Você sabe qual é a maior ameaça cibernética no Brasil?

Nos últimos 30 dias, a maioria das empresas no Brasil foi alvo de algum tipo de ataque relacionado à fraude financeira. É o que revela estudo da Fortinet,  realizada pelo FortiGuard, laboratório de inteligência de ameaças da companhia que coleta e analisa informações sobre incidentes em mais de 4 milhões de dispositivos de segurança em todo o mundo.

A pesquisa indica que as ameaças são extremamente elaboradas e algumas delas contam com campanhas de phishing malspam e engenharia social, além de diversas técnicas para evitar defesas de antivírus. Esse tipo de descoberta de malware, como visto pelos sensores Fortinet, ficou em primeiro lugar no Brasil com 17,64% de detecções.

O impacto de um malware destrutivo continua alto, principalmente quando os criminosos o combinam a metodologias de ataque desenvolvidos com um alvo em mente. Para estes ataques mais direcionados, os criminosos realizam uma análise detalhada da organização antes de iniciar o ataque, ajudando a aumentar as taxas de sucesso.

“Os criminosos cibernéticos estão usando não apenas o desenvolvimento ágil, mas também a automação para promover esses ataques financeiros específicos. As organizações precisam combater com automação própria, utilizando o aprendizado de máquina para entender e até mesmo para prever as últimas explorações dos maus atores, para que possam ficar à frente dessas ameaças avançadas”, afirma Douglas Santos, Estrategista de Segurança da Fortinet, responsável pela pesquisa.

CoinHive

Em segundo lugar, com 14,31%, estão as detecções relacionadas ao criptominerador CoinHive, colocando o Brasil em terceiro lugar no mundo, acima da média mundial de 8,25%. O malware de criptomineração também apresenta uma diversidade incrível para uma ameaça relativamente nova. Os cibercriminosos estão criando malware sem arquivos, que fica mais escondido, para injetar códigos infectados em navegadores com menos detecção. Os cibercriminosos estão almejando vários sistemas operacionais e diferentes criptomoedas, incluindo Bitcoin e Monero.

IoT na mira

Além disso, os cibercriminosos estão atacando também dispositivos IoT, inclusive residenciais. Esses equipamentos são um alvo muito atraente devido à sua potência computacional, que pode ser usada para fins maliciosos. Os criminosos carregam malware nesses dispositivos que realizam a mineração de forma contínua, porque esses dispositivos estão sempre conectados. As interfaces com estes aparelhos estão sendo exploradas como navegadores modificados, o que aumenta as vulnerabilidades e a exploração de vetores. Neste contexto, a segmentação será cada vez mais importante para dispositivos conectados a redes corporativas, pois a tendência é de aumento dos ataques.

Campanhas criminosas relevantes

Em 2018, algumas campanhas cibercriminosas que tiveram relevância global foram especialmente ativas no Brasil. São elas:

CamuBot: malware financeiro distribuído por meio de sofisticadas campanhas de engenharia social

Roteadores Mikrotik afetados com cryptomining: responsáveis pelo ataque implantavam módulos que injetavam javascript nas páginas dos usuários.

DDoS via Memcached: o Brasil esteve entre os mais atacados por DDoS via Memcached.

Além disso, a prevalência de malware móvel continua a ser importante no Brasil, mais famílias de malware para Android estiveram na lista dos dez principais por volume e prevalência. De todos os vírus observados, os que têm como alvo a plataforma móvel, um volume considerável destina-se a plataformas Android, número que continua crescendo mês a mês.

Recent Posts

Propagandistas chineses usaram ChatGPT para gerar conteúdo contra tarifas de Trump e expansão de data centers nos EUA

A OpenAI divulgou na última quarta-feira um relatório revelando que propagandistas ligados à China utilizaram…

6 horas ago

Anthropic pede ao Congresso americano que preserve leis estaduais de IA na ausência de regulação federal robusta

A Anthropic enviou ao Congresso dos Estados Unidos, na última quarta-feira, uma série de recomendações…

6 horas ago

Leo conclui migração para SAP S/4HANA e acelera estratégia de digitalização

A Leo, maior revendedora de insumos para marcenaria do Brasil, finalizou a migração de seu…

7 horas ago

NTT Data cria AI Office no Brasil para acelerar a transformação empresarial com IA

A NTT Data criou um AI Office no Brasil, uma iniciativa estratégica para inovar no…

7 horas ago

IA reduz em 90% o tempo de transcrição de acervo histórico da Santa Casa de Porto Alegre

O Centro Histórico-Cultural da Santa Casa de Porto Alegre encontrou na inteligência artificial uma forma…

8 horas ago

LinkedIn chega a 100 milhões de usuários no Brasil e mira a era dos agentes de IA

O LinkedIn anunciou hoje (10), em evento para imprensa em São Paulo, a marca de…

9 horas ago