A BBC (British Broadcasting Corporation) foi alvo de quase 50 milhões de ataques de e-mail maliciosos entre 1º de outubro de 2021 e o final de janeiro de 2022. Isso é de acordo com dados oficiais obtidos por meio de um pedido da Lei de Liberdade de Informação (FOI) e analisados por um think tank da Rua do Parlamento.
Isso significa que a BBC está enfrentando uma média de 383.278 ameaças de e-mail por dia, o que representa um aumento de 35% em relação ao número diário de 283.597 ataques de e-mail bloqueados por dia observados pela Parliament Street no verão de 2020.
No total, a BBC recebeu impressionantes 47.143.313 e-mails maliciosos durante o período de quatro meses entre outubro de 2021 e janeiro de 2022, dos quais 70.589 foram classificados como ataques de malware, e 291.042 eram e-mails de phishing.
Isso equivale a uma média de 2.366 e-mails de phishing e 574 ataques de malware, tendo como alvo funcionários da BBC todos os dias.
Especialistas de empresas de segurança cibernética citaram os períodos de compras movimentados, combinados com a crescente ameaça de Omicron, como as principais causas para o aumento dos ataques.
Tim Sadler, CEO da Tessian, disse: “Direcionar os funcionários durante o período de férias é uma tática testada e testada usada por cibercriminosos, que estão apostando no fato de que as pessoas estarão mais ocupadas e distraídas durante este tempo.
“Na verdade, nossos próprios dados mostram que os e-mails mais maliciosos são enviados durante os últimos 3 meses do ano. À medida que o número de ataques de e-mail continua a aumentar ano após ano, e aumenta durante períodos movimentados, as organizações devem encontrar maneiras de alertar os funcionários para possíveis ataques de phishing. Os funcionários também devem ser regularmente educados sobre as ameaças a que podem ser expostos e conscientizar sobre o que precisam fazer caso recebam uma.
“A BBC é especialmente um alvo atraente para cibercriminosos que estão procurando roubar informações e colher essas credenciais importantes. Houve uma série de casos em que atores de ameaças têm como alvo jornalistas em campanhas de phishing em tentativas de roubar credenciais de login, para que eles possam assumir a conta e se passar por jornalista em e-mails para outras empresas. Sob o disfarce do jornalista, os cibercriminosos podem enganar seus novos alvos para compartilhar informações ou baixar malware. Esta é uma forma sofisticada de phishing de lança, e as ameaças podem ser difíceis de detectar.”
Edward Blake, vice-presidente da Área EMEA, Absolute Software, disse: “Grandes organizações que operam aos olhos do público, como a BBC, são alvos lucrativos para criminosos cibernéticos oportunistas, que não pararão por nada para interromper sistemas, apreender dados ou roubar informações confidenciais com o propósito de vender a terceiros interessados ou para mantê-los como resgate.
“A BBC não só marca as caixas certas por ser um bom alvo para criminosos cibernéticos, mas também é responsável por dezenas de milhares de funcionários e ainda mais dispositivos de ponto final. Basta um ataque cibernético bem colocado para pousar, antes que as informações extremamente sensíveis, ou mesmo a capacidade operacional, de uma organização como a BBC sejam postas em risco.
“É por isso que é imperativo que as empresas adotem a segurança do ponto final, que é a auto-recuperação e aproveita a tecnologia de IA, bem como uma abordagem de confiança zero para verificar se todos os usuários são quem dizem ser ao acessar determinados aplicativos e arquivos. Isso é fundamental para evitar que atores mal-intencionados se movam lateralmente através de uma rede e parem incidentes dispendiosos de perda de dados.”
FONTE: HELPNET SECURITY