Hack Alerta

Palo Alto Networks alerta para impacto da computação quântica na cibersegurança e aponta futuro da proteção digital

Palo Alto Networks alerta para o impacto da computação quântica na criptografia atual e a crise de gerenciamento de certificados, apresentando estratégias de proteção para CISOs.

A ameaça quântica à criptografia atual

Durante o Ignite on Tour São Paulo 2026, Wellington Silva, Solutions Consulting Manager da Palo Alto Networks, abordou os desafios iminentes da computação quântica para a cibersegurança e a crescente complexidade no gerenciamento de certificados digitais. A computação quântica deve quebrar a criptografia tradicional até 2029, e os sistemas binários e algoritmos como RSA e Diffie-Hellman não serão capazes de defender ameaças quânticas.

Os computadores tradicionais não são suficientes para que os desafios quânticos possam ser resolvidos. Por meio da computação quântica você consegue processar evidências, caminhos e conhecimentos a que a computação tradicional não nos leva. Não adianta mais a gente buscar as proteções aumentando o tamanho das cifras. Porque não importa o tamanho da cifra quando o elemento de processamento é devidamente um computador quântico.

A transição para algoritmos pós-quânticos não é apenas uma atualização de software, mas uma reestruturação fundamental da infraestrutura de segurança da informação. A quebra de algoritmos de chave pública compromete a confidencialidade e a integridade de comunicações protegidas hoje, exigindo uma migração urgente para criptografia resistente a ataques quânticos.

A tática de coleta antecipada e decodificação posterior

O executivo destaca que os cibercriminosos já estão se preparando para uma era na qual a computação quântica atingirá a larga escala, com a tática Coleta Agora, Decodificação Depois. O desafio da computação quântica é que os atacantes estão guardando informações agora para que, quando a computação quântica estiver disponível, possam fazer a decriptografia dessa informação rapidamente.

Dentro da cibersegurança, as técnicas e as táticas que nós usamos para proteção hoje já não nos ajudam como outrora. Dados sensíveis armazenados hoje, como segredos industriais, dados de saúde e informações financeiras, podem ser interceptados e armazenados por adversários para serem descriptografados no futuro, quando a capacidade computacional quântica estiver madura o suficiente.

Isso significa que a proteção de dados de longo prazo exige a adoção imediata de criptografia pós-quântica, independentemente da maturidade atual da tecnologia quântica. A janela de oportunidade para mitigar esse risco está se fechando rapidamente, e organizações que não agirem agora estarão expostas a vulnerabilidades latentes.

A crise do gerenciamento de certificados

O executivo traz, também, a crise do gerenciamento de certificados como uma questão que está causando grandes danos ao redor do mundo. O gerente aponta que o tempo de validação de certificados está diminuindo drasticamente, com reduções de dois anos para 47 dias até 2028, o que demanda operações automatizadas.

A Palo Alto Networks, por exemplo, administra e cuida de 116 mil certificados. Ninguém tem esse tempo para lidar com um número tão expressivo. Cada certificado precisa ser cuidado, e cada certificado expirado precisa ser reavaliado, revogado e reinstalado. Certificados não mapeados geram não somente um prejuízo financeiro, mas também um prejuízo de imagem para essa organização. Para cuidar de tudo isso, você precisa automatizar.

A automação do ciclo de vida de certificados (CLM) torna-se crítica para evitar interrupções de serviço e brechas de segurança. A gestão manual de certificados em ambientes híbridos e de nuvem é insustentável diante da redução drástica dos períodos de validade impostos pelos principais emissores de certificados digitais.

Estratégia de tripé de proteção

De acordo com Silva, a Palo Alto Networks possui um tripé de estratégia capaz de lidar com as ameaças que envolve medir os riscos da organização, proteger os assets e acelerar os mecanismos de proteção. O objetivo final é calibrar a estratégia tática das organizações para evitar a indisponibilidade de serviços devido a certificados mal gerenciados ou ameaças quânticas.

Ele permite que entendamos todos esses assets e percebamos a quantidade de certificados de que temos que cuidar, renovar e proteger. Nós esperamos saber quanto tempo temos, quantos certificados temos e qual é o tamanho da nossa dor; e como nós conseguimos calibrar os nossos objetivos táticos na organização para que isso não seja um problema.

O Strata Cloud Manager é destacado como o console central para gerenciar a segurança de rede e certificados. Essa centralização permite visibilidade unificada sobre a postura de segurança, facilitando a identificação de ativos vulneráveis e a aplicação de políticas de proteção consistentes em toda a infraestrutura.

Recomendações para CISOs e equipes de segurança

  • Inventário de Criptografia: Mapear todos os sistemas que utilizam criptografia vulnerável a ataques quânticos.
  • Plano de Migração Pós-Quântica: Desenvolver roadmap para transição para algoritmos resistentes a quânticos.
  • Automação de Certificados: Implementar soluções de gerenciamento automatizado de ciclo de vida de certificados.
  • Monitoramento de Ameaças: Aumentar a vigilância sobre táticas de Coleta Agora, Decodificação Depois.
  • Testes de Penetração: Realizar testes específicos para validar a resistência da infraestrutura atual.

Perguntas frequentes

Quando a computação quântica quebrará a criptografia atual?
Estimativas indicam que a capacidade de quebrar RSA e Diffie-Hellman pode surgir até 2029, tornando a preparação imediata essencial.

O que é a tática Coleta Agora, Decodificação Depois?
É uma estratégia onde atacantes interceptam e armazenam dados criptografados hoje para descriptografá-los no futuro quando tiverem computadores quânticos suficientes.

Como a redução do tempo de validade dos certificados impacta a segurança?
Reduzir a validade de dois anos para 47 dias exige automação total para evitar que certificados expirados deixem portas abertas para ataques.


Baseado em publicação original de TI Inside
Publicado pela Redação Hack Alerta com base em fontes externas citadas e monitoramento editorial do Hack Alerta. Para decisões técnicas, operacionais ou jurídicas, confirme sempre os detalhes na fonte original.