Sequestro de dados e extorsões cresceram 50% no primeiro trimestre de 2023

Dados foram colhidos em relatório da Allianz Commercial. Segundo especialistas, há diversos erros ainda muito cometidos pelas organizações e que abrem espaço para incidentes desse tipo, como o pagamento de resgate, que cresceu de 10% em 2019 para 54% em 2022

Compartilhar:

O ano de 2023 apresentou um aumento de sequestro de dados (ransomware) e extorsões nas empresas, segundo dados do novo relatório da Allianz Commercial, Tendências de Segurança Cibernética 2023: As últimas ameaças e as melhores práticas de mitigação de riscos – antes, durante e após um hack. Apesar da frequência de incidentes cibernéticos ter se estabilizado em 2022, o levantamento apontou um aumento de 50% nos casos de ransomware já no primeiro semestre de 2023, com a potencialização de modelos como o Ransomware as a Service (RaaS). Para a NovaRed, os executivos ainda cometem erros básicos em segurança que levam ao agravamento das vulnerabilidades cibernéticas e a dificuldade em prevenir e responder às ameaças.

 

“Quem não cuida da cibersegurança do negócio acaba pagando caro mais cedo ou mais tarde. Para se ter uma ideia, o levantamento da Allianz aponta que violações cibernéticas não detectadas e contidas precocemente podem levar a repercussões até mil vezes mais caras do que se o ambiente estivesse devidamente preparado para prevenir e responder rapidamente aos incidentes cibernéticos. No entanto, alguns erros básicos ainda são cometidos no dia a dia corporativo e desencadeiam em vulnerabilidades ainda maiores”, afirma Adriano Galbiati, diretor de Operações da NovaRed.

 

O executivo listou cinco dos principais erros cometidos pelas empresas em cibersegurança neste ano. “Para 2024, é preciso avaliar todas as falhas cometidas, pontuar o que deu certo, rever estratégias e, acima de tudo, desenvolver uma cultura organizacional capaz de orientar todos os níveis sobre as responsabilidades na segurança do ambiente digital corporativo”.

 

  1. Falta de visibilidade dos dados

 

Diante de ambientes digitais cada vez mais complexos, principalmente com recorrentes compartilhamentos de dados com terceiros, o monitoramento dos riscos se torna ainda mais desafiador. Adriano Galbiati destaca que não há como defender sem conhecer os dados disponíveis e suscetíveis a ataques.

 

“O Shadow IT, por exemplo, é um fenômeno comentado há mais de 10 anos sobre grandes organizações em que setores fora do TI implementam novas ferramentas sem notificar os demais colegas. Ou seja, tanto os profissionais de segurança quanto de TI  ficam alheios a novos riscos envolvendo o uso de tecnologias com informações sensíveis da companhia. Isso ainda é algo que acontece frequentemente nos negócios e demonstra uma falta de cultura preventiva entre todos os profissionais”.

 

  1. A cibersegurança ainda não está no alto escalão

 

Para Adriano, a raiz dos principais déficits em segurança da informação se deve pela falta de alinhamento com o board executivo. Além disso, é preciso que a cibersegurança seja estruturada a partir da liderança para que seja priorizada em todos os processos.

 

“A falta de conhecimento dos executivos sobre os riscos cibernéticos faz com que os investimentos na área sejam mais escassos. Ter profissionais especializados em cibersegurança participando na tomada de decisões faz toda a diferença para que exista um direcionamento mais assertivo dos recursos de monitoramento e segurança, bem como priorização da cibersegurança por todos os departamentos da empresa”, explica.

 

  1. Negligência nas estratégias preventivas 

 

Com o aumento de ciberataques, a prevenção deve ser trabalhada para minimizar as vulnerabilidades, mas também considerar um Plano de Resposta a Incidentes de Segurança Cibernética (IRP) em caso de concretização de um ataque. Essa estratégia faz parte da mitigação dos riscos e torna o processo de recuperação menos danoso em termos financeiros, legais e de reputação.

 

“Se a organização não possui um plano e qualquer estruturação para a resposta ao incidente, o processo de recuperação será mais demorado por demandar uma análise do ambiente que provavelmente levará a poucas conclusões. Até isso tudo for feito, parte das evidências já será apagada pelo cibercriminoso.”, afirma Adriano.

 

O executivo também destaca como a falta de preparo para casos de incidente pode ocasionar em medidas precipitadas que prejudicam no processo de avaliação das proporções do ataque: “Quando um ataque de ransomware está acontecendo, um grande erro é achar que pode interromper ao desligar o servidor. Na realidade, os dados podem ser perdidos definitivamente e a equipe de segurança não conseguirá averiguar as evidências do que causou a vulnerabilidade. O certo é isolar os equipamentos da rede e deixar para avaliar depois do ataque”, diz.

 

  1. Falta de parceiros estratégicos 

 

Devido à complexidade da área de cibersegurança, Adriano afirma que as empresas precisam contar com profissionais qualificados e atualizados para se proteger das novas ameaças cibernéticas do mercado e evitar novos pontos de vulnerabilidade. No entanto, a escassez de mão de obra qualificada e o alto turnover entre os profissionais se tornam grandes entraves para a obtenção de parceiros estratégicos em segurança.

 

“Ter bons parceiros é imprescindível para conseguir implementar novas tecnologias de forma segura e traçar planos de cibersegurança eficazes. Em empresas de menor maturidade digital, com recursos ainda mais limitados para infraestrutura de defesa, essa dificuldade é ainda mais presente”, relata Galbiati.

 

Estima-se no mundo que 3.5 milhões de posições em Segurança da Informação não serão preenchidas em 2025, segundo a Cybercrime Magazine. “Essa lacuna pode representar, numericamente, aproximadamente a população do Uruguai. É por isso que as empresas precisam fazer uma integração prévia com equipes terceirizadas que contenham profissionais capacitados para atender a essas demandas, como no caso de um Centro de Operações de Segurança (SOC), por exemplo”.

 

  1. Pagamento do resgate de dados 

 

Adriano alerta sobre o impacto prejudicial de pagar pelo resgate no sequestro de dados. Ainda assim, a prática vem crescendo recentemente, entre profissionais despreparados para a resposta de um incidente cibernético. O relatório da Allianz também comprova esse hábito, indicando que o número de empresas que pagam um resgate passou de apenas 10% em 2019 para 54% em 2022.

 

“No momento de pressão, o resgate pode parecer a solução mais rápida, porém você recebe seus dados de volta em um ambiente infectado e propenso a novos ataques, além de comprovar que o cibercrime é um modelo lucrativo”, afirma o executivo. Estudo da Cybersecurity Ventures constatou que o Cibercrime irá faturar US$ 10,5 trilhões por ano até 2025, em um crescimento anual de 15% no mundo todo.

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Overview

Ransomware Cactus mira ataques a varejistas e setor financeiro, aponta pesquisa

Novo boletim publicado pela ISH com mais informações sobre o grupo indica que o grupo cibercriminosos é conhecido por utilizar...
Security Report | Overview

Brasil e Japão assinam memorando sobre cooperação em Cibersegurança

Documento de entendimento foi assinado no fim da última semana, durante passagem de comitiva do governo japonês em território nacional,...
Security Report | Overview

3 em cada 10 consumidores online no Brasil sofreram ciberataques

O valor médio perdido pelos brasileiros (32%), que se depararam com crimes cibernéticos, foi superior a R$ 3 mil...
Security Report | Overview

Threat Intel detecta novo agente de ameaças mirando o grande firewall da China

O Muddling Meerkat utiliza atividades sofisticadas de DNS, provavelmente propagadas por atores estatais chineses, para contornar medidas de segurança tradicionais...