Cibersegurança
O E-mail na Vanguarda das Preocupações de Segurança Cibernética: Insights do Relatório de Segurança Cibernética da Perception Point de 2024
No mundo dinâmico da segurança cibernética, 2023 marcou uma mudança significativa, destacada por um aumento de 1760% nos ataques de Comprometimento de E-mail Empresarial (BEC). Essa revelação surpreendente, detalhada no ‘Relatório Anual de 2024: Tendências e Insights de Segurança Cibernética‘ da Perception Point, aponta para a crescente sofisticação das ameaças cibernéticas. A líder em soluções de segurança de e-mail e espaço de trabalho avançadas, com sede em Tel Aviv, destaca como as tecnologias de Inteligência Artificial Geradora (GenAI) se tornaram uma ferramenta para atores de ameaças, permitindo que eles criem ataques de engenharia social intricados e cada vez mais difíceis de detectar.
O cenário cibernético do ano passado foi moldado pelos notáveis avanços na GenAI, que os atores maliciosos usaram para aumentar a escala e a complexidade de seus ataques. Em 2022, os ataques BEC constituíam apenas 1% de todos os cibercrimes, mas em 2023, eles representaram um impressionante 18,6%.
O phishing continuou a ser a principal ameaça cibernética, responsável por mais de 70% de todos os ataques, com pouca mudança em relação ao ano anterior. No entanto, quishing — uma nova forma de ameaça que explora códigos QR — surgiu, representando 2,7% de todas as tentativas de phishing. A confiança depositada nos códigos QR foi manipulada por atacantes, transformando um simples scan em um significativo risco de segurança. Em 2023, 1 em cada 18 códigos QR enviados por e-mail era malicioso.
Além disso, a prevalência de ataques de phishing em duas etapas aumentou 175%. Esses ataques em múltiplas etapas, mais difíceis de detectar devido ao uso de serviços e sites de hospedagem legítimos, exploram as reputações de domínios bem conhecidos, evitando a detecção com mais facilidade.
O relatório também destaca um aumento de 350% nas ameaças de takeover de conta (ATO), onde contas legítimas são comprometidas e então usadas em ataques altamente direcionados. Os ataques de impersonalização de marca também registraram um aumento significativo, com 55% de todos esses ataques em 2023 imitando a organização do funcionário alvo.
O e-mail permaneceu o principal vetor de ataque, com 1 em cada 5 e-mails sendo maliciosos ou spam. Os atores de ameaças expandiram seus horizontes para atacar organizações por outros meios, com ataques de phishing via navegadores da web aumentando significativamente e a distribuição de malware em aplicativos do M365, como OneDrive, SharePoint e Teams, responsável por 65% dos ataques. Mais de 50% dos ataques visaram CRMs como Zendesk e Salesforce (CRM ) .
Yoram Salinger, CEO da Perception Point, enfatiza o impacto da proliferação da GenAI nas posturas de segurança organizacional. Ele destaca a natureza evolutiva do espaço de trabalho moderno, cada vez mais dependente de ferramentas de e-mail, colaboração e produtividade baseadas em nuvem, acessíveis de qualquer navegador. O compromisso da Perception Point em proteger esse espaço de trabalho moderno é evidente em sua solução de prevenção de ameaças consolidada, que combina detecção de IA em múltiplas camadas com serviços de resposta a incidentes gerenciados.
A Perception Point, uma empresa de Prevenção como um Serviço, está à vanguarda da prevenção, detecção e resposta de próxima geração a ataques em e-mail, aplicativos de colaboração em nuvem e navegadores da web. Seu serviço nativo em nuvem, fácil de implantar e gerenciar, é projetado para substituir sistemas legados cumbersomes. Ele previne phishing, BEC, spam, malware, Zero-days, ATO e outros ataques avançados, protegendo empresas do Fortune 500 e organizações globais.
Este relatório abrangente da Perception Point oferece insights valiosos sobre a evolução do cenário de ameaças cibernéticas, destacando a necessidade de soluções de segurança inovadoras em uma era em que a GenAI e as táticas de engenharia social avançadas estão se tornando a norma. Você pode visualizar o relatório completo aqui.












