Deprecated: Calling get_class() without arguments is deprecated in /var/www/vhosts/localhost/html/wp-content/plugins/integracao-rd-station/includes/events/rdsm_plugin_uninstalled.php on line 12 Deprecated: Calling get_class() without arguments is deprecated in /var/www/vhosts/localhost/html/wp-content/plugins/integracao-rd-station/rdsm_assets_loader.php on line 14 Deprecated: Calling get_class() without arguments is deprecated in /var/www/vhosts/localhost/html/wp-content/plugins/integracao-rd-station/rdsm_assets_loader.php on line 15 Deprecated: Calling get_class() without arguments is deprecated in /var/www/vhosts/localhost/html/wp-content/plugins/integracao-rd-station/rdsm_assets_loader.php on line 16 Deprecated: Calling get_class() without arguments is deprecated in /var/www/vhosts/localhost/html/wp-content/plugins/integracao-rd-station/rdsm_assets_loader.php on line 17 Warning: Trying to access array offset on false in /var/www/vhosts/localhost/html/wp-content/plugins/schema/includes/integrations/amp.php on line 29 Phishing fez empresas brasileiras perderem dinheiro em 2022 IT Forum
All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • CSO
Notícias

Phishing fez empresas brasileiras perderem dinheiro em 2022

Foto: Shutterstock

Apesar de antigos no cenário da cibersegurança, os ataques phishing ainda continuam a fazer vítimas entre as empresas. O estudo “State of the Phish“, realizado pela Proofpoint, descobriu que cerca de oito em cada 10 empresas brasileiras (78%) tiveram, ao menos, uma experiência de ataque de phishing por e-mail bem sucedido em 2022. Dessas, 23% sofreram perdas financeiras.

O relatório abrange mais de 18 milhões de e-mails relatados por usuários finais e examina as percepções de 7.500 funcionários e 1.050 profissionais de segurança em 15 países, incluindo o Brasil. O estudo, no entanto, alerta para novos métodos de ataque que buscam maior rentabilidade para os atacantes.

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

“Embora o phishing convencional continue sendo bem-sucedido, muitos hackers migraram para técnicas mais novas, como ataques por telefone e sites de phishing implantados com o método adversário no meio (AitM), que contornam a autenticação multifator. Essas técnicas têm sido usadas há anos, mas em 2022 elas foram implantadas em grande escala”, disse Rogério Morais, vice-presidente da América Latina e Caribe. “Também observamos um aumento acentuado em ataques de phishing multitoque, que envolve conversas mais longas com várias pessoas. Seja um grupo alinhado com o estado ou um golpista de Business Email Compromise (BEC), muitos cibercriminosos estão dispostos a esperar para conseguirem o que querem.”

Empresas optam por pagar resgate

De acordo com o estudo, 58% das empresas brasileiras sofreram uma tentativa de ataque de ransomware no ano passado, com quase metade (46%) sendo bem-sucedido. De forma alarmante, 48% dos entrevistados brasileiros disseram que sua organização sofreram vários ataques de ransomware em períodos diferentes.

Durante estes ataques, 91% das organizações infectadas no Brasil pagaram o pedido de resgate, e muitas (29%) o fizeram mais de uma vez. No entanto, pagar o resgate não oferece nenhuma garantia, já que apenas sete em cada 10 recuperaram o acesso aos seus dados.

Leia também: EUA anunciam estratégia de segurança digital com regras mais rígidas

Das organizações afetadas por ransomware no país, a esmagadora maioria (92%) tinha uma apólice de seguro cibernético para ataques de ransomware e a maioria das seguradoras estava disposta a pagar o resgate parcial ou integralmente (93%). Isso também explica a alta propensão a pagar, com 91% das organizações infectadas pagando pelo menos um resgate.

Microsoft é mais “visada” para lançar phishing

O estudo da Proofpoint observou que a Microsoft foi a marca mais utilizada em 2022 para lançar tentativas de golpes contra usuários finais. Foram quase 1.600 campanhas observadas na base da Proofpoint que envolveram o nome da empresa. Mais de 30 milhões de mensagens usaram o nome da Microsoft ou um produto da empresa para chamar a atenção das vítimas. Outras gigantes do setor como Google, Amazon, Adobe e Docusign também foram utilizadas como isca.

O estudo alerta para o fato de que os ataques que utilizam a personificação de uma marca podem fazer estragos ainda maiores no Brasil. Três em cada cinco (60%) funcionários brasileiros considerem que um e-mail é seguro quando contém uma marca familiar, 16 pontos acima da média global. Além disso, 80% acham que um endereço de e-mail sempre corresponde ao site proprietário da marca, 17 pontos a mais que a média global.

Ameaças de e-mail estão mais complexas

No ano passado, centenas de milhares de mensagens com ataques orientados por telefone (TOAD) e autenticação multifator (MFA) foram enviadas todos os dias. Segundo o estudo, elas se tornaram onipresentes o suficiente para ameaçar quase todas as organizações.

A Proofpoint rastreou por dia mais de 600.000 ataques TOAD, e-mails que incitam os destinatários a iniciar uma conversa direta com os invasores por telefone por meio de falsos ‘call centers’, e o número tem aumentado constantemente desde que a técnica apareceu pela primeira vez no final de 2021.

Os cibercriminosos agora também têm vários métodos para contornar o MFA, já que muitos provedores de phishing-as-a-service já incluem ferramentas AitM em seus kits de phishing disponíveis no mercado.

Educação cibernética

O relatório chama atenção para a constante inovação dos hackers. Em contrapartida, as empresas têm falhado em conscientizar melhor seus funcionário das ameaças.

O estudo revelou que mesmo as ameaças cibernéticas básicas ainda não são bem compreendidas – mais de um terço dos entrevistados não consegue definir “malware”, “phishing” e “ransomware”. Apesar disso, 71% das organizações brasileiras afirmaram possuir um programa de conscientização de segurança e treinar toda a sua força de trabalho. Destas, apenas 31% realizam simulações de phishing – ambos componentes críticos para a construção de um programa de conscientização de segurança eficaz.

“A falta de conscientização e os comportamentos negligentes de segurança demonstrados pelos colaboradores criam riscos substanciais para as empresas e seus dados”, complementa Morais. “Como o e-mail continua sendo o método de ataque preferido desses criminosos e eles se ramificam para técnicas muito menos familiares aos funcionários, há um valor claro na construção de uma cultura de segurança que abranja toda a organização.”

Next 10 maneiras de acelerar a transformação digital »
Previous « Vivo reforça aposta na saúde e compra startup Vale Saúde Sempre
Share
Published by
Redação
Tags: phishingphishing-as-a-serviceProofpointransomware
3 anos ago

    Related Post

  • Novos executivos da semana: Uncover, Tech for Humans, Diebold Nixdorf, Unico e mais
  • Se o Brasil não organizar seus dados culturais, outro fará isso por nós, alerta Jorge Brivilati
  • CBYK nomeia Maurício Matsuda como novo CEO

Recent Posts

  • Notícias

83% dos CIOs já adiaram projetos estratégicos por restrições de orçamento

A pressão por controle de custos vem alterando a dinâmica das áreas de tecnologia nas…

1 semana ago
  • Estudos

Fintechs brasileiras captam US$ 2,77 bi em 2025 e entram em nova fase de maturidade

O mercado brasileiro de fintechs passou por uma transformação no perfil dos investimentos em 2025.…

1 semana ago
  • Notícias

Sioux aposta em IA e dados para nova fase de experiências digitais e expande atuação para a Europa

O avanço da inteligência artificial e o uso estratégico de dados vêm transformando a forma…

1 semana ago
  • Artigos

Qual é o risco do desenvolvimento de software com IA?

Por Ramon Ribeiro Quase metade do código produzido por assistentes de inteligência artificial contém vulnerabilidades…

1 semana ago
  • Notícias

Se o Brasil não organizar seus dados culturais, outro fará isso por nós, alerta Jorge Brivilati

Peça a um modelo de inteligência artificial que gere a imagem de uma cidade, sem…

1 semana ago
  • Notícias

Novos executivos da semana: Uncover, Tech for Humans, Diebold Nixdorf, Unico e mais

O IT Forum apresenta, semanalmente, os novos executivos e os principais anúncios de contratações, promoções e mudanças…

1 semana ago
All Rights ReservedView Non-AMP Version
  • L