PMEs x grandes empresas: nem todos os compromissos são criados iguais

0 0
Read Time:1 Minute, 47 Second

Os invasores veem as organizações menores como tendo menos protocolos de segurança em vigor, exigindo, portanto, menos esforço para comprometer. A Lumu descobriu que o compromisso é significativamente diferente para pequenas empresas do que para empresas de médio e grande porte.

protocolos de segurança de organizações menores

“Não existe uma bala de prata para as organizações se protegerem do comprometimento, mas existem etapas críticas a serem seguidas para entender sua exposição potencial e garantir que seus protocolos de segurança cibernética estejam alinhados de acordo”, diz Ricardo Villadiego , CEO da Lumu .

“Ano após ano, vemos que o comprometimento permanece sem ser detectado por longos períodos de tempo – 201 dias em média, com detecção e contenção de comprometimento levando aproximadamente 271 dias. É fundamental que as empresas menores saibam que são mais suscetíveis e se antecipam com as salvaguardas.”

Os resultados da avaliação do Lumu Ransomware mostram alguns motivos pelos quais os ataques continuam sem ser detectados por períodos tão longos:

  • 58% das organizações não estão monitorando dispositivos de roaming, o que é preocupante com uma força de trabalho que adotou o trabalho remoto
  • 72% das organizações não monitoram ou monitoram apenas parcialmente o uso de recursos e tráfego de rede, o que é problemático, pois a maioria dos comprometimentos tende a se originar dentro da rede
  • A mineração de criptografia não parece ser uma preocupação para a maioria das organizações, pois 76% não sabem ou sabem apenas parcialmente como identificá-la; no entanto, esta é uma técnica comumente usada para criminosos cibernéticos

Além disso, os dados de ameaças revelam as técnicas de ataque usadas e como elas variam de acordo com o tamanho da organização.

As pequenas empresas são visadas principalmente por ataques de malware(60%) e também correm maior risco de malware, comando e controle e mineração de criptografia. Empresas de médio e grande porte não veem tanto malware e são mais suscetíveis a algoritmos gerados por domínio (DGA). Esse tipo de ataque permite que os adversários identifiquem dinamicamente um domínio de destino para comando e controle de tráfego, em vez de depender de uma lista de endereços IP estáticos ou domínios.

FONTE: HELPNET SECURITY

POSTS RELACIONADOS