Hacktivismo supera erro humano e ciberespionagem como maiores ameaças em 2024

Além disso, o estudo também reforça a necessidade de se manter a percepção de riscos relativos às tecnologias de Inteligência Artificial para os próximos meses. Segundo especialista, as empresas deve focar em manter protocolos de segurança atualizados e canais de comunicação abertos com as autoridades

Compartilhar:

Recente estudo realizado pela Thales Group indica que a prática de Hacktivismo deverá superar os erros humanos e serviços de ciberinteligência em 2024. O levantamento “Navigating New Threats and Overcoming Old Challenges” contou com análises de 37 segmentos industriais em 18 países e quase 3 mil respondentes.

 

Embora outros tipos de ataques tenham crescido no período e possam representar alguma mudança no futuro, a fonte principal dos ataques continua restrita ao uso de malwares, ransomwares e phishing, podium, mantido nesta ordem desde 2021. Outro fator interessante apresentado refere-se à percepção dos riscos relacionados ao uso de Inteligência Artificial no ambiente de segurança.

 

“É inegável que, como o próprio nome do relatório já indica, novas formas de ameaça estão sendo apresentadas diariamente e há uma forte tendência do aumento de riscos para o ambiente de Tecnologia da Informação, especialmente quando da aplicação de Inteligência Artificial neste ambiente, o que torna ainda mais relevante e exigente a posição do Chief Artificial Intelligence Officer (CAIO)”, comenta Henrique Rocha, sócio do Peck Advogados.

 

O relatório indica também que o erro humano ainda é um dos maiores causadores de comprometimento de dados, representando 31% das vezes em que o incidente ocorreu, e que 93% das companhias consultadas afirmaram que estão aumentando os investimentos em segurança da informação.

 

Apesar de as empresas estarem vivenciando a Inteligência Artificial, apenas 22% dos respondentes disseram que preveem integrar IA Generativa em seus produtos ou serviços nos próximos 12 meses. E os maiores alvos dos atacantes foram aplicações em SaaS, ambiente em nuvem e gerenciamento de infraestruturas em nuvem como alvos principais.

 

“Os desafios apresentados são inegáveis e empresas brasileiras ou internacionais devem estar preparadas para o enfrentamento dos incidentes, mantendo seus protocolos de resposta atualizados, parceiros e CSIRT treinados, bem como garantindo rápidas e adequadas interações junto às autoridades cabíveis”, ressalta Rocha.

Conteúdos Relacionados

Security Report | Overview

Novas campanhas do FormBook via phishing proliferam no ciberespaço, aponta threat intel

Campanhas ativas usam phishing com anexos comprimidos, DLL side-loading e JavaScript ofuscado para roubo de credenciais em sistemas Windows
Security Report | Overview

Brasil é terceiro país com mais contas bancárias online comprometidas

Segundo o novo relatório financeiro da Kaspersky, o roubo de dados e a pulverização pela dark web causaram o comprometimento...
Security Report | Overview

Dia das Mães: Riscos de deepfakes e pagamentos urgentes são pontos de atenção na data

Especialista em prevenção a crimes financeiros detalha cuidados essenciais para garantir que o gesto de carinho não termine em prejuízo
Security Report | Overview

Novo ransomware impede recuperação de dados mesmo após pagamento, detecta pesquisa

Análise mostra que malware destrói arquivos críticos de forma irreversível, apresenta falhas em todas as versões e escala ataques por...