Hacktivismo supera erro humano e ciberespionagem como maiores ameaças em 2024

Além disso, o estudo também reforça a necessidade de se manter a percepção de riscos relativos às tecnologias de Inteligência Artificial para os próximos meses. Segundo especialista, as empresas deve focar em manter protocolos de segurança atualizados e canais de comunicação abertos com as autoridades

Compartilhar:

Recente estudo realizado pela Thales Group indica que a prática de Hacktivismo deverá superar os erros humanos e serviços de ciberinteligência em 2024. O levantamento “Navigating New Threats and Overcoming Old Challenges” contou com análises de 37 segmentos industriais em 18 países e quase 3 mil respondentes.

 

Embora outros tipos de ataques tenham crescido no período e possam representar alguma mudança no futuro, a fonte principal dos ataques continua restrita ao uso de malwares, ransomwares e phishing, podium, mantido nesta ordem desde 2021. Outro fator interessante apresentado refere-se à percepção dos riscos relacionados ao uso de Inteligência Artificial no ambiente de segurança.

 

“É inegável que, como o próprio nome do relatório já indica, novas formas de ameaça estão sendo apresentadas diariamente e há uma forte tendência do aumento de riscos para o ambiente de Tecnologia da Informação, especialmente quando da aplicação de Inteligência Artificial neste ambiente, o que torna ainda mais relevante e exigente a posição do Chief Artificial Intelligence Officer (CAIO)”, comenta Henrique Rocha, sócio do Peck Advogados.

 

O relatório indica também que o erro humano ainda é um dos maiores causadores de comprometimento de dados, representando 31% das vezes em que o incidente ocorreu, e que 93% das companhias consultadas afirmaram que estão aumentando os investimentos em segurança da informação.

 

Apesar de as empresas estarem vivenciando a Inteligência Artificial, apenas 22% dos respondentes disseram que preveem integrar IA Generativa em seus produtos ou serviços nos próximos 12 meses. E os maiores alvos dos atacantes foram aplicações em SaaS, ambiente em nuvem e gerenciamento de infraestruturas em nuvem como alvos principais.

 

“Os desafios apresentados são inegáveis e empresas brasileiras ou internacionais devem estar preparadas para o enfrentamento dos incidentes, mantendo seus protocolos de resposta atualizados, parceiros e CSIRT treinados, bem como garantindo rápidas e adequadas interações junto às autoridades cabíveis”, ressalta Rocha.

Conteúdos Relacionados

Security Report | Overview

Operação global derruba botnet russa que mirava supply chain de software

Ação conjunta entre CrowdStrike, Google e ShadowServer Foundation, interrompe campanha cibernética que comprometeu mais de 300 repositórios no GitHub e...
Security Report | Overview

Palo Alto Networks adquire Portkey para blindar Segurança de IA agêntica

Nova tecnologia expande os recursos do Prisma AIRS, criando um plano de controle robusto para monitorar, orquestrar e governar sistemas...
Security Report | Overview

Integração à API do Claude viabiliza extensão de SI e governança de IA, aponta vendor

Nova parceria entre indústria Cyber e Anthropic abre espaço para proteção contra perda de dados, detecção de riscos internos e...
Security Report | Overview

Nova campanha manipula buscas online com malware assistido por IA

Relatório da empresa detalha operações do grupo Nimbus Manticore contra setores de aviação e software nos Estados Unidos, Europa e...