Brasil foi o 5° país mais atingido por ransomware no trimestre, aponta estudo

Ao todo, foram 829 incidentes em todo o mundo no período; país foi o 3° mais atacado em setembro

Compartilhar:

Um levantamento da ISH Tecnologia revela que, no terceiro trimestre de 2024, o Brasil foi o quinto país mais atingido por ataques de ransomware (sequestro de dados) no mundo. O país corresponde a 2,7% do total de ataques – isso se deve ao fato de que os Estados Unidos correspondem, por conta própria, a quase metade dos incidentes, com 49,5%. Completam a lista dos cinco mais atingidos, em ordem, Canadá, Reino Unido e Alemanha.

 

Ao todo, foram 829 ataques registrados pelo mundo – eles são coletados através de scripts dos sites de DLS dos ransomwares, os sites onde as vítimas são anunciadas, e os dados vazados. O levantamento também mostra que o setor industrial foi vítima de boa parte dos ataques no Brasil, com grupos de ransomware já consolidados, como Akira, Medusa e Ransomhub, assumindo a autoria das invasões.

 

“O Brasil historicamente é um dos países mais procurados por criminosos, por diversos fatores”, afirma Caique Barqueta, Especialista de Inteligência de Ameaças da ISH. “Além da nossa densidade populacional, somos insuficientemente treinados contra o risco dos crimes digitais, e temos uma série de especificidades que permitem golpes ‘exclusivos’ ao nosso país, como o PIX. Todas essas questões contribuem para, infelizmente, sempre figurarmos nas posições mais altas desse ranking.”

 

Setembro: tecnologia, saúde e Brasil visados

O levantamento da ISH também revela que, no mês de setembro, o Brasil foi o terceiro país com mais ataques confirmados de ransomware no mundo, atrás apenas de Estados Unidos e Reino Unido. Empresas de tecnologia e saúde foram as mais afetadas, correspondendo, respectivamente, a 7,25% e 3,6% dos incidentes globais.

 

“Além de serem dois setores dos mais importantes para a vida e trabalho das pessoas, são companhias que lidam diariamente com dados extremamente sensíveis, que podem ser usados por criminosos tanto para a extorsão de seu resgate como para a realização de golpes futuros”, diz Barqueta. O especialista afirma ainda que os dados coletados só reforçam a necessidade de adotar ferramentas de cibersegurança, para empresas de todos os setores e tamanhos.

 

Prevenção

Por fim, a ISH Tecnologia lista algumas medidas a serem tomadas por empresas e usuários para se proteger contra a crescente ameaça dos ataques de ransomware:

 

– Promover campanhas de treinamento e conscientização para colaboradores;

 

– Implementar medidas de segurança cibernética, como autenticação multifatorial (MFA), segmentação de rede, backups de dados e restrição de privilégios de acesso aos dados;

 

– Utilizar ferramentas de monitoramento contínuo, para detectar atividades suspeitas ou anômalas na rede em tempo real;

 

– Desenvolver e testar regularmente planos de resposta a incidentes para garantir uma resposta rápida e eficaz em caso de um ataque​;

 

– Participar de redes de compartilhamento de informações e colaborar com outras organizações e autoridades para estar atualizado sobre as ameaças e melhores práticas de segurança.

 

Conteúdos Relacionados

Security Report | Overview

43% dos profissionais de SI afirmam que tensões geopolíticas aumentam o risco cibernético

Pesquisa revela como as organizações estão navegando por um cenário econômico incerto para proteger infraestruturas críticas
Security Report | Overview

Ataques de phishing marcam 40% em apenas uma organização, revela pesquisa

Plataformas de tecnologia e redes sociais lideram ataques de phishing de marca, segundo pesquisadores, que reforçam a necessidade de adoção...
Security Report | Overview

83% das empresas brasileiras enfrentam desafios para equilibrar Cibersegurança e inovação, mostra estudo

Além disso, estudo revela que apesar de reconhecerem a importância da cibersegurança, 59% dos líderes brasileiros temem que a adoção...
Security Report | Overview

Organização desarticula rede global de malware com mais de 3 mil vídeos maliciosos

A campanha coordenada utilizou contas falsas e sequestradas do YouTube como armas para distribuir infostealers como Rhadamanthys, muitas vezes disfarçados...