Maioria de ataques ransomware em 2021 começaram em erros humanos

Um novo relatório indica que oito em cada dez ataques ransomware foram auto-instalados, após a abertura de um ficheiro zip malicioso

Maioria de ataques ransomware em 2021 começaram em erros humanos

O novo relatório anual da Expel – Great eXpeltations – conclui que a maioria dos ataques de ransomware em 2021 foram auto-instalados. Nesse sentido, na sequência do relatório, que apresenta as tendências e previsões de cibersegurança, através de dados agregados do Security Operations Center (SOC) da Expel, os investigadores referem que oito em cada dez ataques por ransomware ocorreram por erros humanos, depois de as vítimas terem aberto um ficheiro zip com código malicioso. 

"Fundamos a Expel com o objetivo de trazer mais transparência à segurança", disse Dave Merkel, CEO da Expel, e, “hoje, chegamos a um novo marco ligado a esse compromisso – estamos a partilhar as ameaças e tendências mais importantes que o nosso SOC identificou no ano passado e os seus conselhos sobre o que fazer com eles”.

Mais, os dados, que dizem respeito a todo o ano de 2021, revelam que o abuso de third-party access foi responsável por 3% dos incidentes de ransomware e 4% foram causados pela exploração de uma vulnerabilidade de software no perímetro. Mais, indicam que 50% dos incidentes foram tentativas de Business Email Compromise (BEC), com as aplicações SaaS como o principal alvo – mais de 90% desses ataques foram direcionados para o Microsoft Office 365, enquanto os direcionados ao Google Workspace foram responsáveis por menos de 1% dos incidentes. Os restantes 9% tinham como alvo a Okta.

Os ataques de ransomware foram responsáveis por 13% de todos os ataques que tiram partido das suas vítimas, com as cinco indústrias mais visadas a serem, em primeiro lugar, os serviços jurídicos, as comunicações, os serviços financeiros, o imobiliário e o entretenimento. Adicionalmente, 35% das ameaças a aplicações web resultaram na implantação de cryptomining.

Tags

NOTÍCIAS RELACIONADAS

RECOMENDADO PELOS LEITORES

REVISTA DIGITAL

IT INSIGHT Nº 48 Março 2024

IT INSIGHT Nº 48 Março 2024

NEWSLETTER

Receba todas as novidades na sua caixa de correio!

O nosso website usa cookies para garantir uma melhor experiência de utilização.