Cibercriminosos intensificam ataques direcionados ao trabalho remoto

Levantamento revela a extensão da pandemia cibernética global e mostra como atacantes exploraram a pandemia de COVID-19 com táticas de exploração na nuvem, phishing e ransomware

Compartilhar:

Em seu Relatório de Cibersegurança 2021, os pesquisadores da Check Point revelaram os principais vetores de ataque e as técnicas criminais, políticas e de ataques de estado-nação que afetaram e continuam impactando organizações de todos os setores da economia. Atualmente, o mundo se depara diariamente com mais de 100 mil sites maliciosos e mais de 10 mil arquivos maliciosos; e 87% das organizações sofreram uma tentativa de exploração de uma vulnerabilidade existente já conhecida.

 

No relatório constam ainda informações detalhadas aos profissionais de segurança e executivos de nível C sobre como proteger as organizações contra esses ciberataques e as ameaças avançadas de quinta geração (GEN V).

 

Os destaques do Relatório de Cibersegurança 2021 da Check Point são:

 

• Adoção da nuvem corre à frente da segurança: no ano de 2020, os planos de transformação digital das organizações avançaram em mais de cinco anos em resposta à pandemia, mas a segurança da nuvem pública ainda é uma grande preocupação para 75% das empresas no mundo. Além disso, mais de 80% das empresas descobriram que suas ferramentas de segurança existentes não funcionam totalmente ou têm apenas funções limitadas na nuvem, mostrando que os problemas nesse ambiente continuarão em 2021.

 

• Trabalho remoto é o alvo: em 2020, os cibercriminosos intensificaram os ataques do tipo ” thread hijacking “, os quais usam tópicos de e-mail legítimos para roubar dados ou acessar as redes através dos cavalos de Troia Emotet e Qbot, o que afetou 24% das organizações globalmente. Ataques contra sistemas de acesso remoto, como RDP e VPN, continuam a aumentar drasticamente.

 

•  Aumento de ataques de ransomware de dupla extorsão: no terceiro trimestre de 2020, quase metade de todos os incidentes de ransomware envolveram a ameaça de liberação de dados roubados da organização atingida. Em média, uma nova organização se torna vítima de ransomware a cada dez segundos em todo o mundo. Estima-se que o ransomware custou às empresas globalmente US$ 20 bilhões em 2020, contra US$ 11,5 bilhões em 2019 .

 

• Ataques ao setor de Saúde se tornaram uma epidemia: no quarto trimestre de 2020, a divisão CPR relatou que os ciberataques (especialmente ataques de ransomware) em hospitais aumentaram 45% em todo o mundo, porque os cibercriminosos acreditam que essas instituições são mais propensas a cederem e pagarem aos pedidos de resgate devido às pressões dos casos da COVID -19.

 

• Dispositivos móveis são alvos em movimento: 46% das organizações tiveram pelo menos um colaborador que efetuou o download de um aplicativo móvel malicioso em 2020, colocando em risco as redes e os dados corporativos. O aumento do uso de smartphones durante o isolamento social imposto pela pandemia em todo o mundo também impulsionou o crescimento de cavalos de Troia móveis para roubo de informações e de credenciais bancárias.

 

“Globalmente, as empresas se surpreenderam com a velocidade com que implementaram suas iniciativas digitais em 2020. Estima-se que a transformação digital avançou em até sete anos. Mas, ao mesmo tempo, os atacantes e os cibercriminosos também mudaram suas táticas para que pudessem tirar proveito dessas mudanças e da disrupção na pandemia, com um alto crescimento do número de ataques em todos os setores”, afirma Dorit Dor, vice-presidente de produtos da Check Point.

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Overview

Mapa da Defesa Cibernética Brasileira revela avanço técnico e centralidade do risco humano

Levantamento inédito do MITI consolida visão estratégica do ecossistema nacional e destaca soluções da Beephish para combater vulnerabilidades comportamentais
Security Report | Overview

Golpe no WhatsApp simula Receita Federal para roubar contas Gov.br no IR 2026

Divisão de inteligência da Redbelt Security identifica campanha de phishing que utiliza ameaças de bloqueio de CPF e sites falsos...
Security Report | Overview

Trojan brasileiro GoPix evolui para ameaça financeira mais avançada do país

Malware utiliza anúncios no Google Ads e técnicas inéditas de redirecionamento para fraudar Pix, boletos e criptomoedas em tempo real
Security Report | Overview

“ATM Jackpotting” gera nova onda de ataques à caixas eletrônicos, aponta threat intel

Especialistas revelam que criminosos utilizam pendrives para esvaziar terminais bancários, explorando falhas físicas e sistemas operacionais defasados que ignoram defesas...