Tradicionalmente, o setor imobiliário era visto, em grande parte, como um setor analógico, um domínio pelo qual os cibercriminosos não demonstravam qualquer interesse.
Infelizmente, o setor não conseguiu manter-se a salvo para sempre.
Os avultados montantes normalmente envolvidos nas transações, aliados aos dados altamente sensíveis (e, por isso, valiosos) que constam dos documentos imobiliários, tornam-nos um alvo aliciante para agentes maliciosos:
- Em 2024, uma análise internacional[1] realizada em 14 mercados revelou que 96% das empresas do setor da construção e imobiliário inquiridas foram alvo de um ataque.
- Todos os ataques envolveram uma tentativa de corromper dados, e 61 % dessas tentativas foram bem-sucedidas.
Sabemos que os ataques visam os dados armazenados em documentos confidenciais e nos fluxos de trabalho financeiros. Neste contexto, a gestão de ficheiros torna-se uma prioridade para os prestadores de serviços imobiliários e de registo de propriedade.
A transformação digital está a acontecer neste momento. Atualmente, quase todos os ficheiros são criados, armazenados e partilhados online. A margem para erros desapareceu, e as organizações têm de adotar medidas de defesa proativas para proteger os dados dos clientes, manter a confiança e garantir a continuidade das atividades.
Uma importante empresa do setor imobiliário, consciente da sua situação vulnerável, contactou a OPSWAT para realizar uma atualização da sua segurança cibernética.
Cada upload aumenta as ameaças
Enquanto protagonista na garantia da segurança das transações imobiliárias em toda a região, a organização opera num ambiente de alto risco. Era necessário resolver vulnerabilidades críticas nos seus fluxos de trabalho de carregamento de ficheiros, que a expunham a graves ameaças cibernéticas das quais não seria fácil recuperar.
- O conteúdo malicioso oculto em ficheiros carregados pelos clientes (macros, scripts, ameaças incorporadas) representava um risco concreto
- A falta de uma análise aprofundada dos ficheiros suspeitos atrasou as investigações e aumentou a incerteza
- Os controlos de segurança não podiam interferir nos fluxos de trabalho existentes dos clientes
- Capacidade limitada para manter a conservação de amostras e relatórios a longo prazo para investigações e auditorias
- A segurança dos ficheiros estava isolada dos fluxos de trabalho de e-mail, não conseguindo proteger todos os possíveis pontos de entrada
Transformar facilmente os uploads numa linha de defesa comMetaDefender Core
O cliente integrou MetaDefender Core sua infraestrutura, tirando partido das suas capacidades avançadas de prevenção e deteção de malware. Atualmente, utiliza tecnologias líderes de mercado para analisar e higienizar todos os ficheiros carregados através dos seus portais destinados aos clientes:

Metascan™Multiscanning
O Metascan Multiscanning mais de 30 motores antimalware para a verificação de ficheiros, combinando assinaturas, heurística e aprendizagem automática para atingir uma taxa de deteção superior a 99%.

Tecnologia Deep CDR™
Partindo do princípio de que todos os ficheiros são potencialmente maliciosos, a tecnologia Deep CDR™ desmonta os ficheiros para neutralizar objetos potencialmente perigosos, como macros ou URLs. O processo preserva a estrutura original do ficheiro antes de o regenerar, devolvendo ao utilizador final apenas ficheiros limpos, seguros e utilizáveis.

Adaptive Sandbox
Sandbox Adaptive Sandbox ficheiros suspeitos simulando o comportamento real das aplicações e monitorizando a atividade em tempo de execução. Ao observar a forma como os ficheiros são executados, revela técnicas evasivas de malware, tais como o uso indevido de scripts, a injeção de código e a evasão da sandbox. O motor extrai Indicadores de Comprometimento (IOCs) que permitem agir, permitindo à equipa de SecOps do cliente investigar ameaças mais rapidamente e responder com maior confiança quando são detetados uploads suspeitos.
Integrações
Para além da eficácia das tecnologiasCore MetaDefender Core, o cliente também ficou impressionado com a capacidade de configuração do sistema. Atualmente, estão a tirar partido das opções de segurança disponíveis para:
- Integração de e-mail para analisar anexos e enviá-los para a área de teste, para uma análise mais aprofundada de ameaças, quando necessário
- As integrações SIEM e SOAR permitiram a notificação automática de alertas e a resposta a incidentes com base nos resultadosCore MetaDefender Core e nas informações da sandbox
Cobertura alargada em portais, e-mail e fluxos de trabalho de SecOps
Com MetaDefender Core , graças às suas capacidades de prevenção e deteção, o cliente sente-se agora seguro quanto à sua infraestrutura de cibersegurança.
- Todos os ficheiros carregados são analisados por mais de 30 motores de antivírus líderes de mercado, detetando mais de 99% do malware, tanto conhecido como desconhecido.
- Para uma camada adicional de prevenção, a tecnologia Deep CDR™ remove conteúdos ativos, como macros, mantendo a funcionalidade dos ficheiros.
- Sandbox Adaptive Sandbox uma análise rápida e aprofundada de malware, permitindo que as equipas de segurança (SecOps) investiguem ficheiros suspeitos.
- A integração perfeita nos portais web existentes garante uma proteção robusta sem comprometer a experiência do utilizador.
- A retenção configurável de amostras e relatórios permite a realização de investigações a longo prazo e o cumprimento dos requisitos de conformidade.
- O conector de e-mail permite que os anexos sejam analisados e colocados em ambiente de teste apenas quando necessário, ampliando a proteção sem sobrecarga desnecessária
- A integração entre SIEM e SOAR permite a emissão automatizada de alertas, a resposta a incidentes e uma maior visibilidade operacional
Repensar a cibersegurança no setor imobiliário
É praticamente impossível prever de onde virão as novas ameaças. O que é perfeitamente possível, no entanto, é identificar possíveis pontos de entrada na sua infraestrutura. A sua estratégia de segurança está 100 % sob o seu controlo, e pode tomar medidas proativas já hoje para reduzir o risco antes mesmo de as ameaças chegarem aos seus sistemas.
MetaDefender Core ser um parceiro poderoso neste contexto, ajudando-o a proteger o envio de ficheiros com defesas em várias camadas, como a verificação múltipla, a tecnologia Deep CDR™ e o sandboxing adaptativo com inteligência artificial.
Estas medidas garantem que todos os ficheiros carregados sejam inspecionados, neutralizados e verificados quanto à sua segurança, ajudando a sua organização a manter a confiança e a resiliência, mesmo à medida que os atacantes evoluem.
Se está pronto para dar um passo proativo no sentido de proteger os seus sistemas e redes, entre em contacto connosco e descubra como OPSWAT nossa OPSWAT pode proteger os seus sistemas!
