A Abnormal Security divulgou um relatório que explora o cenário atual de ameaças de e-mail e fornece informações sobre as últimas tendências avançadas de ataque por e-mail, incluindo aumentos no comprometimento de e-mail comercial , a evolução do comprometimento da cadeia de suprimentos financeira e o aumento da representação de marca em ataques de phishing de credenciais.
A pesquisa descobriu um aumento de 48% nos ataques por e-mail nos seis meses anteriores e 68,5% desses ataques incluíram um link de phishing de credencial. Além de se passar por funcionários e executivos internos, os cibercriminosos se passaram por marcas conhecidas em 15% dos e-mails de phishing, contando com a familiaridade e a reputação das marcas para convencer os funcionários a fornecer suas credenciais de login. As mais comuns entre as 265 marcas representadas nesses ataques foram as redes sociais e os produtos da Microsoft.
“A grande maioria dos crimes cibernéticos hoje é bem-sucedida porque explora as pessoas por trás do teclado”, disse Crane Hassold , diretor de inteligência de ameaças da Abnormal Security.
“Ao comprometer as pessoas em vez das redes, é mais fácil para os invasores contornar as medidas de segurança convencionais. Isso é especialmente verdadeiro com a personificação da marca, onde os invasores usam a urgência e o medo para incentivar seus alvos a fornecer nomes de usuário e senhas.”
O LinkedIn ocupou o primeiro lugar em personificação de marca , mas Outlook, OneDrive e Microsoft 365 apareceram em 20% de todos os ataques. O que torna esses ataques particularmente perigosos é que os e-mails de phishing costumam ser o primeiro passo para comprometer as contas de e-mail dos funcionários. A aquisição de credenciais da Microsoft permite que os cibercriminosos acessem o conjunto completo de produtos conectados, permitindo que visualizem dados confidenciais e usem a conta para enviar ataques de comprometimento de e-mail comercial.
Descobertas adicionais
- Mais de um terço dos ataques de phishing de credenciais envolvendo falsificação de identidade de marca foram direcionados a instituições educacionais e organizações religiosas.
- Houve um aumento de 150% ano a ano nos ataques BEC, mostrando o aumento da ameaça desses ataques mais prejudiciais financeiramente.
- Os ataques BEC têm como alvo todos os setores, mas as agências de publicidade e marketing continuam sendo as que correm maior risco, com 83% de chance de receber um ataque BEC a cada semana.
- O comprometimento da cadeia de suprimentos financeira continua em ritmo constante e tem como alvo organizações de quase todos os tamanhos, com 89% das grandes empresas recebendo pelo menos um ataque de fornecedor a cada semana.
“Sabemos que os ataques por e-mail visam organizações de todos os tamanhos em todos os setores, mas esses dados continuam a reiterar esse ponto. A personificação da marca é particularmente preocupante para os líderes de segurança cibernética, pois os ataques mais sofisticados são incrivelmente difíceis de diferenciar de um e-mail legítimo dessa marca”, afirmou Mike Britton , CISO da Abnormal Security .
“À medida que vemos essa tendência continuar a aumentar em todo o cenário de ameaças, as organizações devem procurar adicionar soluções de segurança que possam detectar esses ataques, mesmo quando eles vêm de domínios legítimos e usam links nunca antes vistos.”
FONTE: HELPNET SECURITY