CISO Advisor: 242.318 page views/mês - 93.273 usuários/mês - 5.338 assinantes

Brasil teve mais de 8,4 bilhões de tentativas de ciberataques em 2020

Da Redação
26/02/2021

No ano passado, foram registradas mais de 8,4 bilhões de tentativas de ataques cibernéticos no Brasil, de um total de 41 bilhões em toda a América Latina e Caribe, de acordo com dados obtidos pelo FortiGuard Labs, laboratório de inteligência de ameaças da empresa de segurança cibernética Fortinet.

Segundo o estudo, somente nos meses de outubro, novembro e dezembro, foram 5 bilhões de tentativas de ataques no país. Nesse período, ameaças bem conhecidas, como e-mails de phishing, se espalharam por toda a América Latina com arquivos HTML anexados, tentando redirecionar o navegador da web para sites maliciosos. O malware baseado na web tornou-se o veículo mais comum para a distribuição de arquivos infectados, muitas vezes tornando-se a porta de entrada para ransomware.


Além de o volume de tentativas de ataques cibernéticos continuar extremamente elevado, o relatório da Fortinet chama atenção para o grau de sofisticação e eficiência que os cibercriminosos estão alcançando ao utilizar tecnologias avançadas e inteligência artificial (IA) para desenvolver ataques direcionados com maior chance de sucesso. Isso significa que, em menos tentativas, os cibercriminosos conseguem causar mais danos.

“O ano de 2020 demonstrou a capacidade dos criminosos de investir tempo e recursos em ataques mais lucrativos, como os de ransomware. Além disso, eles estão se adaptando à nova era de trabalho remoto com ações mais sofisticadas para enganar as vítimas e acessar redes corporativas”, explica Alexandre Bonatti, diretor de Engenharia da Fortinet Brasil. “Vemos ainda uma tendência a ataques periféricos e não apenas à rede central. A utilização de dispositivos IoT e ambientes industriais de missão crítica são alguns exemplos de pontos de acesso para os criminosos.”

Para 2021, a Fortinet identifica outra tendência significativa com o surgimento de novas fronteiras inteligentes — ou seja, de redes que se adaptam e se expandem de acordo com a necessidade do usuário —, o que não apenas criará diferentes vetores de ataque, mas possibilitará que grupos de dispositivos comprometidos possam trabalhar juntos para atingir as vítimas em velocidades de 5G.

Ainda de acordo com o relatório, as campanhas de phishing continuam sendo o principal vetor de ataqueNumerosas campanhas de cavalos de Tróia foram detectadas, realizando atividades sem o conhecimento do usuário e, normalmente, incluindo o estabelecimento de conexões de acesso remoto, captura de entrada do teclado, coleta de informações do sistema, download/upload de arquivos e colocação de outros malwares no sistema.

Veja isso
Dois em cada cinco brasileiros já foram vítimas de golpe de phishing
Botnet usa DevOps para se manter ágil e garantir novas cargas e exploits

Outra constatação do estudo é que o trabalho remoto se mantém como a porta de entrada para redes corporativas. Foi detectada uma grande quantidade de solicitações HTTP maliciosas para explorar uma vulnerabilidade em vários roteadores domésticos e executar comandos arbitrários. Isso pode ser uma tendência, pois mais pessoas trabalham em casa com menos proteção e mais acesso aos dados corporativos.

Do mesmo modo, se mantêm as tentativas de execução remota de código contra ThinkPHP e PHPUnit, uma estrutura da web usada por um grande número de desenvolvedores da web. A vulnerabilidade do ThinkPHP foi revelada em 2018 e permite que invasores obtenham acesso ao servidor e instalar software malicioso. Manter os serviços atualizados ajuda a reduzir o risco de exploits. Portanto, se estiver usando o ThinkPHP versão 5 ou versões anteriores, é preciso aplicar a atualização ou patch mais recente do fornecedor.

A botnet Mirai, voltada para dispositivos IoT (internet das coisas), muito robusta e altamente utilizada ao longo dos anos, vem tendo um uso crescente por invasores que visam vulnerabilidades mais antigas em produtos de IoT de consumidor.

Nos últimos meses, Mirai ficou mais forte, mais rápida, mais resiliente e mais evasiva, adicionando outras armas cibernéticas ao seu arsenal, como as vulnerabilidades encontradas em servidores web. Os cibercriminosos estão cientes de que os dispositivos IoT são difíceis de corrigir e tiram vantagem disso.

As botnets Gh0st e Andromeda, também conhecidas como Gamaru e Wauchos, aparecem como as mais detectadas na América Latina, apesar de uma grande operação de eliminação desta última ter sido realizada pelas forças de segurança cibernética em dezembro de 2017. Novamente, aplicar os patches dos fabricantes e fazer as atualizações regulares é fundamental em termos de segurança.

Compartilhar: