Um relatório da Trend Micro prevê que as organizações globais emergirão mais alertas e melhor preparadas em 2022, graças a uma abordagem abrangente, proativa e em primeiro lugar na nuvem para mitigar o risco cibernético.
Pesquisa, previsão e automação são fundamentais para que as organizações gerenciem riscos e protejam sua força de trabalho. 40,9 bilhões de ameaças de e-mail, arquivos maliciosos e URLs maliciosos foram bloqueados apenas para os clientes no primeiro semestre de 2021 – um aumento de 47% ano após ano.
Pesquisadores preveem que os atores de ameaças em 2022 concentrarão ataques de ransomware em cargas de trabalho em nuvem e datacenter e serviços expostos para aproveitar o grande número de funcionários que continuam trabalhando em casa. As vulnerabilidades serão armadas em tempo recorde e acorrentadas com bugs de escalonamento de privilégios para impulsionar campanhas bem-sucedidas, de acordo com o relatório.
“Tem sido alguns anos difíceis para as equipes de segurança cibernética, interrompidas por mandatos de trabalho em casa e desafiadas à medida que as superfícies de ataque corporativo explodiram de tamanho”, disse Jon Clay, vice-presidente de inteligência contra ameaças da Trend Micro.
“No entanto, à medida que o trabalho híbrido surge e mais certeza retorna no dia-a-dia, os líderes de segurança poderão traçar uma estratégia robusta para preencher lacunas e fazer os bandidos trabalharem muito mais.”
Muitas organizações se prepararam para o desafio de risco cibernético de 2022
Sistemas IoT, cadeias de suprimentos globais, ambientes em nuvem e funções DevOps estarão na mira. Cepas de malware de commodities mais sofisticadas serão destinadas a pequenas e médias empresas.
No entanto, prevê-se que muitas organizações estejam prontas para o desafio à medida que constroem e implementam uma estratégia para mitigar proativamente esses riscos emergentes por meio de:
- Políticas rigorosas de endurecimento de servidor e controle de aplicativos para combater ransomware
- Patch baseado em risco e um foco de alto alerta na detecção de lacunas de segurança
- Proteção de linha de base aprimorada entre pequenas e médias empresas centradas na nuvem
- Monitoramento de rede para maior visibilidade dos ambientes IoT
- Zero princípios de confiança para proteger cadeias de suprimentos internacionais
- Segurança na nuvem focada no risco DevOps e nas melhores práticas do setor
- Detecção e resposta estendidas (XDR) para identificar ataques em redes inteiras
FONTE: HELPNET SECURITY