
Ataques de engenharia social: como uma ligação de 10 minutos causou perdas milionárias

Hoje quero falar sobre ataques de engenharia social e sobre como uma única ligação telefônica pode comprometer sistemas, expor informações sensíveis e custar milhões de dólares às empresas.
Porque a verdade incômoda é esta.
Mesmo organizações com infraestrutura de segurança de primeira linha continuam vulneráveis quando um criminoso consegue manipular um ser humano.
Neste episódio do Fraudology, sou acompanhada pelo ex-espião corporativo Robert Kerbeck para destrinchar como a engenharia social realmente funciona e por que esses ataques seguem sendo uma das ferramentas mais eficazes do repertório cibercriminoso.
Este episódio foi gravado originalmente em setembro de 2023 e depois escolhido pelos ouvintes do Fraudology como um dos melhores do ano.
Robert e eu revisitamos o notório ciberataque à MGM e as lições mais amplas que as organizações deveriam tirar dele. O ataque mostrou a rapidez com que táticas de engenharia social podem contornar defesas técnicas caras quando os funcionários não estão plenamente preparados para reconhecer tentativas de manipulação.
Robert compartilha aprendizados da sua carreira como “ruser” profissional e explica como os atacantes pesquisam seus alvos, exploram a confiança e convencem funcionários a revelar informações ou conceder acessos que levam a consequências devastadoras.
E isso importa.
Porque ataques de ransomware combinados com engenharia social podem paralisar organizações, interromper operações e expor dados sensíveis.
Entender como esses ataques funcionam é uma das formas mais eficazes de as empresas se protegerem.
O que você vai ouvir neste episódio
- Como os ataques de engenharia social exploram o comportamento humano em vez de vulnerabilidades técnicas
- O que aconteceu no ataque de ransomware à MGM e por que ele chocou o mundo da cibersegurança
- Como os atacantes pesquisam e escolhem os funcionários-alvo antes de fazer uma ligação
- As táticas que os “rusers” usam para manipular funcionários a compartilhar informações sensíveis
- Por que ransomware e engenharia social costumam atuar juntos no cibercrime moderno
Você deve ouvir este episódio se
- Trabalha com fraude, cibersegurança ou segurança da informação e quer entender melhor os ataques de engenharia social
- Lidera equipes de atendimento, TI ou segurança responsáveis por proteger os sistemas da empresa
- Quer uma visão prática sobre treinamento de funcionários em engenharia social e estratégias de prevenção
- É responsável por treinamentos de cibersegurança corporativa ou por programas de conscientização
- Quer aprender lições de cibersegurança com o hack da MGM e incidentes semelhantes
Se você gostou deste episódio, inscreva-se e avalie o podcast no iTunes, Spotify, YouTube ou onde quer que você ouça podcasts. Isso ajuda muito a divulgar.

