notification-framework.html" rel="bookmark" target="_blank">Postado em 12 de setembro de 2025 às 17:04</a> •<br />
<a href="https://www.schneier.com/blog/archives/2025/09/a-cyberattack-victim-notification-framework.html#respond" target="_blank">0 Comentários</a> </p>
</div>
</article>
<p id="powered">Foto da barra lateral de Bruce Schneier por Joe MacInnis.</p>
</p></div>
</p></div>
</article>
<p> </main>
</div>
</p></div>
</div>