As mídias sociais como um canal de ameaças viram um aumento de duas vezes nos ataques ao longo de 2021, de acordo com um relatório do PhishLabs.

No quarto trimestre e ao longo de 2021, o PhishLabs analisou centenas de milhares de ataques de phishing e redes sociais direcionados a empresas, seus funcionários e marcas. O relatório fornece uma análise das últimas descobertas e insights sobre as principais tendências que moldam o cenário de ameaças.
De acordo com os resultados, o número de ataques de mídia social por alvo aumentou 103% a partir de janeiro de 2021, quando as empresas estavam experimentando uma média de pouco mais de uma ameaça por dia. Em dezembro, as empresas tiveram uma média de mais de 68 ataques por mês, ou mais de dois por dia.
“2021 foi mais um ano recorde para as mídias sociais como um canal de ameaças. Os atores de ameaças usam as mídias sociais para cometer fraudes, se passar por marcas e executivos e lançar uma variedade de ameaças cibernéticas, forçando as equipes de segurança a monitorar uma variedade de plataformas para atividades voltadas para sua empresa”, disse John LaCour, estrategista principal da HelpSystems. “As instituições financeiras foram as mais ativamente alvos de atores de ameaças, uma vez que seus serviços são frequentemente usados amplamente em vários setores empresariais.”
Resultados adicionais-chave
- Os ataques híbridos de vishing (phishing de voz) iniciados por e-mail aumentaram 554% em volume do primeiro trimestre ao quarto trimestre.
- O volume de phishing cresceu 28% em relação ao ano anterior, com metade de todos os sites de phishing observados no quarto trimestre sendo encenados usando uma ferramenta ou serviço gratuito.
- O malware entregue por e-mail quase triplicou no quarto trimestre, liderado por um ressurgimento nos ataques Qbot e ZLoader.
- 70% dos anúncios de dados roubados ocorreram em serviços baseados em chat e mercados de cartões no quarto trimestre.
- O percentual de ataques contra instituições financeiras aumentou de 33,8% no primeiro trimestre para 61,3% de todos os sites de phishing observados no quarto trimestre.

“Embora os atores de ameaças continuem a atingir indústrias de alto valor, eles também estão investindo recursos na exploração de organizações mal preparadas por meio de plataformas como mídias sociais”, disse LaCour.
“Em 2022, as empresas devem ampliar sua linha de defesa começando com um monitoramento forte e transversal e construindo relacionamentos com provedores de tecnologia em novas áreas para minimizar rapidamente o escopo de ameaças direcionadas à sua organização.”
FONTE: HELPNET SECURITY