ITF Portal - Banner Topo
Slot: /23408374/itf-ad-banner-topo
720x300, 728x90, 728x210, 970x250, 970x90, 1190x250
Cloud
Cloud Computing
credenciais
segurança na nuvem
Varonis

43% das credenciais de nuvem estão abandonadas e expostas, mostra estudo

Levantamento da Varonis também aponta que 15% dos funcionários transferem dados críticos de negócio para contas pessoais na nuvem

Publicado: 10/03/2026 às 12:07
Leitura
2 minutos
segurança, nuvem
Construção civil — Foto: Reprodução

Três a cada quatro credenciais corporativas de serviços na nuvem pertencem a terceiros e permanecem ativas mesmo não sendo utilizadas. É o que revela um relatório de riscos em serviços SaaS da Varonis, que analisou 200 mil credenciais e centenas de milhares de ativos na nuvem, incluindo serviços como Google, Box, GitHub, Zoom, Slack, Salesforce, AWS e Amazon S3.

Além disso, 43% dessas credenciais abandonadas estão expostas, e segundo a Varonis podem ser usadas por criminosos para roubo de informações.

O problema é que os últimos 15 meses levaram as empresas a adotar serviços na nuvem – cujo gerenciamento de credenciais pode ou não estar integrado aos serviços como o AD, aumentando a complexidade de gestão de identidade por parte dos times de TI”, avalia Carlos Rodrigues, vice-presidente da Varonis para a América Latina. “No Brasil, ainda há o agravante das punições impostas pela Lei Proteção Geral de Dados a vazamentos de informações.”

Outro ponto que aumenta o risco desses ambientes é que quase metade das credenciais são utilizadas por serviços como APIs, aplicações serverless, máquinas virtuais e outras. Ao contrário das credenciais que utilizadas por seres humanos, esses dados são usados o tempo todo e não são inspecionados nas rotinas de segurança.

Pessoal vs profissional

A pesquisa também apontou que ao menos 15% dos funcionários transferem dados críticos do negócio para suas contas pessoais na nuvem – sejam espaços de armazenamento pessoais, cedidos pela empresa, ou contas de cunho totalmente pessoal – completamente fora do escopo de gestão da equipe de segurança. O ideal, nestes casos, é garantir o uso de políticas que previnam a transferência desses arquivos.

Outro problema é que ao menos 20% dos usuários de serviços na nuvem têm acesso a dados privilegiados – e cerca de 44% das credenciais têm privilégios configurados incorretamente.

As melhores notícias de tecnologia B2B em primeira mão
Acompanhe todas as novidades diretamente na sua caixa de entrada
Imagem do ícone
Notícias
Imagem do ícone
Revistas
Imagem do ícone
Materiais
Imagem do ícone
Eventos
Imagem do ícone
Marketing
Imagem do ícone
Sustentabilidade
Autor
Notícias relacionadas