All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Notícias
CSO

Brasil foi país com maior volume de dados expostos no mundo em 2022

Imagem: Shutterstock

O Brasil lidera a lista dos países com maior volume de dados expostos em 2022. É isso que aponta um relatório da Tenable, empresa de gerenciamento de risco em cibersegurança, divulgado nesta quinta-feira (16). A análise é baseada em descobertas da equipe da Tenable Research sobre eventos, vulnerabilidades e tendências de segurança ao longo do ano.

No total, 112 Terabytes de dados foram expostos em 2022 no Brasil, o que representou 43% do total do mundo. Isso significou mais de 2,29 bilhões de dados registros expostos e mais de 800 milhões de registros vazados a partir de bancos de dados desprotegidos.

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

A principal ameaça é um antigo conhecido dos departamentos de TI de empresas: o ransomware. No Brasil, ele foi a causa de mais de 52% dos ciberataques, contra 35,4% da média global.

Leia também: IA generativa terá papel duplo na cibersegurança: ‘ataques e defesa’

Entre as áreas atacadas, se destaca a administração pública: 42% dos ataques no Brasil foram dirigidos contra governos, cidades e municípios. “Quando você ataca um governo, você está potencialmente atacando empresas, cidadãos e os cidadãos como clientes de empresas. Isso se alastra pelo país, então um ataque de ransomware consegue extorquir de uma maneira muito mais assertiva”, explicou o diretor de engenharia e arquitetura de cibersegurança da Tenable para a América Latina, Alexandre Sousa.

O setor de varejo foi o segundo maior alvo, representando 19% dos ataques. Em terceiro lugar, está o setor financeiro e de seguros, com 9%. Os resultados destoam da média global. No mundo, a saúde e assistência social são os de maior número de violações, com 35,4% dos casos analisados.

Velhos conhecidos

O relatório da Tenable também alerta empresas sobre o fato de que a maior parte dos agentes de ameaças continua sendo vulnerabilidades já conhecidas pelo mercado –  várias delas com patches de correção disponíveis há anos. As vulnerabilidades exploradas incluem falhas de alta gravidade em plataformas como o Microsoft Exchange, Zoho ManageEngine e soluções de rede privada virtual da Fortinet, Citrix e Pulse Secure.

Um dos exemplos desse fenômeno foi a recente campanha de malware ESXiArgs, que tinha como alvo servidores executando versões sem patch do hypervisor VMware ESXi. O ataque, que aconteceu em fevereiro deste ano, se voltou contra vulnerabilidade que haviam sido corrigidas por patch há 2 anos.

Leia mais: Ataques de ransomware estão mais complexos e caros para empresas

Na ocasião do ataque, só 34% das organizações globais tinham aplicado essas correções. Dez dias depois do ataque, esse número subiu para 87%. Para Arthur Capella, diretor-geral da Tenable Brasil, os dados são um sintoma do modelo “reativo” que a maior parte das empresas ainda aborda quando o assunto é cibersegurança. No atual cenário de segurança, no entanto, uma abordagem baseada em ‘risco’ é cada vez mais necessária.

“Não dá para fazer tudo. Por isso é fundamental você priorizar aquilo que tem maior risco”, afirmou o executivo. “Você enxerga o macro e pensa estrategicamente. Não é possível ter vulnerabilidade zero”. Diretor de engenharia e arquitetura de cibersegurança da Tenable, Alexandre Sousa completou: “Eu preciso visualizar minha superfície de ataque, entender o risco de cada pedaço dela, priorizar e gerenciar – e para gerenciar eu preciso assumir o risco, mitigá-lo e eliminá-lo.”

Next EY Institute e Eu Capacito encerram formação gratuita de 2,2 mil alunos »
Previous « 8 práticas para evitar vazamento de dados em organizações
Share
Published by
Rafael Romer
Tags: dadosransomwareTenableVazamento de dados
3 anos ago

    Related Post

  • UE ordena que Meta reabra WhatsApp a chatbots rivais
  • IPO da SpaceX chega ao mercado como aposta de US$ 1,75 trilhão em IA, não em foguetes
  • IA muda jornada de compra e devolve relevância aos sites de avaliação B2B, diz Forrester

Recent Posts

  • Inovação

Snowflake registra crescimento de 33% na receita e eleva projeções para o ano fiscal de 2027

A Snowflake anunciou os resultados financeiros do primeiro trimestre do ano fiscal de 2027, encerrado…

5 horas ago
  • Notícias

UE ordena que Meta reabra WhatsApp a chatbots rivais

A Comissão Europeia determinou que a Meta reestabeleça o acesso de assistentes de inteligência artificial…

9 horas ago
  • Notícias

IPO da SpaceX chega ao mercado como aposta de US$ 1,75 trilhão em IA, não em foguetes

As negociações com as ações da SpaceX têm início nesta quinta-feira, 12, em uma oferta…

9 horas ago
  • Notícias

IA muda jornada de compra e devolve relevância aos sites de avaliação B2B, diz Forrester

A ascensão dos agentes de inteligência artificial (IA) está criando uma oportunidade para plataformas de…

10 horas ago
  • Notícias

Prêmio Executivo de TI do Ano 2026: conheça os critérios de avaliação

Continuam abertas as inscrições para o prêmio Executivo de TI do Ano 2026. A iniciativa,…

10 horas ago
  • Notícias

Meta cria programa de formação para técnicos de data centers em meio à expansão da infraestrutura de IA

A Meta anunciou um investimento de US$ 115 milhões para criar um programa de capacitação…

11 horas ago
All Rights ReservedView Non-AMP Version
  • L