All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Notícias
Categories: CibersegurançaCSONotícias

Erro humano representa o maior risco para a segurança na nuvem

Imagem: Shutterstock

O erro humano representa o maior risco para a segurança na nuvem, revelou o novo Relatório Global de Ameaças da Elastic de 2022 produzido pelo Elastic Security Labs. Segundo o estudo, trata-se de um risco aos negócios uma vez que os usuários superestimam a segurança de suas implantações na nuvem. Prova disso é que um em cada três (33%) dos ataques na nuvem utilizam o acesso a credenciais, indicando que os usuários frequentemente não configuram os ambientes de nuvem, não protegendo-os adequadamente.

O relatório alerta para o fato que os agentes maliciosos estão se concentrando cada vez mais em explorar os pontos onde a tecnologia e as pessoas se cruzam, especialmente quando se trata de acesso a credenciais.

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

O estudo também apontou que quase 57% da telemetria de segurança na nuvem veio da AWS, seguida por 22% do Google Cloud e 21% do Azure. Em relação à AWS, mais de 74% dos alertas foram relacionados a acesso de credenciais, acesso inicial e táticas de persistência, com quase 57% das técnicas relacionadas à tentativa de roubo de token de acesso à aplicação, uma das formas mais comuns de roubo de credenciais na nuvem.

Já no Google Cloud, quase 54% dos alertas foram relacionados ao uso inadequado de contas de serviço, com 52% das técnicas utilizando manipulação de contas, e indicando que o comprometimento da conta de serviço continua alto quando as credenciais padrão da conta não são alteradas.

Com a Microsoft Azure, mais de 96% dos alertas foram relacionados a eventos de autenticação, com 57% das técnicas direcionadas a contas válidas na tentativa de recuperar tokens OAUTH2.

A pesquisa também descobriu que o software comercial projetado para ajudar as equipes de segurança está sendo usado pelos agentes de ameaças para fugir dessas mesmas equipes. O Elastic Security Labs defende que os softwares comerciais de simulação de adversário, como o CobaltStrike, são úteis para a defesa de ambientes de muitas equipes, no entanto, eles também estão sendo usados como uma ferramenta maliciosa para implantar malware em massa.

O CobaltStrike foi o binário ou carga maliciosa mais disseminada para endpoints do Windows, representando quase 35% de todas as detecções, seguido pelo AgentTesla com 25% e pelo RedLineStealer com 10%.

Outras descobertas importantes sobre malware apontam que mais de 54% de todas as infecções globais por malware foram detectadas em endpoints do Windows, enquanto mais de 39% foram detectadas em endpoints do Linux. Quase 81% do malware observado globalmente é de trojans, seguido por criptomineradores com 11%.

“Para evitar ameaças de segurança cibernética com eficácia, as organizações precisam de mais do que apenas um ótimo software de segurança — elas precisam de um programa que inclua insights compartilhados e práticas recomendadas, além de uma comunidade com foco na inteligência de dados de segurança para estender o valor desse produto para os clientes”, destaca Ken Exner, Diretor de Produto da Elastic.

Next 5 maneiras de encontrar talentos de TI ocultos em sua organização »
Previous « TI para o crescimento sustentável deu o tom do Gartner IT Symposium/Xpo 2022
Share
Published by
Redação
Tags: Elastic Security Labsnuvemsegurança
4 anos ago

    Related Post

  • Movida lança agente de IA no WhatsApp em parceria com a Meta e aposta em nova experiência de locação
  • Oracle nomeia Marcelle Paiva como nova VP de vendas, Data&AI Hub na América Latina
  • Mercado de IPOs de tecnologia ganha força com avanço da IA

Recent Posts

  • Notícias

Movida lança agente de IA no WhatsApp em parceria com a Meta e aposta em nova experiência de locação

A plataforma de locação de automóveis Movida lançou um agente de inteligência artificial integrado ao…

3 dias ago
  • Notícias

Oracle nomeia Marcelle Paiva como nova VP de vendas, Data&AI Hub na América Latina

A Oracle anunciou Marcelle Paiva como nova vice-presidente de vendas, Go-to-Market (GTM) e ecossistema para…

3 dias ago
  • Notícias

Mercado de IPOs de tecnologia ganha força com avanço da IA

O mercado de ofertas públicas iniciais voltou a ganhar tração em 2026, impulsionado principalmente pelo…

3 dias ago
  • Notícias

Oracle adiciona US$ 85 bilhões em contratos de IA e encerra trimestre com carteira recorde de US$ 638 bilhões

A Oracle encerrou o quarto trimestre e o ano fiscal de 2026 com resultados recordes,…

3 dias ago
  • Notícias

Disputa entre Anthropic e OpenAI expõe divergências sobre o futuro da inteligência artificial

A disputa entre Anthropic e OpenAI ganhou novos contornos e se tornou um dos principais…

3 dias ago
  • Notícias

Marketing B2B precisa se reorganizar para atender compradores mais autônomos, diz Forrester

As áreas de marketing B2B precisam rever sua estrutura operacional para acompanhar a transformação do…

3 dias ago
All Rights ReservedView Non-AMP Version
  • L