Principais tendências de ataque que toda organização deve construir resiliência contra

0 0
Read Time:1 Minute, 56 Second

A Expel anunciou o lançamento das tendências e previsões de cibersegurança para 2022. Com base em dados agregados de seu centro de operações de segurança (SOC), o relatório fornece insights sobre as maiores ameaças à segurança cibernética, recomendações práticas sobre como lidar com elas e previsões sobre o que esperar no próximo ano.

A cadeia de suprimentos e os ataques de ransomware ganharam as manchetes em 2021, e o ano terminou com os profissionais de segurança lutando para se proteger contra a exploração da vulnerabilidade do Log4j que colocou centenas de milhões de dispositivos em risco.

O relatório destaca as quatro principais tendências de ataque contra as qual todas as organizações devem construir resiliência contra: compromisso de e-mail de negócios (BEC), ransomware, segmentação da cadeia de suprimentos e cryptojacking.

tendências e previsões de segurança cibernética de 2022

  • Este tipo de ataque ainda é inimigo público número um. 50% dos incidentes em 2021 foram tentativas do BEC. E os analistas de segurança detectaram uma tendência: os aplicativos SaaS estão se tornando o principal alvo.
  • Ransomware: Grupos como a gangue REvil estimularam um recorde de ataques de ransomware em 2021 – e eles estão mirando usuários finais. Noventa por cento dos incidentes de ransomware usaram uma técnica de “auto-instalação” para obter a entrada inicial.
  • Segmentação da cadeia de suprimentos: Ataques como o compromisso de Kaseya chamaram a atenção do mundo em 2021, e cidadãos privados sentiram o impacto de ataques generalizados na cadeia de suprimentos ao longo do ano. Embora esses tipos de ataques não vão embora tão cedo, o SOC de Expulsão detectou um padrão comum contra o qual toda organização pode se proteger.
  • Cryptojacking: A exploração de aplicativos web para implantar mineradores de moedas de criptomoedas foi a equipe vermelha gratuita que a Internet precisava em 2021. Enquanto o mundo se concentrava em novas vulnerabilidades, esses atacantes exploravam vulnerabilidades mais antigas e conhecidas. Este relatório está soando o alarme: os aplicativos da Web estão se tornando os principais alvos. Trinta e cinco por cento dos compromissos de aplicativos web resultaram na implantação de um minerador de criptomoedas.

“Estamos vendo centros de operações de segurança e operações de segurança em geral se tornarem cada vez mais baseadas em dados”, disse Yanek Korff, COO da Expel.

FONTE: HELPNET SECURITY

POSTS RELACIONADOS