Ameaças cibernéticas atingem recorde em 2018

ESET analisa o aumento de 12% em relação a 2017, chegando a 46 vulnerabilidades relatadas por dia durante o ano

Compartilhar:

A exploração de vulnerabilidades é um dos cinco métodos mais utilizados pelos invasores para infectar suas vítimas. A ESET revela que o ano de 2018 atingiu seu ponto máximo e detalha quais foram os tipos mais frequentes. Até o final de dezembro, 16.555 vulnerabilidades foram registradas de acordo com os relatórios feitos no CVE, o que significa um aumento de 12% em relação a 2017. Isso dá uma média de 46 ameaças relatadas por dia durante 2018. Porém, as mais críticas (com uma avaliação maior ou igual a 7 e 9 de acordo com o CVSS v3.0) tiveram uma leve queda, se comparado ao ano anterior.

 

Os produtos com mais vulnerabilidades em 2018 foram a distribuição de Linux denominada Debian em primeiro lugar, seguido pelo Android no segundo. Outros sistemas amplamente utilizados que aparecem no ranking são o Ubuntu em terceiro lugar, o Enterprise Linux Server da Red Hat em quinto e o Windows 10 em décimo. Apesar do Debian ser o primeiro lugar em vulnerabilidades, durante o ano de 2018 as detecções de códigos maliciosos especificamente projetados para afetar o Linux representam apenas 1% do total de detecções, enquanto que para sistemas operacionais da Microsoft o número aumentou para mais de 6%

 

Os fabricantes com mais vulnerabilidades em 2018 foram o Debian (903), Oracle (690) e Microsoft (674), enquanto os aplicativos foram Firefox (333), Acrobat DC e Acrobat Reader DC (286) e PhantomPDF (223), e os fabricantes com os casos mais graves são Adobe (8,80), Qualcomm (8,50) e RealNetworks (8,50).

 

Os tipos mais frequentes de vulnerabilidades em 2018 foram execução de código (23%), ataques de overflow (18%) e Cross Site Scripting, ou XXS (15%). Além disso, 79% são relacionadas à execução de código eram graves (pontuação de criticalidade maior ou igual a sete). Não é surpresa, então, que a exploração de vulnerabilidades seja um dos vetores de comprometimento mais utilizados.

 

Essas vulnerabilidades têm impacto sobre usuários domésticos e empresas. O caso WannaCry, por exemplo, uma falha identificada no protocolo SMBv1 (Server Message Block) do Windows, foi o caso de maior repercussão. Apesar de mais de um ano ter se passado desde o ataque deste ransomware, as detecções do exploit SMB / Exploit.DoublePulsar tiveram um aumento de 213% durante 2018.

 

“As vulnerabilidades continuarão a aparecer ano após ano, porque são inevitáveis e inerentes ao desenvolvimento de aplicativos e dispositivos. A ESET defende que a prevenção e o conhecimento são a chave para permanecermos seguros e desfrutarmos da tecnologia disponível do ponto de vista da segurança”, completa Camilo Gutierrez, chefe do Laboratório de Pesquisa da ESET América Latina.

Conteúdos Relacionados

Security Report | Overview

Itaú Unibanco lança campanha nacional de Marketing sobre Segurança e fraudes

Filmes serão exibidos na programação da TV Globo; campanha faz parte da estratégia para posicionamento do Itaú como banco referência...
Security Report | Overview

Brasil é uma das principais origens de ataques de DoS, aponta levantamento

Relatório da ISH Tecnologia também apresenta tentativas de logins mais usadas por criminosos, entre outros dados
Security Report | Overview

27% dos ataques cibernéticos na América Latina miram infraestrutura crítica

Pesquisa da Kaspersky também revela problemas no setor de transporte e manufatura
Security Report | Overview

Paris 2024: pesquisa revela que os Jogos estão em alto risco de ciberataques

De acordo com a Unit 42, os ciberataques são as principais ameaças ao evento esportivo mais importante do ano, com...