Ciberataques por meio de credenciais comprometidas crescem 71% anualmente

Ainda de acordo com estudo da IBM que detectou essa descoberta, 32% dos incidentes cibernéticos envolveram roubo de dados no processo. De acordo com Country Manager da NovaRed, Rafael Sampaio, esses dados mostram uma mudança de postura do Cibercrime para esquemas mais simples, mas bastante eficientes

Compartilhar:

Um estudo global da IBM mapeou que 71% é o índice de aumento anual de ciberataques por meio de credenciais roubadas ou comprometidas. O mesmo relatório mapeou, ainda, que 32% é a porcentagem de incidentes cibernéticos envolvendo roubo e vazamento de dados, indicando que mais atacantes preferem roubar e vender dados, em vez de criptografá-los para extorsão.

 

“Para invadir o ambiente digital, um atacante tipicamente tenta obter acesso por meio de uma vulnerabilidade conhecida, uma vulnerabilidade de dia zero ou por atividades de phishing. O que este relatório apresenta de inédito é a mudança de foco para identidades comprometidas. Ou seja, há uma quantidade gigantesca de credenciais comprometidas em outros ataques disponíveis na internet que o atacante usa para iniciar seu ataque”, detalha Rafael Sampaio, Country Manager da NovaRed.

 

Rafael reforça, ainda, que o ataque via credencial legítima pode se instalar por diversas outras vias. É possível, por exemplo, que aconteça por meio daquele colaborador que foi demitido e usa a própria credencial para copiar e exfiltrar dados ou informações de propriedade intelectual da empresa. Pode acontecer, ainda, de um desenvolvedor fazer upload de um banco de dados na nuvem sem seguir os protocolos de segurança, expondo as informações da empresa na internet pública.

 

Com a rápida evolução tecnológica experimentada pela pandemia, adoção do trabalho remoto, amplo uso de nuvem e novos apps, a superfície de ataque aumentou. São mais pontos de entrada disponíveis para os atacantes. O que esses pontos de entrada têm em comum são as identidades e acessos. Para entender bem, a identidade é não somente o que te identifica como único, mas também que direitos de acesso à informação e sistemas um empregado pode ter e finalmente qual a forma segura de acessar essa informação.

 

As áreas de Tecnologia e segurança das principais empresas estão muito preocupadas – ou deveriam estar – em implementar defesas que impeçam o roubo de credenciais por malwares, restringir ao mínimo possível as permissões de acesso, estabelecer acessos com práticas de segurança de múltiplo fator e implementar cofres de senha corporativos.

 

Não menos importante é ao se conscientizar que seus empregados podem ter usado o e-mail corporativo e senha em sites que tiveram vazamentos, como mídias sociais e tantos outros, rapidamente criar um serviço de inteligência capaz de varrer a web e dark web para encontrar essas identidades e senhas vazadas e forçar sua substituição.

 

“Falando assim, temos a impressão de que estamos muito vulneráveis como empresas e pessoas a possíveis fraudes cibernéticas. Por um lado, isso é verdade e está aí a estatística indica isso. De fato, há uma guerra cibernética acontecendo no mundo. E nações, pessoas e empresas fazem parte dela. A boa notícia é que as boas práticas de defesa também são conhecidas e podem ser implementadas nas empresas, desde que a governança corporativa apoie a causa”, finaliza Sampaio.

Conteúdos Relacionados

Security Report | Overview

Até 2028, 25% das empresas adotará navegadores que protejam contra phishing, aponta Gartner

A consultoria informa que os navegador corporativo seguro (SEB) oferecem camada extra de controle no acesso a aplicações web, especialmente...
Security Report | Overview

Novo vírus é distribuído em vídeos para roubar dados confidenciais, diz pesquisa

“Arcane stealer” é um novo vírus, que segundo especialista rouba credenciais de contas, dados financeiros e informações do sistema ao...
Security Report | Overview

82% dos brasileiros não possuem sistemas de proteção em mobile

Embora seja o dispositivo mais importante no uso cotidiano de aparelhos eletrônicos, o país ainda carece de conscientização adequada sobre...
Security Report | Overview

Contas laranjas desafiam sistema financeiro global e brasileiro, aponta relatório

O uso de contas laranjas cresce no Brasil e expõe fragilidades no combate à lavagem de dinheiro e fraudes no...