Uma pesquisa da Hornetsecurity revelou que 40,5% dos emails de trabalho são indesejados. O Relatório de Segurança Cibernética 2023, que analisou mais de 25 bilhões de emails de trabalho, também revela mudanças significativas na natureza dos ataques cibernéticos em 2022 – indicando as ameaças constantes e crescentes à segurança de email e a necessidade de cautela nas comunicações digitais no local de trabalho.
O phishing continua sendo o estilo mais comum de ataque por e-mail, representando 39,6% das ameaças detectadas. Os agentes de ameaças usaram os seguintes tipos de arquivos enviados por e-mail para entregar cargas úteis: Arquivos de arquivo (Zip, 7z, etc.) enviados por e-mail representam 28% das ameaças, um pouco abaixo dos 33,6% do ano passado, com arquivos HTML aumentando de 15,3% para 21% e DOC(X) de 4,8% a 12,7%.
“O relatório de segurança cibernética deste ano mostra o aumento constante de ameaças nas caixas de entrada em todo o mundo. O aumento de e-mails indesejados, agora em quase 41%, está colocando os usuários de e-mail e as empresas em risco significativo”, disse o CEO da Hornetsecurity , Daniel Hofmann .
“Nossa análise identificou tanto o risco duradouro quanto o cenário em mudança dos ataques de ransomware – destacando a necessidade de as empresas e seus funcionários estarem mais vigilantes do que nunca.”
Segurança falsa do Microsoft Teams
Novas tendências e técnicas de segurança cibernética para as organizações a serem observadas também foram rastreadas. Desde que a Microsoft desativou as configurações de macros no Office 365 , houve um aumento significativo nos ataques de contrabando de HTML usando arquivos LNK ou ZIP incorporados para entregar malware.
O Microsoft 365 facilita o compartilhamento de documentos e os usuários finais geralmente ignoram as ramificações de como os arquivos são compartilhados, bem como as implicações de segurança. O Hornetsecurity descobriu que 25% dos entrevistados não tinham certeza ou presumiam que o Microsoft365 era imune a ameaças de ransomware.
“Para esses invasores, todo setor é um alvo. As empresas devem, portanto, garantir um treinamento abrangente de conscientização de segurança ao implementar medidas preventivas de última geração para evitar ameaças”, disse Hofmann.
“O treinamento contínuo deve ser implementado para evitar que os fraudadores manipulem a confiança que as pessoas têm na Microsoft e em outros sistemas de escritório e para neutralizar os truques psicológicos aplicados pelos invasores. À medida que o uso de serviços em nuvem continua a crescer e mais usuários recorrem ao MS Teams para compartilhar informações comerciais, também é fundamental garantir que todos os dados compartilhados por meio dessa plataforma tenham backup.”
Metas móveis: imitações de marca
No entanto, as ameaças cibernéticas vão além das plataformas de e-mail e comunicação empresarial. Os ataques de falsificação de identidade de marcacontinuam a aumentar, mesmo nas mídias sociais corporativas, com o LinkedIn crescendo para 22,4% das ameaças globais de falsificação de identidade de marca detectadas, um aumento de 3,5% em comparação com o ano passado.
Os cibercriminosos usam plataformas como o LinkedIn para determinar informações de trabalho e usam isso para obter acesso aos recursos da empresa por meio de engenharia social. As organizações e seus funcionários devem sempre ter cuidado ao receber e-mails de trabalho – tanto aqueles que são indesejados quanto aqueles que podem ser de imitadores mal-intencionados.
FONTE: HELPNET SECURITY