Ransomware domina o cenário de ameaças

0 0
Read Time:4 Minute, 6 Second

Os pesquisadores da Acronis concluíram que o ransomware continua sendo a ameaça número um para grandes e médias empresas, incluindo organizações governamentais. Quase metade de todas as violações relatadas durante o primeiro semestre de 2022 envolveu credenciais roubadas, que permitem campanhas de phishing e ransomware. As descobertas ressaltam a necessidade de abordagens mais holísticas para a segurança cibernética.

Para extrair credenciais e outras informações confidenciais, os cibercriminosos usam phishing e e-mails maliciosos como seus vetores de infecção preferidos. Quase um por cento de todos os emails contêm links ou arquivos maliciosos e mais de um quarto (26,5%) de todos os emails foram entregues na caixa de entrada dos usuários (não bloqueados pelo Microsoft365) e depois removidos pela segurança de email da Acronis.

Além disso, a pesquisa revela como os cibercriminosos também usam malware e visam vulnerabilidades de software não corrigidas para extrair dados e manter as organizações como reféns. Para complicar ainda mais o cenário de ameaças à segurança cibernética, há a proliferação de ataques em vias de entrada não tradicionais. Os invasores tornaram as criptomoedas e os sistemas financeiros descentralizados uma prioridade ultimamente. As violações bem-sucedidas usando essas várias rotas resultaram na perda de bilhões de dólares e terabytes de dados expostos.

“As ameaças cibernéticas de hoje estão em constante evolução e fugindo das medidas de segurança tradicionais”, disse Candid Wüest , vice-presidente de pesquisa de proteção cibernética da Acronis. “Organizações de todos os tamanhos precisam de uma abordagem holística à segurança cibernética que integre tudo, desde antimalware até recursos de segurança de e-mail e avaliação de vulnerabilidades. Os cibercriminosos estão se tornando muito sofisticados e os resultados dos ataques muito terríveis para deixar para abordagens de camada única e soluções pontuais.”

Pontos de dados críticos revelam um cenário de ameaças complexo

À medida que a dependência da nuvem aumenta, os invasores se concentram em diferentes entradas para redes baseadas em nuvem. Os cibercriminosos aumentaram seu foco em sistemas operacionais Linux e MSPs e sua rede de clientes SMB. O cenário de ameaças está mudando e as empresas devem acompanhar o ritmo.

O ransomware está piorando, ainda mais do que prevíamos.

  • Gangues de ransomware, como Conti e Lapsus$ , estão causando sérios danos.
  • A gangue Conti exigiu US$ 10 milhões em resgate do governo da Costa Rica e publicou grande parte dos 672 GB de dados que roubou.
  • Lapsus$ roubou 1 TB de dados e vazou credenciais de mais de 70.000 usuários da NVIDIA. A mesma gangue também roubou 30 GB do código-fonte da T-Mobile.
  • O Departamento de Estado dos EUA está preocupado, oferecendo até US$ 15 milhões por informações sobre a liderança e os co-conspiradores de Conti.

O uso de phishing, e-mails e sites maliciosos e malware continua a crescer.

  • Seiscentas campanhas de e-mail maliciosas foram divulgadas na Internet no primeiro semestre de 2022.
  • 58% dos e-mails foram tentativas de phishing.
  • Outros 28% desses e-mails apresentavam malware.
  • O mundo dos negócios está cada vez mais distribuído e, no segundo trimestre de 2022, uma média de 8,3% dos endpoints tentaram acessar URLs maliciosos.

Mais cibercriminosos estão se concentrando em criptomoedas e plataformas de finanças descentralizadas (DeFi). Ao explorar falhas em contratos inteligentes ou roubar frases e senhas de recuperação com malware ou tentativas de phishing , os hackers invadiram carteiras de criptomoedas e exchanges.

  • Os ataques cibernéticos contribuíram para uma perda de mais de US$ 60 bilhões em moeda DeFi desde 2012.
  • Desse total, US$ 44 bilhões desapareceram nos últimos 12 meses.

Vulnerabilidades não corrigidas de serviços expostos são outro vetor de infecção comum — pergunte à Kaseya. Para esse fim, empresas como Microsoft, Google e Adobe enfatizaram os patches de software e a transparência em relação às vulnerabilidades apresentadas publicamente. Esses patches provavelmente ajudaram a conter a maré de 79 novas explorações a cada mês.

As violações deixam angústia em seu rastro

Os cibercriminosos geralmente exigem resgates ou roubam fundos de seus alvos. Mas as empresas não sofrem desafios apenas em seus resultados. Os ataques geralmente causam tempo de inatividade e outras violações de nível de serviço, afetando a reputação de uma empresa e a experiência do cliente.

  • Somente em 2021, o FBI atribuiu uma perda total de US$ 2,4 bilhões ao comprometimento de e-mail comercial.
  • Os ataques cibernéticos causaram 36% do tempo de inatividade em 2021.

O cenário atual de ameaças à segurança cibernética exige uma solução multicamadas que combine recursos antimalware, EDR, DLP, segurança de e-mail, avaliação de vulnerabilidades, gerenciamento de patches, RMM e backup em um só lugar. A integração desses vários componentes oferece às empresas uma chance melhor de evitar ataques cibernéticos, mitigar os danos de ataques bem-sucedidos e reter dados que podem ter sido alterados ou roubados no processo.

FONTE: HELPNET SECURITY

POSTS RELACIONADOS