CRP TECNOLOGIA ATUALIZA PARCERIA DELL
26/05/2023

RELATÓRIO DE AMEAÇAS CIBERNÉTICAS SONICWALL 2023

  • Ataques de malware crescem 2% globalmente, com surtos de malware de IoT (+87%) e cryptojacking (+43%);
  • Os ataques de ransomware caíram 21% em todo o mundo, mas 2022 ainda é o segundo maior ano em registros de tentativas de ataques de ransomware globalmente (493,3 milhões);
  • Os setores de educação (+157%), finanças (+86%) e varejo (+50%) foram os maiores alvos de malware;
  • A Ucrânia teve números recorde de ataques de malware (25,6 milhões) e de ransomware (7,1 milhões);
  • A SonicWall detectou 465.501 variantes de malware nunca vistas antes em 2022;
  • As tentativas de intrusão em vulnerabilidades do Log4j superaram 1 bilhão.

A SonicWall, a fonte de inteligência sobre ameaças de ransomware mais citada do mundo, publicou o Relatório de Ameaças Cibernéticas SonicWall 2023. O relatório semestral detalha um panorama de ataques cibernéticos cada vez mais diversificado em meio a mudanças nas estratégias dos agentes de ameaça.

A SonicWall registrou o segundo maior ano em tentativas de ataques de ransomware globalmente, bem como um aumento de 87% no malware de IoT e um número recorde de ataques de cryptojacking (139,3 milhões) em 2022.

“O ano passado reforçou a necessidade da cibersegurança em todos os setores e todas as facetas das empresas, à medida que os agentes de ameaças visaram tudo e todos como alvos, desde o setor da educação até o de varejo e finanças” – disse Bob VanKirk, presidente e CEO da SonicWall. “Enquanto as organizações enfrentam um volume cada vez maior de obstáculos do mundo real, com pressões macroeconômicas e conflitos geopolíticos duradouros, os agentes de ameaças estão mudando suas estratégias de ataque em um ritmo alarmante.”

Brasil sob ataque

O Brasil é o quarto maior alvo de ransomware do mundo, atrás apenas dos EUA, Reino Unido e Espanha. A digitalização acelerada da economia brasileira nem sempre é acompanhada das melhores práticas de segurança digital, o que amplia a vulnerabilidade de pessoas e empresas.

Na América Latina, os ataques a dispositivos IoT cresceram 65%, comparado a 87% no mundo. A incidência geral de malware aumentou 17% na região, contra 2% globalmente. Já o cryptojacking caiu 66% por aqui, enquanto teve aumento de 43% no resto do mundo.

Para Arley Brogiato, Diretor da SonicWall América Latina e Caribe, isso confirma que os agentes de ameaças estão sempre inovando para se manter à frente das empresas. “O Relatório de Ameaças Cibernéticas SonicWall 2023 fortalece nossa capacidade de fornecer medidas de segurança sólidas para nossos clientes”, afirma.

Agentes de ameaça adotam métodos furtivos

O relatório mostra uma tendência dos agentes de ameaças em adotar ataques mais lentos e furtivos, com motivação financeira.

“É crítico para as organizações compreender as táticas, técnicas e procedimentos dos cibercriminosos, e adotar estratégias de segurança bem fundamentadas para se defenderem e se recuperarem com êxito”, explica Immanuel Chavoya, estrategista de detecção e resposta a ameaças da SonicWall.

Os autores das ameaças estão mirando dispositivos IoT vulneráveis, adotando cryptojacking e focando em alvos como escolas e hospitais. Os setores de educação (+275%), finanças (+41%) e saúde (+8%) sofreram aumento no volume de ransomware.

Ataques diversificados compensam queda no ransomware

Criminosos cibernéticos continuam a explorar vítimas com ferramentas e táticas sofisticadas. Atividades financiadas por estados devem atingir mais PMEs e grandes empresas em 2023.

O relatório da SonicWall traz insights sobre ameaças como:

  • Malware: Crescimento de 2% globalmente após três anos de queda. Europa (+10%) e Ucrânia (25,6 milhões de tentativas) se destacam, enquanto EUA (-9%), Reino Unido (-13%) e Alemanha (-28%) tiveram queda.
  • Ransomware: Queda de 21%, mas ainda acima dos níveis de 2017 a 2020. O Q4 teve 154,9 milhões de tentativas, o maior desde Q3 de 2021.
  • IoT: Ataques cresceram 87% em 2022, totalizando 112 milhões. Aumenta a exploração de dispositivos conectados vulneráveis.
  • Log4j: Mais de 1 bilhão de tentativas de exploração da falha ‘Log4Shell’ desde sua descoberta em dezembro de 2021.
  • Cryptojacking: Crescimento global de 43%. Setores de varejo (+2810%) e financeiro (+352%) foram os mais afetados. É uma tática “lenta e discreta”.

“Os ciberataques continuam a atrapalhar organizações no mundo todo”, disse Keith Johnson, diretor de operações da Logically. “O relatório ajuda a entender as motivações e tendências, e fortalece nossa atuação como consultores confiáveis em segurança digital.”

RTDMI detecta mais de 465 mil ameaças inéditas

A tecnologia RTDMI™ (Inspeção Profunda de Memória em Tempo Real) da SonicWall detectou 465.501 variantes de malware nunca antes vistas em 2022 – um crescimento de 5% em relação ao ano anterior, com média de 1.279 novas variantes por dia.

Este foi o quarto ano seguido de crescimento nas detecções usando RTDMI.

Fonte: SonicWall

Leia o relatório completo