Américas têm maior média de risco cibernético entre os continentes, aponta estudo

Alta das ameaças se deve a vulnerabilidades no setor bancário e a atratividade da região para o cibercrime

Compartilhar:

No mês da Conscientização em Cibersegurança, a Trend Micro alerta para a importância de as empresas ampliarem a visibilidade da superfície de ataque. Isso porque o novo estudo sobre risco cibernético, com métricas por região, tamanho de organizações, setores e tipos de ativo, revela que as empresas ainda possuem configurações frágeis que podem comprometer seus controles de segurança.

 

De acordo com o estudo, as Américas têm a maior média de risco entre as regiões, com o índice de 44,6, graças a vulnerabilidades no setor bancário, infraestrutura crítica e a atratividade da região para criminosos com fins lucrativos.

 

Já a Europa é a região que mais rapidamente corrige as vulnerabilidades, indicando a existência de fortes práticas de segurança. Sobre os métodos, a mineração tem a maior pontuação de risco comparada com outros verticais, devido à sua posição estratégica nas cadeias globais de suprimentos e grande superfície de ataque.

 

O principal evento de risco detectado foi o acesso a aplicativos em nuvem, que apresenta alto nível de risco com base em dados históricos de aplicativos, recursos de segurança conhecidos e conhecimento da comunidade. Contas antigas e inativas, contas com controles de segurança desativados e dados confidenciais enviados para fora da rede também merecem destaque.

 

“As organizações precisam criar um plano de ação para prevenir os ataques antes que estes aconteçam, reduzindo assim o risco geral no curto, médio e longo prazo. Ao optar por uma abordagem de segurança cibernética baseada no risco uma empresa está adotando uma estratégia proativa em vez de reativa, ficando assim um passo a frente dos atacantes”, avalia o diretor de Tecnologia da Trend Micro Brasil, Flávio Silva.

 

À medida que o cenário de ameaças evolui, a capacidade das organizações de identificar e gerenciar riscos torna-se cada vez mais crucial. A plataforma Trend Vision One, com Attack Surface Risk Management (ASRM) integrado, fornece as ferramentas necessárias para uma visibilidade abrangente de ameaças e mitigação eficaz de riscos.

 

Usando um catálogo de eventos de risco, a Trend Vision One calculou uma pontuação de risco para cada tipo de ativo e um índice para organizações, multiplicando o ataque, a exposição e a configuração de segurança de um ativo por impacto. Um ativo com baixo impacto nos negócios e poucos privilégios têm uma superfície de ataque menor, enquanto ativos de maior valor, com mais privilégios, apresentam uma superfície de ataque maior.

 

Por esse método, foram considerados ativos de alto risco:

 

Dispositivos: 18 milhões de dispositivos no total, com 620.610 classificados como de alto risco;

 

Contas: 44 milhões de contas no total, com 17.065 classificadas como de alto risco;

 

Ativos na nuvem: 14,8 milhões de ativos de nuvem totais, com 8.088 classificados como de alto risco.

 

Ativos voltados para a Internet: 1 milhão no total, com 1.141 classificados como de alto risco.

 

Aplicações: 8 milhões de solicitações no total, com 565 classificadas como de alto risco.

 

O número de dispositivos de alto risco foi muito maior do que o de contas, embora haja mais contas no total. Isso significa que os dispositivos têm uma superfície de ataque maior, ou seja, são mais suscetíveis a ameaças. No entanto, as contas ainda são valiosas, pois podem conceder aos agentes de ameaças acesso a vários recursos.

 

 

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Overview

Líderes de SI veem sistemas protegidos, mas falsa sensação de Segurança permanece, diz análise

Pesquisa mostra as lacunas críticas em processos, pessoas e tecnologias na segurança corporativa das empresas latino-americanas. Alta confiança dos líderes...
Security Report | Overview

Governança e transparência são essenciais para o implementação da IA na Administração Pública, afirma Diretor da ANPD

Especialista reforça a importância de mecanismos de governança e transparência para que o potencial da inteligência artificial seja plenamente alcançado,...
Security Report | Overview

Ataque hacker ao protocolo Balancer causa prejuízo de mais de R$ 100 milhões

Invasão a uma das principais plataformas DeFi comprometeu carteiras digitais e reacendeu o debate sobre segurança e auditoria no ecossistema...
Security Report | Overview

Cibercriminosos exploram a Conferência COP30 em novos golpes de phishing, alerta estudo

Estudo mostra ataques que criam sites falsos de hotéis e acomodações fazendo referência à COP30; especialistas da empresa fornecem orientações...