Ataques de phishing de credenciais disparam, 265 marcas personificadas no primeiro semestre de 2022

0 0
Read Time:2 Minute, 46 Second

A Abnormal Security divulgou um relatório que explora o cenário atual de ameaças de e-mail e fornece informações sobre as últimas tendências avançadas de ataque por e-mail, incluindo aumentos no comprometimento de e-mail comercial , a evolução do comprometimento da cadeia de suprimentos financeira e o aumento da representação de marca em ataques de phishing de credenciais.

A pesquisa descobriu um aumento de 48% nos ataques por e-mail nos seis meses anteriores e 68,5% desses ataques incluíram um link de phishing de credencial. Além de se passar por funcionários e executivos internos, os cibercriminosos se passaram por marcas conhecidas em 15% dos e-mails de phishing, contando com a familiaridade e a reputação das marcas para convencer os funcionários a fornecer suas credenciais de login. As mais comuns entre as 265 marcas representadas nesses ataques foram as redes sociais e os produtos da Microsoft.

“A grande maioria dos crimes cibernéticos hoje é bem-sucedida porque explora as pessoas por trás do teclado”, disse Crane Hassold , diretor de inteligência de ameaças da Abnormal Security.

“Ao comprometer as pessoas em vez das redes, é mais fácil para os invasores contornar as medidas de segurança convencionais. Isso é especialmente verdadeiro com a personificação da marca, onde os invasores usam a urgência e o medo para incentivar seus alvos a fornecer nomes de usuário e senhas.”

O LinkedIn ocupou o primeiro lugar em personificação de marca , mas Outlook, OneDrive e Microsoft 365 apareceram em 20% de todos os ataques. O que torna esses ataques particularmente perigosos é que os e-mails de phishing costumam ser o primeiro passo para comprometer as contas de e-mail dos funcionários. A aquisição de credenciais da Microsoft permite que os cibercriminosos acessem o conjunto completo de produtos conectados, permitindo que visualizem dados confidenciais e usem a conta para enviar ataques de comprometimento de e-mail comercial.

Descobertas adicionais

  • Mais de um terço dos ataques de phishing de credenciais envolvendo falsificação de identidade de marca foram direcionados a instituições educacionais e organizações religiosas.
  • Houve um aumento de 150% ano a ano nos ataques BEC, mostrando o aumento da ameaça desses ataques mais prejudiciais financeiramente.
  • Os ataques BEC têm como alvo todos os setores, mas as agências de publicidade e marketing continuam sendo as que correm maior risco, com 83% de chance de receber um ataque BEC a cada semana.
  • O comprometimento da cadeia de suprimentos financeira continua em ritmo constante e tem como alvo organizações de quase todos os tamanhos, com 89% das grandes empresas recebendo pelo menos um ataque de fornecedor a cada semana.

“Sabemos que os ataques por e-mail visam organizações de todos os tamanhos em todos os setores, mas esses dados continuam a reiterar esse ponto. A personificação da marca é particularmente preocupante para os líderes de segurança cibernética, pois os ataques mais sofisticados são incrivelmente difíceis de diferenciar de um e-mail legítimo dessa marca”, afirmou Mike Britton , CISO da Abnormal Security .

“À medida que vemos essa tendência continuar a aumentar em todo o cenário de ameaças, as organizações devem procurar adicionar soluções de segurança que possam detectar esses ataques, mesmo quando eles vêm de domínios legítimos e usam links nunca antes vistos.”

FONTE: HELPNET SECURITY

POSTS RELACIONADOS