A coleta de credenciais é a principal ameaça do setor de varejo

0 0
Read Time:2 Minute, 0 Second
Um gráfico de anel rotulado como Principais tendências relatadas, com o coletor de credenciais recebendo 63% e os domínios suspeitos 16%

Fonte: Resumo das tendências de inteligência do RH-ISAC

Os cibercriminosos que visam o setor de varejo e hospitalidade estão aderindo a vetores de ameaças testados e comprovados, como coleta de credenciais e phishing, de acordo com a análise do Retail & Hospitality Information Sharing and Analysis Center (RH-ISAC).

Um ISAC é uma organização específica do setor que atua como um repositório centralizado de informações sobre ameaças que afetam um setor específico do setor. As organizações membros compartilham informações de mitigação e inteligência de ameaças, com a ideia de que as organizações podem preparar melhor suas defesas se souberem os tipos de ataques que seus pares estão enfrentando.

O ” Resumo de tendências de inteligência RH-ISAC “, que abrange informações compartilhadas por organizações membros de maio a agosto, destaca as mudanças no cenário de ameaças para os setores de varejo, hotelaria e viagens. A coleta de credenciais foi “de longe a ameaça relatada mais prevalente”, com 63%, de acordo com o relatório. Os domínios suspeitos foram os segundos mais prevalentes, com 16%. Outros indicadores de ameaças relatados pelos membros incluem domínios maliciosos (3%), botnets (3%) e ataques de adversários intermediários (4%).

Dez famílias de malware representaram 81% do total de relatórios que o RH-ISAC rastreou durante o período de quatro meses, dos quais o Emotet foi o mais prevalente. Embora seja possível que o aumento nos relatórios relacionados ao Emotet possa estar conectado ao foco das organizações membros na defesa do Emotet, também sugere que a atividade do Emotet é “mais uma vez estável após o ressurgimento do grupo no início deste ano”, diz o relatório.

O RH-ISAC não trata apenas de relatar indicadores de ameaças — as organizações membros também compartilham informações sobre tópicos específicos de ameaças. O gráfico “Principais tendências de compartilhamento” é um indicador de quais tipos de ameaças as organizações estão mais preocupadas.

A coleta de credenciais continua sendo a ameaça mais comum compartilhada pelos membros, com 43%, seguida pelo phishing, com 16%. Informações sobre ataques de malware – ou seja, Agent Tesla, Formbook e Emotet – representaram 31% das ameaças compartilhadas pelos membros.

O gráfico “Top Sharing Trends” descreve a frequência de compartilhamento em relação a um tópico de ameaça, enquanto o gráfico “Top Reported Trends” mostra o volume de indicadores de ameaças compartilhados relacionados a um determinado tópico, de acordo com o RH-ISAC.

FONTE: DARK READING

POSTS RELACIONADOS