- Ataques de malware crescem 2% globalmente, com surtos de malware de IoT (+87%) e cryptojacking (+43%);
- Os ataques de ransomware caíram 21% em todo o mundo, mas 2022 ainda é o segundo maior ano em registros de tentativas de ataques de ransomware globalmente (493,3 milhões);
- Os setores de educação (+157%), finanças (+86%) e varejo (+50%) foram os maiores alvos de malware;
- A Ucrânia teve números recorde de ataques de malware (25,6 milhões) e de ransomware (7,1 milhões);
- A SonicWall detectou 465.501 variantes de malware nunca vistas antes em 2022;
- As tentativas de intrusão em vulnerabilidades do Log4j superaram 1 bilhão.
A SonicWall, a fonte de inteligência sobre ameaças de ransomware mais citada do mundo, publicou o Relatório de Ameaças Cibernéticas SonicWall 2023. O relatório semestral detalha um panorama de ataques cibernéticos cada vez mais diversificado em meio a mudanças nas estratégias dos agentes de ameaça.
A SonicWall registrou o segundo maior ano em tentativas de ataques de ransomware globalmente, bem como um aumento de 87% no malware de IoT e um número recorde de ataques de cryptojacking (139,3 milhões) em 2022.
“O ano passado reforçou a necessidade da cibersegurança em todos os setores e todas as facetas das empresas, à medida que os agentes de ameaças visaram tudo e todos como alvos, desde o setor da educação até o de varejo e finanças” – disse Bob VanKirk, presidente e CEO da SonicWall. “Enquanto as organizações enfrentam um volume cada vez maior de obstáculos do mundo real, com pressões macroeconômicas e conflitos geopolíticos duradouros, os agentes de ameaças estão mudando suas estratégias de ataque em um ritmo alarmante.”
Brasil sob ataque
O Brasil é o quarto maior alvo de ransomware do mundo, atrás apenas dos EUA, Reino Unido e Espanha. A digitalização acelerada da economia brasileira nem sempre é acompanhada das melhores práticas de segurança digital, o que amplia a vulnerabilidade de pessoas e empresas.
Na América Latina, os ataques a dispositivos IoT cresceram 65%, comparado a 87% no mundo. A incidência geral de malware aumentou 17% na região, contra 2% globalmente. Já o cryptojacking caiu 66% por aqui, enquanto teve aumento de 43% no resto do mundo.
Para Arley Brogiato, Diretor da SonicWall América Latina e Caribe, isso confirma que os agentes de ameaças estão sempre inovando para se manter à frente das empresas. “O Relatório de Ameaças Cibernéticas SonicWall 2023 fortalece nossa capacidade de fornecer medidas de segurança sólidas para nossos clientes”, afirma.
Agentes de ameaça adotam métodos furtivos
O relatório mostra uma tendência dos agentes de ameaças em adotar ataques mais lentos e furtivos, com motivação financeira.
“É crítico para as organizações compreender as táticas, técnicas e procedimentos dos cibercriminosos, e adotar estratégias de segurança bem fundamentadas para se defenderem e se recuperarem com êxito”, explica Immanuel Chavoya, estrategista de detecção e resposta a ameaças da SonicWall.
Os autores das ameaças estão mirando dispositivos IoT vulneráveis, adotando cryptojacking e focando em alvos como escolas e hospitais. Os setores de educação (+275%), finanças (+41%) e saúde (+8%) sofreram aumento no volume de ransomware.
Ataques diversificados compensam queda no ransomware
Criminosos cibernéticos continuam a explorar vítimas com ferramentas e táticas sofisticadas. Atividades financiadas por estados devem atingir mais PMEs e grandes empresas em 2023.
O relatório da SonicWall traz insights sobre ameaças como:
- Malware: Crescimento de 2% globalmente após três anos de queda. Europa (+10%) e Ucrânia (25,6 milhões de tentativas) se destacam, enquanto EUA (-9%), Reino Unido (-13%) e Alemanha (-28%) tiveram queda.
- Ransomware: Queda de 21%, mas ainda acima dos níveis de 2017 a 2020. O Q4 teve 154,9 milhões de tentativas, o maior desde Q3 de 2021.
- IoT: Ataques cresceram 87% em 2022, totalizando 112 milhões. Aumenta a exploração de dispositivos conectados vulneráveis.
- Log4j: Mais de 1 bilhão de tentativas de exploração da falha ‘Log4Shell’ desde sua descoberta em dezembro de 2021.
- Cryptojacking: Crescimento global de 43%. Setores de varejo (+2810%) e financeiro (+352%) foram os mais afetados. É uma tática “lenta e discreta”.
“Os ciberataques continuam a atrapalhar organizações no mundo todo”, disse Keith Johnson, diretor de operações da Logically. “O relatório ajuda a entender as motivações e tendências, e fortalece nossa atuação como consultores confiáveis em segurança digital.”
RTDMI detecta mais de 465 mil ameaças inéditas
A tecnologia RTDMI™ (Inspeção Profunda de Memória em Tempo Real) da SonicWall detectou 465.501 variantes de malware nunca antes vistas em 2022 – um crescimento de 5% em relação ao ano anterior, com média de 1.279 novas variantes por dia.
Este foi o quarto ano seguido de crescimento nas detecções usando RTDMI.
Fonte: SonicWall