Ransomwares apresentam crescimento de quase 11% no Brasil, revela pesquisa

Relatório também aponta expressivo crescimento de 45% dos stealers

Compartilhar:

Um levantamento da ISH Tecnologia revela que os ataques cibernéticos de ransomware e stealer, dois dos mais perigosos e recorrentes malwares aplicados por criminosos, tem crescido nos últimos meses. Entre o segundo e terceiro trimestre de 2023, os stealers apresentaram um crescimento de 45,4% no número total de incidentes (de 3728 a 5423); já os ransomwares, de 10,8% (de 2962 a 3283).

Como funcionam os ataques?

Os ataques do tipo stealer, como indica o nome, envolvem o roubo de informações confidenciais. Consiste num malware, que pode atingir seus alvos de mais diversas formas – anexos maliciosos em e-mails, downloads em sites falsos, disparo de mensagens enganosas em aplicativos, entre outros.

Uma vez dentro do dispositivo afetado (que pode ser um computador ou um celular), o malware rastreia e captura as informações sensíveis armazenadas, que podem ser senhas, dados de cartão de crédito, informações sensíveis sobre pessoas ou empresas ou dados armazenados em navegadores. Esses dados são então enviados ao criminoso e podem ser vendidas ilegalmente ou utilizadas em diversos outros tipos de golpes.

Os ransomwares operam de modo parecido. Assim, após o roubo das informações, a empresa ou usuário atingido é notificado do ataque, e informado de que os dados só serão devolvidos mediante um pagamento, que costuma ser altíssimo (daí o nome, “ransom”, em inglês, significa “resgate”).



A falha em realizar o pagamento até a data determinada pode fazer com que os criminosos também comercializem as informações em fóruns ilegais, ou mesmo as apaguem permanentemente. Em alguns casos, as informações roubadas ficam completamente inacessíveis até o pagamento, reforçando a necessidade de se realizar backups frequentemente.

Principais malwares

O levantamento da ISH também revelou quais são as dez maiores famílias de malware atingindo sistemas brasileiros. Vale mencionar que a principal delas, conhecida como RedLine, dispara um malware de tipo stealer.

O ranking é formado, em ordem, por RedLine, AgentTesla, NjRAT, Remcos, Amadey, AsyncRAT, Vidar, Formbook, DCRat e Smoke Loader.



Como se proteger?

Ataques cibernéticos como stealers e ransomwares podem causar grandes prejuízos às empresas afetadas, além de interromper as operações. Medidas e cuidados, como:  implementar soluções de cibersegurança que aumentem a proteção do perímetro, como firewall, antivírus e monitoramento de rede; conscientizar colaboradores dos riscos dos ataques cibernéticos, e de como proceder caso um deles se torne uma vítima.

Além disso, realizar e testar frequentemente os backups, assim como atualizar sempre que possível hardwares e softwares – em muitos dos casos, o ataque se inicia pela exploração de uma vulnerabilidade para a qual já existe uma correção, só nunca foi instalada e utilizar credenciais fortes e, quando possível, implementar a autenticação multifatorial (MFA).


Conteúdos Relacionados

Security Report | Overview

59% dos dados expostos pela IA são informações reguladas no setor financeiro

Relatório revela que, embora instituições tenham migrado para ferramentas de IA gerenciadas, a mistura entre contas pessoais e corporativas ampliou...
Security Report | Overview

Atividade de bots de IA cresce 300% e ameaça receitas em paywall

Relatório revela que assistentes de IA geram 96% menos tráfego de referência do que buscas tradicionais, elevando custos e pressionando...
Security Report | Overview

Segurança em malha híbrida pode gerar salto de 314% no ROI, aponta análise

Estudo da IDC, apoiado pela Check Point Software, revela que arquiteturas integradas reduzem a indisponibilidade operacional em 66% e os...
Security Report | Overview

Pesquisa aponta SI como principal fator de confiança para a escala da IA Industrial

Novo estudo da Cisco revela que 49% das indústrias brasileiras veem a Segurança como o maior obstáculo para expandir a...