Mais lidas
1

Inovação

IT Forum Itaqui confirma palestra da futurista Amy Webb

2

Inovação

Walter Longo: no metaverso, é hora de aprender e coletar dados

3

Liderança

BTG Pactual assume controle da V.tal com Amos Genish como CEO

Inscreva-se na nossa Newsletter

Fique ligado!

Obtenha os mais recentes artigos e atualizações de tecnologia que você precisa saber, você ainda receberá recomendações especiais semanais.

News

E-mail Cadastrado com sucesso! 😄

IT Forum
Fóruns
Notícias
Colunas
Estudos
Vídeos
Podcasts
HIT - Materiais Gratuitos
Newsletter IT Mídia
IT Mídia

3 momentos
no ano

Visite o site
post

IT Forum Ibirapuera

Redescoberta Criativa no maior parque do Brasil.
post

IT Forum Trancoso

Saiba tudo sobre liderança no mercado de TI
post

IT Forum Itaqui

Saiba tudo sobre liderança no mercado de TI

Edições anteriores

Veja todas as edições
(Em breve)

TODAS

Mais recentes

As últimas no IT Fórum

CATEGORIAS
Especiais

Especiais

Artigos exclusivos
produzidos pelo IT Fórum

Liderança

Liderança

Saiba tudo sobre liderança
no mercado de TI

Carreira

Carreira

Notícias para impulsionar
sua carreira

Negócios

Negócios

Grandes empresas,
startups, franquias e mais

Tendências

Tendências

Descubra o que está em
alta em TI

DA REDE

ComputerWorld

O porta-voz do mercado de
tecnologia.

CIO

Gestão, estratégias e
negócios em TI.

Estudos

Estudos destinados a TI e ao mercado

Executivo de TI

CIOs e executivos da indústria de TI que tiveram iniciativas
de destaque.

Antes da TI

Pesquisa com objetivo de
ajudar na tomada de decisões em TI.

As 100+ Inovadoras

Inovação nas maiores empresas do país.

Página de estudos

Veja todos os estudos

IT Forum
  • Home
  • Fóruns
  • 3 momentos
    no ano

    Visite o site
    post

    IT Forum Ibirapuera

    post

    IT Forum Trancoso

    post

    IT Forum Itaqui

  • Notícias
    • Especiais Especiais
    • Liderança Liderança
    • Carreira Carreira
    • Negócios Negócios
    • Tendências Tendências
    • Ver todas as Mais recentes
    • Brandchannels
    • Brandspaces
  • Colunas
  • Estudos
  • Estudos destinados a TI e ao mercado
    • Executivo de TI
    • Antes da TI
    • As 100+ Inovadoras
  • Vídeos
  • Podcasts
  • HiT - Materiais Gratuitos
  • Anuncie
    Envie Seu Release
    Fale Conosco
    Revistas
    Newsletter
    IT Forum IT Forum IT Forum IT Forum
CONTEÚDO ORIGINAL
Agora os conteúdos da CIO estão no IT Forum! Para saber mais clique aqui
  • Home >  
  • Notícias >
  •  CIO

Ransomware é o principal vetor de ataque em infraestrutura crítica

Uma revisão anual da Dragos mostra que muitas melhorias são necessárias para proteger os sistemas industriais

John P. Mello Jr., CSO
14:02 pm - 28 de fevereiro de 2022

O ransomware foi o vetor de ataque número um em infraestrutura crítica em 2021, de acordo com um relatório da Dragos, empresa de segurança cibernética industrial. Quase dois terços desses ataques (65%) foram direcionados ao setor manufatureiro, revelou a empresa em sua revisão anual de ameaças cibernéticas enfrentadas por organizações industriais divulgada na quarta-feira.

“Você pode combinar todos os outros setores e não chegar onde a manufatura está sendo atingida”, disse o CEO da Dragos, Robert M. Lee, em uma sessão de informações realizada antes do lançamento do relatório.

“Nossa avaliação é que autores e grupos de ransomware descobriram que direcionar organizações industriais é muito benéfico”, observou ele. “Você não apenas faz com que as pessoas paguem mais rápido porque está reduzindo as operações, mas também faz com que elas paguem mais porque são as joias da coroa do negócio”.

Mais da metade dos ataques de ransomware industrial (51%) foram lançados por dois grupos de ameaças – Conti e Lockbit 2.0 – e 70% dessas missões foram direcionadas a alvos de fabricação, de acordo com o relatório, que aspira fazer pela segurança cibernética industrial o que a Verizon faz anualmente para violações de dados.

Lee desconsiderou relatórios de que os ataques de ransomware estão em declínio. “Há uma diminuição de pessoas denunciando ao governo, mas não há uma diminuição de casos reais”, disse ele.

Operadores de infraestrutura crítica ainda despreparados para ransomware

O relatório identificou áreas onde são necessárias melhorias de segurança cibernética por operadores de infraestrutura crítica.

– Melhor visibilidade das redes de operações. Oitenta e seis por cento das empresas tinham pouca ou nenhuma visibilidade em seus ambientes de sistemas de controle industrial. Isso pode dificultar as detecções, triagem e resposta em escala. Lee alertou que o relatório inclui apenas empresas atendidas pela Dragos. “O número em toda a comunidade seria muito maior”, disse ele.

– Melhor segurança de perímetro. Setenta e sete por cento das empresas atendidas pela Dragos tiveram problemas de segmentação de rede. “Os clientes maduros que estão surgindo têm uma infraestrutura muito porosa, onde é quase trivial passar de uma rede de TI – seja deles ou de um provedor de serviços – para sua rede de operações”, observou Lee.

– Melhor controle de conexões externas para ambientes ICS. Setenta por cento das organizações tinham conexões externas de OEMs, redes de TI ou Internet para suas redes OT – mais que o dobro de 2020.

– Melhor separação do gerenciamento de usuários de TI e OT. Quarenta e quatro por cento das organizações compartilharam credenciais entre suas redes de TI e OT. “Em muitos dos casos de ransomware com os quais lidamos, alguém compromete a rede de TI, usa as credenciais compartilhadas e acaba na rede de operações, querendo ou não, e depois causa destruição nesses ambientes de operações”, Lee explicou.

Os atores de ameaças persistem nos sistemas

Lee também observou que uma ordem executiva sobre segurança cibernética, implementada pelo governo Biden em maio de 2021, teve um impacto benéfico na segurança cibernética industrial, especialmente no setor de eletricidade, onde cerca de 100 empresas começaram a implantar tecnologias para melhorar a visibilidade de seus ambientes de operações.

“A maior parte da infraestrutura do mundo não é monitorada de forma alguma, portanto, quando os adversários entram em ambientes de operações, é muito desafiador encontrá-los e muito desafiador remediá-los”, disse Lee. “Muitas vezes, as ameaças que encontramos ficam nos ambientes por meses, senão anos, sem serem detectadas”.

Lee acrescentou que mais regulamentação sobre segurança cibernética está no futuro do setor industrial se não melhorar seu desempenho. “Há, provavelmente, um ano ou dois de janela para as pessoas juntarem suas coisas”, disse ele. “Caso contrário, os governos vão apenas regular isso. Eles não podem se dar ao luxo de deixar a segurança nacional nas mãos de um setor privado que está ignorando o problema”.

Tags:
ataque
infraestrutura
ransomware
vetor
Brand Post por Dynatrace

Histórias de Transformação Digital na Educação: Experiências, Desafios e Oportunidades

Com Ânima Educacional

Em alta

Inovação

IT Forum Itaqui confirma palestra da futurista Amy Webb
Em alta

Inovação

Walter Longo: no metaverso, é hora de aprender e coletar dados
Em alta

Liderança

BTG Pactual assume controle da V.tal com Amos Genish como CEO
Load more
IT Forum

FÓRUNS

Todos os FórunsIT Forum IbirapueraIT Forum TrancosoIT Forum Itaqui

NOTÍCIAS

Mais recentesLiderançaCarreiraNegóciosTendências

COLUNAS

ESTUDOS

Executivo de TIAntes da TIAs 100+ Inovadoras

VÍDEOS

PODCASTS

HIT

Anuncie
Envie Seu Release
Fale Conosco
Revistas
Newsletter
IT Forum
Política de PrivacidadeTermos de Uso

© Copyright IT MÍDIA - Todos os direitos reservados

Política de PrivacidadeTermos de Uso

© Copyright IT MÍDIA - Todos os direitos reservados