O futuro do risco cibernético não parece bom, mas as organizações estão prontas

0 0
Read Time:1 Minute, 58 Second

Um relatório da Trend Micro prevê que as organizações globais emergirão mais alertas e melhor preparadas em 2022, graças a uma abordagem abrangente, proativa e em primeiro lugar na nuvem para mitigar o risco cibernético.

Pesquisa, previsão e automação são fundamentais para que as organizações gerenciem riscos e protejam sua força de trabalho. 40,9 bilhões de ameaças de e-mail, arquivos maliciosos e URLs maliciosos foram bloqueados apenas para os clientes no primeiro semestre de 2021 – um aumento de 47% ano após ano.

Pesquisadores preveem que os atores de ameaças em 2022 concentrarão ataques de ransomware em cargas de trabalho em nuvem e datacenter e serviços expostos para aproveitar o grande número de funcionários que continuam trabalhando em casa. As vulnerabilidades serão armadas em tempo recorde e acorrentadas com bugs de escalonamento de privilégios para impulsionar campanhas bem-sucedidas, de acordo com o relatório.

“Tem sido alguns anos difíceis para as equipes de segurança cibernética, interrompidas por mandatos de trabalho em casa e desafiadas à medida que as superfícies de ataque corporativo explodiram de tamanho”, disse Jon Clay, vice-presidente de inteligência contra ameaças da Trend Micro.

“No entanto, à medida que o trabalho híbrido surge e mais certeza retorna no dia-a-dia, os líderes de segurança poderão traçar uma estratégia robusta para preencher lacunas e fazer os bandidos trabalharem muito mais.”

Muitas organizações se prepararam para o desafio de risco cibernético de 2022

Sistemas IoT, cadeias de suprimentos globais, ambientes em nuvem e funções DevOps estarão na mira. Cepas de malware de commodities mais sofisticadas serão destinadas a pequenas e médias empresas.

No entanto, prevê-se que muitas organizações estejam prontas para o desafio à medida que constroem e implementam uma estratégia para mitigar proativamente esses riscos emergentes por meio de:

  • Políticas rigorosas de endurecimento de servidor e controle de aplicativos para combater ransomware
  • Patch baseado em risco e um foco de alto alerta na detecção de lacunas de segurança
  • Proteção de linha de base aprimorada entre pequenas e médias empresas centradas na nuvem
  • Monitoramento de rede para maior visibilidade dos ambientes IoT
  • Zero princípios de confiança para proteger cadeias de suprimentos internacionais
  • Segurança na nuvem focada no risco DevOps e nas melhores práticas do setor
  • Detecção e resposta estendidas (XDR) para identificar ataques em redes inteiras

FONTE: HELPNET SECURITY

POSTS RELACIONADOS