Ataques via vulnerabilidade do MOVEit se tornam um megaevento no ecossistema de ransomware

Compartilhar:

Os pesquisadores da Check Point Software destacam que os principais grupos de ransomware Cl0p e afiliados ao LockBit criaram estratégias para tornar suas operações de ataque ainda mais eficientes

O ataque explorando uma vulnerabilidade do MOVEit, desenvolvido pela Progress Software Corporation, prova que 2023 está definitivamente se tornando um ano de megaeventos no ecossistema de ransomware.  Os pesquisadores da Check Point Research (CPR), divisão de Inteligência em Ameaças da Check Point Software Technologies Ltd., ressaltam que os principais grupos de ransomware, como Cl0p e alguns afiliados da LockBit, não estão tentando infectar taticamente vítima por vítima, mas estão criando estratégias para tornar suas operações muito mais eficientes, explorando um software amplamente usado em um ambiente corporativo. Desta forma, ao explorar um software, seu sucesso os levará a infectar centenas de vítimas.

“Vemos tais desenvolvimentos não apenas neste ciberataque via MOVEit agora, mas também no início deste ano no ataque GoAnywhere MFT pelo mesmo grupo Cl0p, bem como em uma reclamação do grupo LockBit sobre infectar 60 empresas explorando vulnerabilidades em seu provedor de serviços em nuvem”, diz Sergey Shykevich, gerente de grupo de pesquisas da Check Point Research (CPR).

A Check Point Software avalia que, com o sucesso desses eventos, mais grupos de ransomware investirão em esforços para encontrar vulnerabilidades em softwares amplamente utilizados, ou apenas comprando tais vulnerabilidades de “corretores” na Dark Web. Esse padrão de ataque enfatiza a importância de as organizações implementarem uma estratégia de segurança cibernética em várias camadas e corrigir rapidamente as vulnerabilidades conhecidas quando são publicadas.


Além de patches, os especialistas também orientam que, para operar com responsabilidade, as organizações precisam se apropriar de sua estratégia de segurança cibernética e parte disso inclui entender as fraquezas de terceiros como se fossem suas. Isso é crucial porque um ataque não afeta apenas o alvo, mas também seus funcionários, cujos dados agora estão expostos. Quando os dados pessoais são comprometidos, colocamos esses indivíduos em maior risco de serem alvo de novos ataques, bem como de golpes de phishing, com cibercriminosos esperando roubar credenciais ou até mesmo informações bancárias.


É fundamental que as empresas adotem uma mentalidade de prevenção e implementem controles mais rígidos, como segmentação para limitar o impacto de um ataque e monitoramento mais completo para garantir um nível mais alto de visibilidade em vários vetores de ataque, incluindo a rede e os usuários.


Conteúdos Relacionados

Security Report | Overview

Valid aposta em multibiometria e plataforma modular contra fraudes no setor financeiro

Na FEBRABAN TECH 2026, multinacional brasileira demonstra como sua Plataforma de Segurança Digital integra soluções para blindar jornadas sem gerar...
Security Report | Overview

Setor financeiro enfrenta alta de 9,5% nas tentativas de fraude de identidade no 1º semestre

Tecnologias de prevenção barraram 1,7 milhão de investidas e protegeram mais de R$ 100 milhões no período
Security Report | Overview

Bancos levam até 12 dias para recuperar aplicações críticas após ataques cibernéticos

Análise da Everpure mostra que a restauração de dados se tornou o principal gargalo da resiliência operacional no setor financeiro
Security Report | Overview

2% das vítimas globais de ransomware no segundo trimestre de 2026 estão no Brasil

Relatório da Check Point Research revela recorde de 93 grupos ativos no mundo, impulsionados pelo uso de inteligência artificial e...