Credenciais corporativas expostas ameaçando o setor farmacêutico

0 0
Read Time:2 Minute, 36 Second

A Constella Intelligence divulgou um relatório que inclui descobertas novas e adicionais relacionadas a exposições, violações e vazamentos no setor farmacêutico, focando especificamente em funcionários e executivos das vinte maiores empresas farmacêuticas da lista Fortune Global 500.

Ao analisar registros de identidade de violações de dados e vazamentos encontrados em fontes abertas e na superfície, deep e dark web, a equipe de inteligência de ameaças identificou 9.030 violações/vazamentos e 4.549.871 registros expostos — incluindo atributos como endereços de e-mail, senhas, números de telefone, endereços e até informações bancárias e cartões de crédito — relacionados às credenciais corporativas dos funcionários das empresas analisadas.

Circulação de dados confidenciais abrindo caminho para ataques de ransomware

A proliferação e circulação desses dados confidenciais de funcionários dota os atores de ameaças com os recursos necessários para executar uma ampla gama de ataques cibernéticos, incluindo personificação, phishing, aquisição de contas e vários outros que podem levar a ataques mais sofisticados, como ransomware ou campanhas coordenadas de desinformação.

“O papel do setor farmacêutico no ecossistema de saúde, especialmente com as necessidades atuais de saúde pública, apenas enfatiza o quão criticamente importante é que essas empresas se protejam de atores de ameaças cibernéticas”, disse o CEO da Constella IntelligenceKailash Ambwani.

“Como vimos antes, apenas uma credencial de funcionários exposta pode levar uma empresa a ter seus sistemas ou cadeia de suprimentos desligados por uma violação de dados que leva a um ataque de ransomware, resultando em uma escassez de suprimentos que salvam vidas.”

As empresas farmacêuticas são alvos de alto valor para atores de ameaças devido à sua propriedade intelectual e informações proprietárias, bem como seu papel vital no desenvolvimento de tratamentos que salvam vidas. A transição para as forças de trabalho remotas, impulsionada pela pandemia, em meio à aceleração da digitalização operacional aumentou a pegada digital global das empresas do setor, levando a maiores vulnerabilidades digitais e risco.

Este relatório revela a prevalência generalizada de violações e exposições relacionadas às credenciais corporativas de funcionários e executivos do setor farmacêutico, detalhando os graves riscos emergindo de dados sensíveis expostos que impactam negativamente clientes, funcionários, executivos, marcas, saúde pública e sistema de saúde.

Violações e exposições do setor farmacêutico

  • Mais de 4,5 Milhões de registros expostos foram identificados a partir de quase 10K violações e vazamentos expondo as credenciais corporativas de funcionários das vinte maiores empresas farmacêuticas da Global Fortune 500 entre 2018 e 2021.
  • Quase dois terços das violações e vazamentos no setor farmacêutico desde 2018 incluem informações pessoalmente identificáveis (PII), com os atributos mais comuns sendo e-mail, senha, nome, nome de usuário, número de telefone, endereço, data de nascimento e informações de cartão de crédito.
  • Uma amostra de 78 executivos (perfis de suíte c) de grandes empresas farmacêuticas descobriu que 58% dos executivos tiveram suas credenciais corporativas expostas em uma violação ou vazamento de terceiros desde 2018.
  • Aproximadamente 59% do total de violações e 76% do total de registros expostos identificados no relatório ocorreram a partir de 2020, sinalizando que ambos estão se agravando no setor farmacêutico a uma taxa alarmante.

FONTE: HELPNET SECURITY

POSTS RELACIONADOS