CybelAngel publicou uma pesquisa revelando que vazamentos de dados e ativos de sombra são a maior fonte de exposição a ataques cibernéticos enfrentados por grandes organizações em todo o mundo. O relatório também destaca como as pressões de mercado de 2021 levaram a um aumento desses riscos, com os vazamentos de armazenamento em nuvem aumentando em 150% em relação a 2020.
Com base em dados de um grupo amostral de clientes, o relatório da pesquisa revela que os incidentes de vazamento de dados aumentaram, no geral, em 63% e a exposição de ativos de sombra vulneráveis cresceu 40% em 2021. Isso é uma evidência da crescente pegada digital das organizações e da crescente superfície de ataque das empresas conectadas de hoje.
Vazamentos de dados de código fonte aumentam dois terços entre 2020 e 2021
A escassez de mão-de-obra entre os desenvolvedores levou a uma maior terceirização de projetos de desenvolvimento, com 86%2 de gerentes de contratação e recrutadores técnicos agora achando um desafio contratar desenvolvedores. Ao mesmo tempo, a aceleração da transformação digital fez com que mais projetos de desenvolvimento fossem necessários, com um aumento de 47%3 nos novos repositórios públicos criados no GitHub entre 2020 e 2021.
O aumento dos projetos de desenvolvimento terceirizados levou a um aumento de 66% nos vazamentos de código-fonte. O último trimestre de 2021 viu um salto maciço de 117% no número de relatórios de incidentes do GitHub enviados ao grupo de clientes da CybelAngel, em comparação com o trimestre anterior.
Aumento dos ‘principais riscos’ de vazamentos de credenciais
Os riscos digitais causados pelas credenciais expostas continuaram a atormentar a segurança cibernética, incluindo aquisição de contas, enchimento de credenciais, infiltração de rede e ataques de ransomware. No grupo amostral de empresas, as credenciais expostas representaram 25% de todos os relatórios de incidentes enviados.
Um dos achados mais significativos foi que a gravidade dos incidentes de credenciais expostas mudou drasticamente com um aumento de 50% no número de incidentes “graves”, definidos como aqueles que têm potencial para interromper as operações comerciais como resultado da aquisição de contas.
Vazamentos de armazenamento em nuvem aumentam 150% em relação ao ano anterior
À medida que a transformação digital continuou após a revolução do trabalho em casa, os incidentes de armazenamento em nuvem vazando dados proprietários, ou informações confidenciais, cresceram 150% em relação ao ano anterior.
Crescimento de 40% nos incidentes de TI da sombra no H2 2021
Com o aumento da prevalência na adoção em nuvem e a facilidade com que aplicativos e serviços podem ser usados sem a sanção dos departamentos de TI, o número de ativos de sombra vulneráveis cresceu 40% em relação ao H2 2021. 17% dos incidentes de ativos de sombra enviados aos clientes da CybelAngel ao longo de 2021 foram classificados como “principais” ou “críticos”.
Comentando as descobertas, Pauline Losson, diretora de operações cibernéticas da CybelAngel e pesquisadora-chefe do relatório, disse: “O relatório coloca em foco o impacto da segurança dos riscos digitais que ocorreram após as mudanças sísmicas no mundo do trabalho.
“O enorme crescimento da adoção em nuvem e a crescente dependência das organizações no trabalho de desenvolvimento de terceirização significa que todos os riscos estão, de fato, se movendo para a nuvem. A ideia de proteger o perímetro não é mais crível. As organizações estão enfrentando riscos cibernéticos sistêmicos, impulsionados por grupos criminosos sofisticados que exploram o fato de que as ameaças externas estão atingindo um nível de risco inevitável.
“A boa notícia para as organizações é que, se tratadas precocemente, cada uma das ameaças identificadas no relatório pode ser remediada relativamente rapidamente e a baixo custo. A chave é a visibilidade e a velocidade para localizar todos os ativos expostos relativos à superfície de ataque de uma organização antes de serem violados por atores mal-intencionados. À medida que os riscos mudam a cada dia, as organizações precisam estar prontas para responder através do monitoramento contínuo.”
FONTE: HELPNET SECURITY