Uma pesquisa da Tessian, o relatório State of Email Security, descobriu que o e-mail corporativo é agora o vetor de ameaças nº 1 para ataques cibernéticos. De acordo com o relatório, 94% das organizações sofreram um ataque de spear phishing ou personificação e 92% sofreram ataques de ransomware por e-mail este ano.
As organizações enviam e recebem milhares de e-mails por dia, tornando o e-mail uma enorme vulnerabilidade para a empresa e abrindo as portas para ataques avançados como spear phishing, personificação e ransomware.
As organizações nos EUA recebem em média 1,5 vezes mais ataques de spear phishing e falsificação de identidade do que a média global.
Os tipos de ataques mais comuns
Os ataques de personificação (em que os invasores tentam criar endereços de e-mail com aparência legítima) foram o tipo mais comum de ataque de e-mail avançado nos primeiros nove meses de 2022. Esses tipos de ataques também foram classificados como a principal ameaça de e-mail corporativo com a qual os líderes de segurança estão mais preocupados. . Em média, os líderes de segurança relataram 148 ataques de personificação em 2022, seguidos por 141 ataques de spear phishing e 138 ataques de ransomware baseados em e-mail.
Quando questionados sobre quem estava sendo mais falsificado, 37% dos líderes de TI e segurança responderam que os agentes de ameaças se passavam por funcionários na tentativa de enganar os usuários finais em suas organizações. Isso foi seguido de perto por um fornecedor (32%) e um executivo de nível C (31%).
O ransomware também continua sendo uma das principais ameaças corporativas, com 92% das organizações globais enfrentando pelo menos um ataque de ransomware baseado em e-mail em 2022 e 10% dos líderes de segurança pesquisados dizendo que receberam mais de 450 ataques de ransomware baseados em e-mail desde janeiro de 2022.
Além disso, 72% dos líderes de segurança experimentaram comprometimento ou aquisição de contas em 2022. Isso acontece quando um agente de ameaça adquire credenciais de login legítimas e usa essas credenciais, por exemplo, para enviar mais ataques, se passando pelo indivíduo que eles personificaram com sucesso em tentativas de roubar dinheiro ou informações confidenciais.
As defesas de e-mail tradicionais não estão funcionando
A maioria das organizações possui um gateway de e-mail seguro (SEG) ou segurança nativa de um provedor de nuvem para manter os funcionários seguros no e-mail. No entanto, o relatório constatou que 62% dos líderes de segurança disseram que ameaças avançadas de e-mail contornaram os SEGs em 2022, deixando as empresas suscetíveis a perdas financeiras e vazamento de dados de clientes.
99,5% dos entrevistados reconheceram que a IA e o aprendizado de máquina podem aprimorar e melhorar a segurança do e-mail. Detecção de ameaças mais rápida (66%) e detecção de ameaças mais precisa (56%) foram os dois principais benefícios de IA citados pelos líderes de segurança. 44% dos entrevistados também observaram que as abordagens automatizadas para segurança de e-mail poderiam aliviar os encargos administrativos de suas equipes de segurança já sobrecarregadas.
“Todos nós confiamos no e-mail no trabalho e em casa e, como porta de entrada para acesso e dados valiosos, as contas de e-mail são sempre um alvo valioso para os adversários, especialmente aqueles que buscam comprometer os negócios”, disse Josh Yavor , CISO da Tessian . “Também podemos esperar que as ameaças continuem a se expandir para outras plataformas de comunicação, como ferramentas de mensagens instantâneas, e-mail pessoal ou contas de mídia social, à medida que os invasores tentam evitar a detecção”.
Ameaças internas continuam a ser uma preocupação
Os e-mails recebidos não são a única ameaça com a qual os líderes de segurança estão preocupados. Os funcionários também representam um risco aos dados e à segurança da empresa por meio da perda e exfiltração de dados. 63% dos líderes de segurança disseram que sua equipe extraviou dados por e-mail em 2022, enquanto 92% das empresas sofreram uma violação de dados causada por um usuário final que cometeu um erro no e-mail – como enviar um e-mail para a pessoa errada ou não enviar o anexo correto. 16% das empresas lidaram com mais de 50 violações de dados causadas por erros de usuários em e-mails somente em 2022.
Os erros dos funcionários no e-mail continuam sendo um problema generalizado para os líderes de segurança e podem ter sérias repercussões. Um estudo separado da Tessian descobriu que 40% dos funcionários enviaram um e-mail para a pessoa errada, com 29% dizendo que sua empresa perdeu um cliente ou cliente por causa do erro. Pior ainda, um em cada quatro entrevistados (21%) perdeu o emprego por causa do erro.
Yavor acrescentou: “Para manter os funcionários seguros no e-mail, as organizações devem ser proativas ao fornecer treinamento de segurança que aborde os tipos comuns de ameaças no e-mail, adaptados e personalizados para suas funções e departamentos. As culturas da empresa também desempenham um papel significativo na proteção dos funcionários. Os líderes de segurança devem enfatizar uma cultura que construa confiança, o que acabará por melhorar os comportamentos de segurança.”
FONTE: HELPNET SECURITY