Ataques de phishing atingem recorde em dezembro de 2021

0 0
Read Time:2 Minute, 32 Second

A APWG registrou 316.747 ataques de phishing em dezembro de 2021 — o maior total mensal observado desde que ele insusou seu programa de relatórios em 2004. No geral, o número de ataques de phishing triplicou a partir do início de 2020.

No quarto trimestre de 2021, o setor financeiro, que inclui bancos, tornou-se a coorte mais atacada, respondendo por 23,2% de todo o phishing. Os ataques contra provedores de webmail e software como serviço (SaaS) também permaneceram prevalentes. O phishing contra alvos de criptomoedas — como exchanges de criptomoedas e provedores de carteiras — aumentou para representar 6,5% dos ataques.

No geral, o número de marcas que foram atacadas no 4T desceu de um recorde de 715 em setembro de 2021, chegando a 682 em novembro para o período do quarto trimestre.

A Abnormal Security observou 4.200 empresas, organizações e instituições governamentais sendo vítimas de ransomware no quarto trimestre de 2021, cerca de 36% maior do que no terceiro trimestre de 2021 e o maior número que a empresa testemunhou nos últimos dois anos.

“A distribuição geral das vítimas de ransomware indica que os ataques de ransomware são agnósticos do setor”, disse Crane Hassold, diretor de inteligência de ameaças da Abnormal Security.

“Como em outros ataques cibernéticos motivados financeiramente, o foco da maioria dos ataques de ransomware é mais sobre a capacidade de lucrar rapidamente com a exploração de uma rede corporativa e menos sobre as características da própria empresa vítima.”

As principais indústrias impactadas pelo ransomware no quarto trimestre de 2021 foram fabricação, varejo & atacado, serviços de negócios, construção e saúde.

Os ataques do BEC diminuíram

O PhishLabs analisou e-mails maliciosos relatados por usuários corporativos e os categorizou por tipo de ameaça. Constatou-se que no quarto trimestre de 2021: 51,8% deles eram ataques de phishing de roubo de credenciais; 38,6% foram ataques baseados em resposta (como BEC, 419 e golpes de cartão de presente); e 9,6% foram ataques de entrega de malware.

Agari descobriu que o valor médio solicitado nos ataques do BEC de transferência bancária no quarto trimestre de 2021 foi de US $ 50.027, abaixo de US $ 64.353 no terceiro trimestre de 2021. Essa redução foi porque os golpistas solicitaram menos transferências de dólares acima de US $ 100.000. RiskIQ também observou um aumento no phishing continuou junto com um aumento no número geral de e-mails de phishing E a Axur descobriu que o phishing no Brasil caiu no quarto trimestre, um desenvolvimento agradávelmente surpreendente durante a temporada de compras de férias.

Agari found that domain name registrar NameCheap was the primary registrar used by cybercriminals to register the domain names for BEC attacks in 4Q 2021. NameCheap accounted for more than half of all BEC domain registrations, with Google and GoDaddy each making up 8 percent. As the name implies, NameCheap is one of the least expensive places to register a domain. This is likely a factor in its popularity with scammers.

FONTE: HELPNET SECURITY

POSTS RELACIONADOS