Cibersegurança

Tendências e Insights de Cibersegurança de 2024: O que Você Precisa Saber

mm
Adicione Unite.AI às suas fontes preferidas no Google

O relatório Tendências e Insights de Cibersegurança de 2024 da Perception Point revela um cenário de ameaças cibernéticas em rápida evolução, marcado por um aumento tanto na sofisticação quanto na frequência dos ataques. Com um aumento de 24% nos ataques por usuário em comparação com o primeiro semestre de 2023, o relatório destaca os desafios crescentes que as organizações enfrentam para proteger seus ambientes digitais. Vamos examinar em detalhes as principais descobertas do relatório, oferecendo uma análise detalhada das últimas tendências, estatísticas e da necessidade crítica de medidas de cibersegurança aprimoradas.

O Surto de Comprometimento de E-mail Empresarial (BEC) e Comprometimento de E-mail de Fornecedor (VEC)

O Comprometimento de E-mail Empresarial (BEC) emergiu como uma das principais ameaças no primeiro semestre de 2024. Os ataques de BEC, nos quais cibercriminosos se passam por figuras de alto nível de negócios para enganar funcionários a transferir fundos ou revelar informações confidenciais, cresceram 42% em relação ao ano anterior. Esses ataques aumentaram de 15% de todos os ataques de e-mail no primeiro semestre de 2023 para 21% no primeiro semestre de 2024. O aumento nos incidentes de BEC destaca a eficácia das técnicas de engenharia social, que exploram o comportamento humano em vez de vulnerabilidades técnicas.

O Comprometimento de E-mail de Fornecedor (VEC), um tipo específico de ataque de BEC que visa a comunicação de fornecedores e cadeias de suprimentos, registrou um aumento ainda mais acentuado. Os ataques de VEC aumentaram 66% nos últimos 12 meses, representando 2% de todos os ataques de e-mail maliciosos no primeiro semestre de 2024. Esses ataques frequentemente envolvem a tomada de contas, onde um atacante obtém controle da conta de e-mail de um fornecedor para enviar instruções de pagamento fraudulentas ou solicitar informações sensíveis de parceiros de negócios. A natureza baseada em confiança das relações com fornecedores torna esses ataques particularmente perigosos, pois podem contornar medidas de segurança padrão.

Phishing: A Ameaça Dominante em Múltiplos Canais

O phishing continua a ser a principal ameaça à cibersegurança, especialmente em ataques de e-mail e baseados na web. No primeiro semestre de 2024, o phishing representou 75% de todos os e-mails maliciosos, mantendo sua posição como a principal ameaça baseada em e-mail. Isso é consistente com o primeiro semestre de 2023, refletindo a preferência contínua dos atacantes pelo phishing como um método confiável para enganar usuários a divulgar informações sensíveis.

O phishing em múltiplas etapas, uma tática que usa redirecionamento para evadir detecção, tornou-se cada vez mais comum. Esses ataques sofisticados aumentaram 175% em 2023 e continuam a ser uma ameaça significativa em 2024. O phishing em múltiplas etapas frequentemente envolve o envio de links não maliciosos que posteriormente redirecionam para páginas de phishing, tornando esses ataques mais difíceis de detectar e bloquear com medidas de segurança tradicionais.

Em ameaças baseadas na web, o phishing foi responsável por 89% de todos os ataques baseados em navegador no primeiro semestre de 2024, aumentando de 83% no primeiro semestre de 2023. Esses ataques geralmente envolvem sites falsos ou imitações de marcas projetados para roubar informações pessoais de usuários. O navegador permanece um vetor crítico para o phishing devido ao seu uso generalizado no acesso a ferramentas e serviços profissionais.

Estratégias de Ataque em Mudança: O Declínio do Malware e o Crescimento da Engenharia Social

O relatório destaca uma mudança notável nas estratégias de ataque, com uma diminuição nos ataques tradicionais de malware e um aumento nas táticas de engenharia social, como BEC e VEC. As ameaças de e-mail relacionadas ao malware caíram para 4% de todos os ataques de e-mail no primeiro semestre de 2024, diminuindo de 11% no primeiro semestre de 2023. Essa diminuição sugere que os atacantes estão cada vez mais se concentrando em explorar vulnerabilidades humanas em vez de implantar software malicioso.

No contexto das aplicações do Microsoft 365, o malware representou 68% dos ataques no primeiro semestre de 2024, aumentando de 64% no primeiro semestre de 2023. Os ataques avançados permaneceram estáveis em 22%, enquanto os ataques de phishing diminuíram para 10%, diminuindo de 14% no ano anterior. Isso indica que, embora o malware ainda seja uma preocupação significativa em ambientes de nuvem, há um aumento na ênfase em ataques direcionados e sofisticados que exploram vulnerabilidades específicas dentro de plataformas de colaboração.

Ferramentas de Colaboração em Nuvem: Um Alvo Cada Vez Mais Atraente para Cibercriminosos

À medida que as organizações dependem cada vez mais de aplicações baseadas em nuvem, essas plataformas se tornaram alvos primários para ataques cibernéticos. O Microsoft 365, o Salesforce (CRM ) e o Zendesk experimentaram um aumento na atividade de ataques no primeiro semestre de 2024. O malware foi a principal ameaça aos aplicativos do Microsoft 365, representando 68% de todos os incidentes, um aumento em relação aos 64% do primeiro semestre de 2023. Os ataques avançados permaneceram em 22%, enquanto os ataques de phishing diminuíram para 10%.

O Salesforce, uma ferramenta crucial para gerenciar relacionamentos com clientes, viu os ataques de phishing aumentarem para 65% de todos os incidentes no primeiro semestre de 2024, subindo de 53% no ano anterior. O malware representou 31% dos ataques, uma diminuição em relação aos 42% do primeiro semestre de 2023, enquanto os ataques avançados diminuíram ligeiramente para 4%. Essas tendências destacam as táticas em evolução dos atacantes, que estão se concentrando em explorar ferramentas de colaboração em nuvem que frequentemente são menos fortificadas do que a infraestrutura de TI tradicional.

O Zendesk, uma plataforma de suporte ao cliente amplamente utilizada, também registrou aumentos significativos nos ataques de phishing, que representaram 66% das ameaças no primeiro semestre de 2024, subindo de 40% no ano anterior. Os ataques de malware diminuíram para 26%, a partir de 43% no ano anterior, enquanto os ataques avançados caíram para 7%, a partir de 17%. O relatório enfatiza a necessidade de medidas de segurança aprimoradas para proteger essas plataformas, pois elas representam pontos críticos de interação entre as organizações e seus clientes.

O Papel das Tecnologias de Detecção Avançadas

O relatório da Perception Point também destaca a importância das tecnologias de detecção avançadas na mitigação dessas ameaças em evolução. A plataforma de prevenção de ameaças impulsionada por IA da empresa, que inclui ferramentas como o Recursive Unpacker e o HAP (Hybrid Analysis Pipeline), desempenha um papel crucial na identificação e neutralização de ataques de e-mail e baseados na web sofisticados. O Recursive Unpacker, por exemplo, é capaz de dissecar links e arquivos profundamente embutidos para descobrir ameaças ocultas, enquanto o HAP intercepta e neutraliza ameaças desconhecidas na fase de exploração, especialmente em cenários de zero day.

Por exemplo, em um caso, um atacante tentou comprometer um sistema enviando uma solicitação de cotação com um arquivo anexado que parecia legítimo. No entanto, a tecnologia da Perception Point foi capaz de decifrar o arquivo, revelando um URL oculto que levava a um malware Trojan. Esse nível de análise profunda é essencial para detectar e prevenir as ameaças cibernéticas mais sofisticadas antes que possam causar danos.

Olhando para o Futuro: Previsões para o Segundo Semestre de 2024

À medida que entramos no segundo semestre de 2024, o phishing deve continuar a ser a principal ameaça, provavelmente representando cerca de três quartos de todos os ataques cibernéticos. Essa prevalência sustentada destaca a necessidade de mecanismos robustos de detecção e prevenção de phishing. O relatório prevê que os ataques de BEC e VEC continuarão a aumentar, gradualmente substituindo o malware tradicional como o principal método para os cibercriminosos comprometerem organizações. Esses ataques, que exploram o comportamento humano, devem apresentar um desafio crescente para as empresas globalmente.

Embora os ataques avançados sejam esperados para permanecer como uma pequena porcentagem dos incidentes gerais, seu potencial para causar danos significativos os torna extremamente perigosos. Esses ataques sofisticados frequentemente visam ativos de alto valor e infraestrutura crítica, exigindo que as organizações adotem estratégias de detecção e resposta avançadas para se proteger contra essas ameaças.

Conclusão

O relatório Tendências e Insights de Cibersegurança de 2024 oferece uma visão abrangente do atual cenário de ameaças cibernéticas, revelando aumentos significativos tanto na frequência quanto na sofisticação dos ataques. Com o surgimento de táticas de engenharia social, como BEC e VEC, e a continuação da dominância do phishing, as organizações devem adaptar suas estratégias de cibersegurança para enfrentar esses desafios em evolução. À medida que as ferramentas e plataformas de colaboração em nuvem se tornam mais integrais às operações comerciais, a necessidade de soluções de segurança robustas e em camadas é mais crítica do que nunca. As insights desse relatório destacam a urgência de melhorar as defesas para proteger contra as ameaças diversificadas e cada vez mais complexas que enfrentam os ambientes digitais atuais.

Antoine é um líder visionário e sócio-fundador da Unite.AI, impulsionado por uma paixão inabalável por moldar e promover o futuro da IA e da robótica. Um empreendedor serial, ele acredita que a IA será tão disruptiva para a sociedade quanto a eletricidade, e é frequentemente pego falando sobre o potencial das tecnologias disruptivas e da AGI.

Como um futurista, ele está dedicado a explorar como essas inovações moldarão nosso mundo. Além disso, ele é o fundador da Securities.io, uma plataforma focada em investir em tecnologias de ponta que estão redefinindo o futuro e remodelando setores inteiros.