Instagram: @prof.alemoulin
YouTube: @Alessandramoulin1977
A coluna Sala de Aula desta edição traz um tema de grande relevância para o presente e o futuro da educação: a cibersegurança. Em um mundo cada vez mais digital e interconectado, entender os riscos e as formas de proteção de dados e sistemas tornou-se essencial não apenas para profissionais da área, mas para toda a sociedade. Para aprofundar essa discussão, eu convidei Ivan Cunha Moulin, engenheiro formado pelo Instituto Militar de Engenharia (IME), com mais de 35 anos de experiência em cibersegurança.
Ivan Moulin atua como Solution Sales Manager para a América Latina na Kaspersky, uma das principais multinacionais do setor. Nesta conversa, ele compartilha sua visão sobre os desafios contemporâneos da segurança digital e apresenta o curso que ministrará pela Pangea Educacional, voltado à formação de uma base sólida de conhecimento que contribua para uma cultura de cibersegurança em diferentes segmentos da sociedade.
Por que é importante compreender sobre a temática cibersegurança no contexto atual da sociedade?
Compreender a temática da cibersegurança é fundamental no contexto atual devido à crescente digitalização de todos os aspectos da sociedade. Em primeiro lugar, a interconectividade global significa que não apenas indivíduos, mas também empresas e governos são vulneráveis a ataques cibernéticos que podem comprometer dados sensíveis, causar interrupções significativas e até ameaçar infraestruturas críticas.
O que precisamos entender é que os cibercriminosos criaram uma rede inteligente e muito complexa, que envolvem até mesmo CaaS (Crime as a Service), uma plataforma de disponibilização de formas de ataques que são disponibilizados como serviços. E com a evolução tecnológica avançando em um ritmo sem precedentes as brechas de segurança aumentam também em muito, introduzindo novas ameaças, forma de ataques e as vulnerabilidades exigem uma resposta ágil e de ações contantes. A cibersegurança se torna, portanto, não apenas uma questão técnica, mas um componente essencial da resiliência organizacional e nacional, bem como de cada uma das pessoas físicas. Por fim, à medida que adotamos mais tecnologias emergentes, como a Internet das Coisas (IoT) e a inteligência artificial, é crucial entender como proteger esses sistemas complexos. Se garantirmos que a cibersegurança seja uma prioridade integrada desde o início, podemos mitigar riscos e aproveitar o máximo potencial dessas inovações para o bem da sociedade. A compreensão e a implementação eficaz da cibersegurança são, portanto, fundamentais para proteger nossos dados, reputações e economias em um mundo cada vez mais digital e interconectado.
Quais são as principais ameaças à cibersegurança em 2025 e como profissionais e empresas podem se proteger delas?
As principais ameaças à cibersegurança em 2025 estão bastante ligadas ao avanço tecnológico e à maior interconectividade que vemos hoje em dia. Primeiro, temos o ransomware (é um tipo de software malicioso -malware- que impede o acesso a arquivos e sistemas de um computador ou rede), que se tornou cada vez mais sofisticado, afetando desde pequenas empresas até grandes infraestruturas.
Entender também que os grandes e mais complexos ataques no mercado corporativo não são realizados durante o “horário de expediente”. Eles são deflagrados em horários noturnos, finais de semana, e horários em que ninguém está em seu ambiente de trabalho. O cibercriminoso é um indivíduo que sabe onde, quando, e como atacar seu ambiente com uma inteligência de informações muito complexa e completa e sabe o porquê? Porque nossos dados estão disponibilizados em todas as redes sociais, e não preservamos nossa individualidade e sigilosidade. A nossa sigilosidade, de cada indivíduo e empresa, precisa ser preservada, pois nossos dados servem de ferramentas para os criminosos.
Outro ponto crítico são os dispositivos IoT (internet das coisas), que proliferam em residências e empresas. Eles precisam ser geridos com muita atenção, utilizando sempre atualizações de segurança e configurando redes separadas para minimizar danos em caso de invasão. Quem já viu o ataque sofrido nos EUA das aspiradoras de pó residenciais em outubro de 2024? Devido a erros no aplicativo das aspiradoras resultou nesse tipo de ataque.
Tudo, absolutamente tudo que se conecta na internet é um ponto crítico que merece atenção para não ser atacado.
Com as técnicas de engenharia social, os conhecimentos de seus dados, problemas, tipo de vida que disponibiliza nas redes sociais elas são mais aprimoradas mais elaboradas. Pois sabem quem precisa de dinheiro, quem tem endividamento, problemas particulares variados e o ataque é disparado em sua direção atingido a sua fragilidade do momento. Por isso, investir em educação e conscientização dos colaboradores é fundamental.
Finalmente, há o risco crescente de ataques à cadeia de suprimentos, onde terceiros são comprometidos para atingir organizações maiores. As empresas devem fazer auditorias rigorosas e exigir que seus parceiros sigam os mesmos padrões de segurança que elas.
Proteger-se dessas ameaças exige uma abordagem contínua, não só tecnológica, mas também cultural. Na Kaspersky, trabalhamos para garantir que as empresas vejam a cibersegurança como um elemento central de sua operação, ao invés de apenas uma linha de defesa.
Como você avalia a evolução das técnicas de hacking nos últimos anos e o que os especialistas estão fazendo para acompanhar essas mudanças?
A evolução das técnicas de hacking nos últimos anos tem sido impressionante e preocupante. Os hackers estão cada vez mais especializados e utilizam tecnologias avançadas, como inteligência artificial, para realizar ataques mais sofisticados e difíceis de detectar. Vemos um aumento em ataques direcionados, onde os invasores gastam tempo realmente estudando suas vítimas para personalizar suas abordagens. Existem ataques realizados apenas a nichos de profissionais específicos, como por exemplo o Whaling Pishing. Ataque direcionado para CEO de empresas altamente especializado. Para acompanhar essas mudanças, é vital que os especialistas em cibersegurança também inovem. Isso significa investir em tecnologias avançadas, como a própria inteligência artificial, para detectar padrões anômalos em grandes volumes de dados. Além disso, o compartilhamento de informações entre empresas de segurança é crucial. Na Kaspersky, por exemplo, colaboramos ativamente com outras organizações para monitorar e responder rapidamente a novas ameaças.
Mas, acima de tudo, nunca podemos subestimar o fator humano. A formação contínua das equipes e a conscientização de todos os colaboradores sobre práticas seguras são fundamentais para criar uma cultura de segurança sólida. Em resumo, é uma corrida constante, mas com inovação e colaboração, podemos estar sempre um passo à frente.
Como você percebe o papel da inteligência artificial na cibersegurança hoje e existe algum risco em dependermos tanto dela?
A inteligência artificial desempenha um papel crucial na cibersegurança hoje em dia. Ela é já utilizada a mais de década em análises de novos ataques. Não há como processar mais de 400.000 artefatos diários sem o auxílio de IA (isso só a equipe interna da Kaspersky). Ela nos ajuda a processar enormes quantidades de dados rapidamente, identificar padrões anômalos e detectar ameaças em tempo real, algo que seria impossível manualmente. Isso significa que podemos responder a ataques potenciais de maneira muito mais ágil e eficaz. No entanto, os próprios hackers utilizam a IA para sofisticar seus ataques, tornando-se uma espécie de jogo de gato e rato. É como a faca, serve para o bem ou para o mal dependendo da mão que a segura. Além disso, a IA não é infalível; ela depende da qualidade dos dados que recebe. Se os dados forem enviesados ou incompletos, as decisões podem ser equivocadas. Portanto, enquanto a IA é uma aliada poderosa, ela deve ser usada em complemento ao julgamento humano e à expertise dos profissionais de cibersegurança. É essa combinação de tecnologia e inteligência humana que realmente fortalece nossa postura defensiva. A chave está no equilíbrio.
Como as pequenas e médias empresas podem implementar medidas eficazes de proteção com orçamentos limitados?
Olha, pequenas e médias empresas muitas vezes sentem que estão desprotegidas por conta de recursos limitados, mas existem várias medidas eficazes que elas podem adotar. Primeiro, a conscientização é fundamental. Investir em treinamentos para que todos os colaboradores saibam identificar e evitar ameaças, como e-mails de phishing, a utilização de redes sociais, a proteção de dados crítico (LGPD), por exemplo, pode ser uma das formas mais econômicas e poderosas de defesa. Como falei anteriormente, 70% dos ataques foram deflagrados por erros humanos, e conscientizar e treinar o patrimônio humano é crucial. Outro fator é o controle de credenciais. O que as empresas fazem para não deixar que Passwords de seus colaboradores sejam exemplos como “nome de filho”, “data de casamento”, ‘123456” e tantas outras. Qual a rotina que eles fazem para a mudança contínua das credenciais? Isso já protegeria muito o ambiente corporativo.
As boas práticas de senhas fortes e alterá-las regularmente é primordial. Nesse sentido ferramentas de gerenciamento de senhas, cofre de senhas, podem ajudar bastante. Manter os sistemas sempre atualizados também é crucial para evitar vulnerabilidades conhecidas. Updates de licenciamentos das aplicações são necessárias para consertar falhas que forma descobertas, e essas falhas também são conhecidas pelos cibercriminosos para atacar seu ambiente.
Por fim, a criação de backups regulares dos dados críticos é um dos passos básicos que pode salvar uma empresa no caso de um incidente. Mesmo com orçamentos apertados, ao implementar essas estratégias, as PMEs podem criar uma base sólida de cibersegurança sem extrapolar seus recursos. Lembre-se que a média de custo de ataque mundial é cerca de 1.5M de dólares e isso pode falir a maioria das pequenas e médias empresas.
Quais tendências você prevê para o futuro da cibersegurança? Como os profissionais podem se preparar para essas mudanças?
Costumo falar que o cibercrime são os novos incêndios atuais. A humanidade sofreu durante décadas destruição de cidades, perdeu milhares de vidas por falta de segurança e equipamentos de combates à incêndio. Só na década de 70, no Brasil, iniciaram leis de obrigatoriedade de extintores etc., e ninguém hoje compra ou aluga um apartamento ou loja em local onde não haja prevenção de incêndio.
O cibercrime são os incêndios atuais! Só que esse incêndio não tem fumaça, mas pode “matar” muito mais vidas, empresas e países.
Assim, vejo que o futuro da cibersegurança terá algumas tendências bastante marcantes. Primeiramente, a inteligência artificial e o aprendizado de máquina vão continuar ganhando espaço tanto na defesa quanto no ataque, exigindo que profissionais criem modelos mais sofisticados e adaptáveis. Isso requer um esforço contínuo de atualização e aprendizado, então estar sempre estudando e se especializando é crucial. Outra tendência é a crescente importância da cibersegurança em nuvem, já que cada vez mais dados e aplicações migram para ambientes na nuvem. Profissionais devem se familiarizar com práticas específicas de segurança para esses ambientes. A questão da proteção da privacidade também vai ser um foco cada vez mais importante, à medida que regulamentos como a LGPD se tornam mais comuns globalmente. Entender as nuances legais e técnicas da proteção de dados será essencial. Finalmente, a segurança da Internet das Coisas (IoT) deve receber mais atenção. Com a proliferação de dispositivos conectados, garantir que eles sejam seguros será um desafio fundamental. Para se preparar, além de cursos e certificações, é importante participar de conferências, workshops e comunidades de prática que proporcionam troca de conhecimentos e networking. Esse contato frequente com as inovações e desafios do setor é o que nos mantém à frente.
O que é mais desafiador, na sua opinião, ao lidar com a cibersegurança em um mundo cada vez mais digital?
Um dos maiores desafios ao lidar com cibersegurança num mundo cada vez mais digital é a conscientização dos decisores que cibersegurança não é custo. Muitos dos decisores aplicam milhões em suas tarefas fins, e creem que a cibersegurança é apenas custo e ralo de gasto de dinheiro, quando na verdade é a peça fundamental de preservação de suas empresas, dados, imagem corporativa e continuidade de seus trabalhos. Não conseguem ver ROI (Return of Investiment – retorno de investimento) na aplicação de verba em dispositivos de proteção de dados, mas sempre pergunto aos clientes “Como você quer dormir hoje? Tranquilo ou apreensivo?
Os hackers estão sempre desenvolvendo novas táticas, então precisamos ser ágeis e inovadores em nossa defesa. Além disso, a interconectividade crescente aumenta a superfície de ataque, ou seja, mais pontos vulneráveis precisam ser protegidos, e isso pode ser avassalador. Assim precisamos entender que um ponto crítico é a conscientização. Muitas vezes, a segurança é vista como um obstáculo, em vez de uma parte essencial da operação. Educar as pessoas para entenderem a importância da cibersegurança e incorporá-la à cultura organizacional é crucial, mas nem sempre fácil. Por fim, equilibrar as inovações tecnológicas com a proteção de dados pessoais traz complexidades legais e éticas. Garantir que estejamos respeitando a privacidade dos indivíduos enquanto protegemos as redes é uma linha tênue que deve ser cuidadosamente gerenciada.
Como você vê essa questão da conscientização sobre cibersegurança no seu ambiente de trabalho e na sociedade de maneira geral?
A conscientização sobre cibersegurança no ambiente de trabalho é absolutamente crucial. Na Kaspersky, vemos que a segurança não é apenas sobre tecnologia, mas sobre as pessoas que a utilizam. É preciso educar e capacitar cada funcionário para que entendam sua responsabilidade na proteção das informações. Isso vai desde evitar clicar em links suspeitos até seguir as melhores práticas de senha. Na sociedade em geral, essa conscientização é igualmente importante. Vivemos em um mundo onde tudo está conectado e qualquer pessoa pode ser alvo de ataques cibernéticos. Promover essa cultura de segurança digital é essencial para preparar todos, não só profissionais da área, mas cidadãos comuns, a reconhecerem e se protegerem contra ameaças. Infelizmente, ainda há muito trabalho a ser feito, mas acredito que com educação contínua e acessível, podemos criar uma base sólida de cibersegurança para todos.
Para aqueles que buscam entrar no campo da cibersegurança, qual conselho essencial você daria?
Para quem quer entrar no campo da cibersegurança, diria que o mais importante é cultivar uma curiosidade insaciável e estar disposto a aprender sempre. Este é um campo que está em constante evolução, então você precisa gostar de estudar e se atualizar continuamente. Outra dica é começar pelo básico e construir fundamentos sólidos. Compreender como funcionam redes, sistemas e protocolos é essencial antes de mergulhar em áreas mais especializadas. Existem muitos recursos online, como cursos e comunidades, que são ótimos pontos de partida.
Além disso, prática é fundamental. Montar laboratórios caseiros, participar de competições como CTFs (Capture The Flag) e colaborar com projetos de código aberto pode ser muito enriquecedor. Por fim, envolver-se com a comunidade de cibersegurança pode abrir muitas portas. Networking com outros profissionais e participar de conferências são ótimas maneiras de se manter informado e encontrar mentores que possam guiar sua jornada. Tenha sempre em mente que a cibersegurança não é apenas sobre tecnologia, mas sobre proteger pessoas, empresas, nações e dados, o que dá um senso de propósito muito gratificante.
Pode nos dizer mais sobre o curso de cibersegurança que você vai ministrar pela Pangea Educacional e o que os participantes podem esperar aprender?
Recebi esse convite no ano passado com muito entusiasmo e fomos acertando agendas para finalmente fecharmos a parceria. O curso de cibersegurança que vou ministrar pela Pangea Educacional, em agosto, é realmente abrangente e estratégico. Nosso objetivo principal é ajudar os participantes a entender a cibersegurança como uma área chave em diversos contextos. Vamos abordar tanto os fundamentos quanto os desafios futuros do cenário digital global. Entre os tópicos, começamos com os fundamentos da cibersegurança, onde os participantes aprenderão sobre as ameaças cibernéticas atuais e seu impacto em diferentes setores. Vamos discutir também como a cibersegurança se relaciona com a defesa nacional, algo crucial para compreender as ameaças à soberania e a proteção de infraestruturas críticas. Outro ponto importante que abordaremos é o impacto da cibersegurança na comunicação, especialmente quando falamos de fake news e suas implicações para as organizações. Além disso, ética e privacidade no ambiente digital terão destaque, já que compliance e responsabilidade no uso da tecnologia são essenciais hoje em dia. No ambiente corporativo, vamos explorar estratégias de proteção de dados, sistemas e ativos empresariais, preparando os participantes para proteger suas organizações. Finalmente, o curso também olha para o futuro, identificando cenários e desafios emergentes na cibersegurança, ajudando os participantes a desenvolver uma visão prospectiva indispensável para a adaptação e inovação contínuas. Espero que esse curso não apenas forme profissionais mais capacitados, mas também crie uma cultura de cibersegurança na sociedade como um todo.
Qual seria o perfil dos participantes desse curso? Precisa ter conhecimento aprofundado sobre o tema? Qual a forma de ter acesso?
Não é necessário ser especialista na área. O curso foi pensado e desenhado para atrair uma diversidade de participantes. Temos desde profissionais de TI e segurança, que já estão no mercado e querem se aprofundar mais no assunto, até gestores e executivos que precisam entender melhor os riscos cibernéticos para proteger suas empresas de forma estratégica. Também vemos muitos servidores públicos, especialmente aqueles ligados à defesa nacional e proteção de infraestruturas críticas, se interessando pelo currículo. Acadêmicos e pesquisadores são outro grupo importante, sempre buscando explorar tanto os aspectos teóricos quanto práticos. Estudantes universitários, principalmente de tecnologia, também se beneficiam bastante, pois o curso oferece especialização valiosa. E, claro, os profissionais de comunicação, que precisam lidar com o impacto das fake news e proteger a segurança na comunicação digital. Essa mistura de perfis torna as discussões super ricas e permite uma troca de experiências única durante o curso. O acesso ao curso pode ser por meio do canal no Youtube (@PangeaEducacional) e Instagram (@PangeaEducacional) e o curso será ministrado na Pataforma Tutory Pangea.
Clique AQUI e confira mais informações sobre o curso
Assista ao vídeo e saiba mais sobre o curso.
*A republicação é gratuita desde que citada a fonte
Citação formato ABNT:
SOBRENOME, Nome do Autor. Título do Artigo. Lead Notícia, 2025. Disponível em: [inserir o link da página do artigo]. Acesso em: [data].