Início Tecnologia Apple @ Work: Desvendando as principais ameaças móveis que sua frota Apple...

Apple @ Work: Desvendando as principais ameaças móveis que sua frota Apple enfrenta este ano

35
0
Apple @ Work: o novo suporte Extensible Single Sign-On do Chrome o torna um cidadão Mac melhor para equipes de TI

Apple @ Work é oferecido exclusivamente a você pela Mosyle, a única plataforma unificada da Apple. Mosyle é a única solução que integra em uma única plataforma de nível profissional todas as soluções necessárias para implantar, gerenciar e proteger de forma contínua e automática dispositivos Apple no trabalho. Mais de 45.000 organizações confiam na Mosyle para deixar milhões de dispositivos Apple prontos para uso, sem esforço e a um custo acessível. Solicite hoje mesmo seu TESTE ESTENDIDO e entenda porque o Mosyle é tudo que você precisa para trabalhar com a Apple.

Se você passar bastante tempo gerenciando dispositivos Apple em um ambiente empresarial, começará a detectar padrões na forma como os incidentes de segurança acontecem. Raramente é um hack cinematográfico do estilo Ocean’s 11. Em vez disso, geralmente é um usuário que atrasa uma atualização do iOS por três meses ou um funcionário que se conecta a uma rede Wi-Fi aberta em um hotel ou cafeteria. Jamf lançou recentemente seu Security 360: Relatório Anual de Tendências em Dispositivos Móveis, e os dados mostram uma imagem muito clara das vulnerabilidades que os departamentos de TI enfrentam atualmente. Mesmo na era da IA, o que é velho é novo novamente

Sobre Apple@Work: Bradley Chambers gerenciou uma rede de TI corporativa de 2009 a 2021. Por meio de sua experiência na implantação e gerenciamento de firewalls, switches, um sistema de gerenciamento de dispositivos móveis, Wi-Fi de nível empresarial, milhares de Macs e milhares de iPads, Bradley destacará maneiras pelas quais os gerentes de TI da Apple implantam dispositivos Apple, constroem redes para apoiá-los, treinam usuários, histórias das trincheiras do gerenciamento de TI e maneiras pelas quais a Apple poderia melhorar seus produtos para departamentos de TI.

O problema de atualização do sistema operacional

Como administradores de TI, estamos constantemente pensando, pressionando ou incomodando as atualizações. O relatório destaca exactamente porque é que esta é uma responsabilidade enorme. De acordo com os dados, 53% das organizações possuem pelo menos um dispositivo com sistema operacional criticamente desatualizado. Isso significa que mais da metade das empresas pesquisadas têm vulnerabilidades não corrigidas e altamente exploráveis, guardadas nos bolsos traseiros de seus funcionários.

Em 2025, vimos vulnerabilidades críticas, como a CVE-2025-31200, em que o processamento de um fluxo de áudio de um arquivo de mídia criado com códigos maliciosos poderia resultar na execução de código. O usuário nem precisa tocar em um link; seu dispositivo apenas processa a mensagem de áudio para visualização, ocorre corrupção de memória e o dispositivo é comprometido. Se você não estiver aplicando atualizações do sistema operacional por meio de sua plataforma de gerenciamento de dispositivos, estará deixando a porta aberta para essas ameaças avançadas e persistentes.

O desafio é que os funcionários tentam trabalhar enquanto recebem atualizações constantemente, o que é bom para a segurança da informação, mas pode ser um desafio para funcionários ocupados.

Jailbreaks e mercados alternativos

A abordagem de jardim murado da Apple para a App Store, desde o seu lançamento, tem sido um enorme benefício para a segurança de TI. No entanto, à medida que o ecossistema muda, surgem novos riscos. O relatório descobriu que 1 em cada 850 dispositivos de trabalho foram desbloqueados. Quando um dispositivo é desbloqueado, ele contorna as restrições de segurança da Apple, criando um backdoor que os invasores podem usar para acessar o seu sistema.

2% das organizações tinham dispositivos que utilizavam mercados de aplicativos alternativos. Embora os usuários avançados possam adorar a flexibilidade do sideload, é um pesadelo do ponto de vista dos dados corporativos. As lojas alternativas não estão sujeitas aos mesmos requisitos rigorosos de segurança e privacidade que a App Store oficial, aumentando enormemente o risco de software malicioso entrar no seu ambiente. Puro e simples: na minha opinião, a App Store funciona para as empresas.

A rede é o novo perímetro

Mesmo com as configurações de dispositivos mais rígidas do mundo, seus dados ainda correm risco no momento em que saem do ambiente corporativo. O relatório observa que 18% das organizações possuem usuários que se conectam a pontos de acesso perigosos. A conexão a redes Wi-Fi públicas inseguras expõe os usuários a ataques Adversary-in-the-Middle, nos quais hackers podem interceptar dados em trânsito ou roubar cookies de sessão.

Além dos riscos de infraestrutura de rede, os riscos padrão da Web permanecem incrivelmente elevados. Impressionantes 25% das organizações tiveram um usuário vítima de um link de phishing. A IA generativa tornou mais fácil do que nunca para os invasores criarem mensagens de phishing convincentes que imitam perfeitamente serviços como Microsoft, Apple e grandes instituições financeiras

A opinião de 9to5Mac

A maior conclusão desses dados é que os administradores de TI não podem confiar nos usuários finais para tomar as decisões corretas de segurança. Os usuários se conectarão ao Wi-Fi do aeroporto e do hotel. Eles clicarão em links de phishing convincentes. Eles irão ignorar o prompt de atualização de software enquanto o macOS permitir

Isso reforça a realidade de que ferramentas robustas de gerenciamento e segurança de dispositivos são um controle de segurança central, e não apenas uma ferramenta para enviar perfis de configuração. Aplicação de atualizações de segurança rápidas, usando ferramentas como Tailscale e Kolide para controlar quem pode acessar seus dadose aproveitar a segurança dos endpoints para monitorar a integridade dos dispositivos são as únicas maneiras de se defender proativamente contra um cenário de ameaças móveis que se torna cada vez mais desafiador.

Leia o relatório completo para saber mais.

Apple @ Work é oferecido exclusivamente a você pela Mosyle, a única plataforma unificada da Apple. Mosyle é a única solução que integra em uma única plataforma de nível profissional todas as soluções necessárias para implantar, gerenciar e proteger de forma contínua e automática dispositivos Apple no trabalho. Mais de 45.000 organizações confiam na Mosyle para deixar milhões de dispositivos Apple prontos para uso, sem esforço e a um custo acessível. Solicite hoje mesmo seu TESTE ESTENDIDO e entenda porque o Mosyle é tudo que você precisa para trabalhar com a Apple.

Adicione 9to5Mac como fonte preferencial no Google
Adicione 9to5Mac como fonte preferencial no Google

FTC: Usamos links de afiliados automotivos para geração de renda. Mais.

Fuente