Brasil sofreu mais de 30 bilhões de tentativas de ciberataques

O Brasil sofreu 31,5 bilhões de tentativas de ataques cibernéticos de janeiro a junho de 2022, um crescimento de 94% com relação ao mesmo período do ano passado – sendo o segundo país mais visado da América Latina, através do México, com 85 bilhões, e seguido por Colômbia (com 6,3 bilhões) e Peru (com 5,2 bilhões). No total, a região da América Latina e Caribe sofreu 137 bilhões de tentativas de ataques cibernéticos. Os dados são do FortiGuard Labs, laboratório de inteligência de ameaças da Fortinet.

Os dados revelam um aumento na utilização de estratégias mais sofisticadas e direcionadas, como o ransomware. Durante os primeiros seis meses de 2022, foram detectadas aproximadamente 384 mil tentativas de distribuição de ransomware em âmbito global. Dessas, 52 mil foram destinadas à América Latina.

O México foi o país com a maior atividade de distribuição de ransomware no período, com mais de 18 mil detecções, seguido pela Colômbia (17 mil) e Costa Rica (14 mil). Peru, Argentina e Brasil aparecem em seguida.

Além disso, o número de assinaturas de ransomware quase dobrou no período. No primeiro semestre de 2022 foram encontradas 10.666 assinaturas de ransomware na América Latina, sendo que no último semestre de 2021 foram vistas apenas 5.400.

“Ataques de ransomware estão afetando empresas de todos os setores, governos e até economias inteiras, com novas variantes surgindo constantemente das mãos de diversos grupos internacionais de cibercriminosos. Isso se deve à rentabilidade e à atenção que esse tipo de ataque traz aos criminosos, tornando-os mais perigosos e causando grandes prejuízos financeiros e de imagens às suas vítimas”, diz Alexandre Bonatti, diretor de Engenharia da Fortinet Brasil.

As campanhas de ransomware mais ativas foram Revil, LockBit e Hive. O ransomware Conti, por sua vez, tem sido um dos mais populares na mídia devido ao alto impacto que causou recentemente na Costa Rica.

De acordo com a Fortinet, o mercado de ransomware tornou-se muito profissional em 2021, com um modelo de negócios bem estabelecido. Os agentes de ameaças empregam serviços independentes para negociar o resgate de dados, ajudar as vítimas a realizarem pagamentos e arbitrar disputas entre grupos de cibercriminosos. A variante WannaCry, por exemplo, possui um tradutor de idiomas e até um chat de suporte.

“Além do aumento do uso de Ransomware-as-a-Service (RaaS) – onde os criadores de ransomware o cedem a terceiros em troca de um pagamento mensal ou recebendo parte dos lucros obtidos –, observamos que alguns agentes de ransomware oferecem a suas vítimas serviço de suporte técnico 24 horas por dia, 7 dias por semana, para agilizar o pagamento do resgate e a restauração de sistemas ou dados criptografados”, explica Arturo Torres, estrategista de segurança cibernética do FortiGuard Labs para América Latina e Caribe.

Recent Posts

“É uma corrida do ouro”, diz CEO da GFT Brasil sobre IA no desenvolvimento de software

A explosão de ferramentas de inteligência artificial dos últimos anos criou uma "corrida do ouro"…

44 minutos ago

UE declara modelo de pagamento por privacidade da Meta ilegal

A Comissão Europeia decidiu que o modelo de assinatura da Meta, que cobra dos usuários…

59 minutos ago

Deloitte: infraestrutura é prioridade entre investimentos em cibersegurança no Brasil

A cibersegurança está entre os principais desafios para a gestão dos negócios das empresas brasileiras.…

15 horas ago

Visa e Mastercard: de pagamentos a segurança digital

Durante o Febraban Tech 2024, o IT Forum conversou com Rodrigo Vilella, vice-presidente de serviços…

16 horas ago

Gartner: 55% das organizações já têm um conselho de IA

Uma pesquisa recente do Gartner com mais de 1.800 líderes revelou que pouco mais da…

17 horas ago

Startups de IA da China migram para Singapura em busca de expansão global

Nos últimos anos, diversas startups de inteligência artificial (IA) da China têm se mudado para…

17 horas ago