No segundo trimestre de 2024, o setor de tecnologia se destacou como o principal alvo de ciberataques globalmente, segundo um relatório divulgado pela Cisco Talos, a unidade de inteligência de segurança da Cisco. Entre abril e junho, 24% de todos os incidentes de segurança responderam a esse setor, representando um aumento de 30% em relação ao trimestre anterior. Esse crescimento reflete o crescente interesse dos cibercriminosos nas empresas de tecnologia, consideradas portas de entrada para ataques a outras indústrias.
Ransomware e Comprometimento de E-mail Corporativo (BEC) em Alta
O relatório da Cisco Talos revela que o ransomware e os golpes de comprometimento de e-mail corporativo (BEC) foram as principais ameaças durante o segundo trimestre, empatando e representando juntos 60% dos incidentes. O aumento dos ataques de ransomware, em particular, foi significativo, com um crescimento de 22% em relação ao primeiro trimestre. As famílias de ransomware como Mallox e Underground Team surgiram pela primeira vez nesse período, enquanto as ameaças já conhecidas, como Black Basta e BlackSuit, continuaram a se expandir, destacando-se como as principais do cenário atual.
Vulnerabilidades e Falhas de Segurança
Um ponto crítico identificado no relatório foi a falta de implementação adequada de autenticação multifator (MFA) em sistemas críticos. De acordo com a Cisco Talos, 80% dos ataques de ransomware registrados poderiam ter sido evitados ou mitigados com a adoção de MFA, especialmente em redes privadas virtuais (VPNs) corporativas. Essa falha na segurança expõe as empresas a riscos significativos, principalmente aquelas que operam infraestruturas críticas, onde a tolerância à inatividade é mínima, tornando-as mais suscetíveis ao pagamento de resgates.
Outros Setores Afetados
Embora o setor de tecnologia tenha sido o mais impactado, outras indústrias também foram alvo de ciberataques durante o período. O varejo, a saúde e a indústria farmacêutica seguiram como os segmentos mais visados. Além dos ataques de ransomware e BEC, 24% dos incidentes identificados envolveram violações de segurança em dispositivos de rede corporativa, incluindo quebra de senhas, exploração de vulnerabilidades e varreduras de sistemas.
Os dados do segundo trimestre de 2024 sublinham a crescente sofisticação e persistência das ameaças cibernéticas, com foco particular em setores críticos como o de tecnologia. O relatório da Cisco Talos serve como um alerta para as empresas reforçarem suas estratégias de segurança, especialmente na implementação de autenticação multifator e outras medidas preventivas. À medida que os cibercriminosos continuam a evoluir suas técnicas, a proteção de infraestruturas críticas e dados sensíveis deve ser uma prioridade para todas as organizações.
Artigos Relacionados
Sobre o Autor
0 Comentários