Por que as organizações precisam priorizar a resiliência cibernética?

Views: 442
0 0
Read Time:3 Minute, 9 Second

A OpenText anunciou um relatório que fornece análises aprofundadas, insights de mercado, dados de tendências e previsões para o que está por vir à medida que as organizações se movem para fortalecer sua postura de resiliência cibernética diante de ataques cibernéticos cada vez maiores e guerra cibernética.

Ambientes de trabalho remotos e híbridos, juntamente com os assuntos mundiais em rápida mudança, continuam a alterar a forma como interagimos e apresenta novos desafios de segurança que abrem caminhos lucrativos para maus atores.

No ano passado, os ataques de phishing aumentaram entre e-mails, textos e outras plataformas de comunicação e novas URLs maliciosas de alto risco foram encontrados escondidos atrás de evasão de proxy e anonimizadores. Alternativamente, enquanto o cryptojacking baseado em navegador pode ter praticamente desaparecido, o malware de criptografia mudou para o mainstream à medida que os cibercriminosos continuam procurando maneiras de comprometer dados e informações pessoais.

“A capacidade das empresas de se preparar e se recuperar das ameaças aumentará à medida que integram a resiliência cibernética em suas tecnologias, processos e pessoas”, disse Mark J. Barrenechea, CEO & CTO da OpenText.

“Com os riscos de segurança aumentando em todo o mundo e um estado persistente de ameaças ‘sem precedentes’, os compromissos são inevitáveis. As descobertas deste ano reiteram a necessidade de as organizações implantarem fortes defesas de segurança em várias camadas para ajudá-las a permanecer no centro da resiliência cibernética e contornar até mesmo os cibercriminosos mais criativos.”

Principais destaques

Phishing e empresas personificadas

  • Aumento global da atividade de phishing de 770% durante o mês de maio de 2021
  • Janeiro – Abril de 2021 viu apenas 9% da atividade de phishing
  • 54% de todas as URLs de phishing detectadas em 2021 eram de marcas de ponta: Apple, Facebook, YouTube, Microsoft e Google
  • NOTA: o eBay caiu de ser a marca número 1 personificada em 2020, saindo do top 10 completamente em 2021 à medida que a escassez relacionada à pandemia diminuiu.

Malware

  • 86,3% do malware é exclusivo de um único PC; YOY consistente
  • 83% dos malwares do Windows se escondem em um dos quatro locais, observando que %appdata% viu uma redução de 46% em relação ao ano anterior, e %desktop% viu um aumento de 40% em relação ao ano anterior
  • NOTA: O número de arquivos de malware que chegam aos pontos finais do Windows protegidos pelo Webroot caiu 58% entre 2020 e 2021.

Taxas de infecção por indústria

  • Manufatura registrou 54% acima da média em 2021
  • Administração Pública vê aumento de 41% acima da média em 2021
  • Finanças e Seguros ficaram 22% abaixo da média em 2021
  • NOTA: A manufatura foi a indústria mais propensa a ser infectada em 2021 com base na vontade de pagar resgates para evitar interrupções na cadeia de suprimentos. O incidente do Colonial Pipeline de 2021 foi uma reminiscência dos danos e caos do ransomware NotPetya de 2017 por atacantes do Estado-nação russo na cadeia de suprimentos ucraniana. Esperamos ver mais ataques direcionados a fabricantes e cadeias de suprimentos em 2022.

Taxas de infecção por região

  • Japão, Reino Unido, América do Norte e Austrália viram as taxas de infecção caírem 51% desde o ano anterior
  • Os Estados Unidos detinham o maior número de endereços e condenações de IP maliciosos (24,3%)
  • NOTA: A Holanda teve o maior número de condenações por endereço IP ruim (média 526), o que significa que cada endereço IP malicioso nos Países Baixos realizou, em média, mais atividades maliciosas do que o endereço IP malicioso médio em outros países.

“A resiliência cibernética é uma prioridade proativa para as organizações em todo o mundo”, disse Craig Robinson, diretor de programas da IDC, Serviços de Segurança. “Entender melhor as ameaças conhecidas desempenhará um papel fundamental na construção e manutenção de uma abordagem de segurança forte em camadas.”

FONTE: HELPNET SECURITY

POSTS RELACIONADOS