Brasil é líder em ciberataques na América Latina

Só no ano passado, estima-se que mais de 3 milhões de credenciais foram roubadas no país

Compartilhar:

O Brasil tem uma das maiores superfícies de ataques cibernéticos do mundo. Estima-se que em 2022 o país respondeu sozinho por mais da metade (55%) dos roubos de credenciais na América Latina, região que, no período, registrou mais de 6 milhões de ocorrências desse tipo.

 

Os números são da Appgate, entre os fatores que explicam a alta vulnerabilidade do Brasil estão a dimensão do território, o número de habitantes, o nível de investimento das empresas em segurança e, principalmente, o nível de conhecimento da população.

 

De acordo com Marcos Tabajara, country manager da Appgate, o fator humano ainda é o maior trunfo dos cibercriminosos. “Ataques que usam engenharia social para induzir a vítima a disponibilizar seus dados, caso do phishing, continuam sendo o mecanismo mais eficaz, massivo e lucrativo de se obter credenciais para fins escusos”, comenta.

 

As categorias de phishing que mais têm avançado na América Latina são o smishing (por meio de SMS), QRishing (que utiliza QR code) e vishing (via mensagem de voz ou ligação telefônica).

 

O executivo da Appgate alerta que os ataques móveis, concentrados em celulares e aplicativos, representam grande risco para o Brasil. “Estamos entre os países que mais tempo permanecem online, o que aumenta consideravelmente a exposição, tornando-nos alvos preferenciais de técnicas criminosas que infectam os dispositivos e capturam dados importantes e sensíveis.”

 

Informações às quais criminosos têm acesso por meio de invasões são facilmente encontradas à venda, ou até disponibilizadas gratuitamente, em sites da dark web, fóruns especializados em crime cibernético e plataformas de mensagens.

 

Entre as medidas que Tabajara recomenda para que os usuários tenham uma navegação mais segura estão o uso de dupla autenticação para acessar serviços como internet banking, plataformas de e-commerce e contas de e-mail, uma vez que senhas convencionais podem ser facilmente descobertas.

 

“Além da senha, pode ser solicitado um código de confirmação enviado por SMS, mensagem de voz ou QR code. Dá um pouco mais de trabalho, mas evita problemas no futuro”, explica. O executivo  também aconselha a desconfiar de e-mails e mensagens com links suspeitos e a nunca fornecer dados pessoais solicitados por pessoas ou serviços desconhecidos.

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Overview

VoidLink: Malware nativo de nuvem revela nova frente de ataques a Linux

Framework identificado pela Check Point Research expõe mudança estratégica dos cibercriminosos para comprometer infraestruturas críticas em ambientes de nuvem
Security Report | Overview

Infostealer TamperedChef: Campanha compromete credenciais e dados sensíveis

Campanha utiliza anúncios do Google e técnica de dormência de 56 dias para distribuir infostealer e comprometer credenciais em 19...
Security Report | Overview

CrowdStrike adquire Seraphic e amplia estratégia de segurança de identidades

Integração combina proteção de navegação, telemetria de endpoint e autorização contínua para proteger cada interação, do dispositivo à nuvem
Security Report | Overview

Falhas críticas em Google, Cisco, Fortinet e ASUS expõem riscos para empresas brasileiras

Relatório da Redbelt Security alerta para exploração ativa de vulnerabilidades em tecnologias amplamente utilizadas, reforçando urgência na gestão de identidade...