Categories: CloudSegurança

Check Point alerta para perigos dos pixéis de seguimento na cloud

A empresa indica que os seus investigadores encontram cada vez mais pixéis implicados em ataques a organizações e que as mesmas devem considerá-los como mais um problema de segurança.

Os pixéis de seguimento têm a forma de um ficheiro de imagem GIF ou PNG, que envia uma cadeia de código para um website externo com informações tais como o endereço IP, nome de host, sistemas operativo, browser utilizado, data em que se visualizou a imagem, uso de cookies, entre outros dados.

Também conhecidos como web beacons, tracking beacons ou web bugs, são de tamanho reduzido ocupando muitas vezes um pixel, o que deu origem ao nome. Estas ameaças são da mesma cor que o fundo do documento que os contém para não serem detetadas.

Os pixés de seguimento, originalmente criados como ferramentas de marketing, podem ser usados para saber mais informações dos utilizadores, antes do lançamento de uma campanha de malware. Por exemplo, para determinar que destinatários têm mais probabilidades de abrir emails fraudulentos.

Além disso, esta ameaça pode existir também nos ficheiros do Microsoft Office – textos do Word, folhas de cálculo do Excel ou apresentações do PowerPoint.

Segundo a Check Point, “não há provas da existência de falhas de segurança causadas diretamente por tracking beacons”. No entanto, os pixéis facilitam ataques posteriores contra utilizadores e empresas e é recomendável implementar controlos de segurança de email e anti-phishing como parte da estratégia de segurança na cloud.

Mafalda Freire

Colaboradora da B!T, escreve sobre TI e faz ensaios. Esteve ligada à área de e-commerce durante vários anos e é fã de tecnologia, do Star Wars e de automóveis.

Recent Posts

Kaspersky KATA 7.0 para proteção contra ataques direcionados

Com o lançamento de KATA 7.0, as organizações podem agora beneficiar de capacidades melhoradas de…

3 dias ago

Acer lança nova dupla de monitores de gaming Predator QD-OLED

Novos monitores Predator X32 X2 e X27U X1 oferecem imagens de jogo nítidas, com uma…

4 dias ago

Adolfo Martinho é o novo diretor-geral da DXC Technology em Portugal

Adolfo Martinho sucede a Manuel Maria Correia, que liderou a empresa em Portugal desde a…

5 dias ago

Atenção ao malware oculto no GitHub

A Kaspersky descobriu centenas de repositórios de código aberto infetados com malware multifacetado, dirigidos a…

1 semana ago

Microsoft lança Researcher e Analyst para Microsoft 365 Copilot

O Researcher e o Analyst vão começar a ser disponibilizados para clientes com licença do…

1 semana ago

Ricardo Morais entra na EY para reforçar área SAP

Ao longo da sua carreira, Ricardo Morais assumiu responsabilidades em gestão de clientes e desenvolvimento…

2 semanas ago