- Os ataques de ransomware estão aumentando em todo o mundo, afetando tanto empresas quanto indivíduos.
- As táticas de ransomware evoluem, com os atacantes privilegiando ataques à cadeia de suprimentos e táticas de tripla extorsão.
- Agentes maliciosos exploram tecnologias avançadas como IA para criar ransomwares. A baixa segurança de dispositivos móveis e a implantação do 5G representam ameaças significativas.
Os ataques de ransomware aumentaram 68% em 2023, de acordo com as últimas conclusões da Malwarebytes. Desde o aumento dos ataques à cadeia de suprimentos até a proliferação de táticas de tripla extorsão, as táticas dos atores de ransomware estão evoluindo.
Os ataques de ransomware estão aumentando?
De acordo com orelatório ThreatDown State of Malware 2024 da Malwarebytes, um player global em ciberproteção em tempo real, os ataques de ransomware aumentaram 68% em 2023, atingindo um recorde de 4.475 ataques.
“As pequenas e médias organizações enfrentam diariamente um dilúvio de ameaças cibernéticas, incluindo ransomware, malware e ataques de phishing. Esses novos dados destacam o jogo de gato e rato onipresente entre cibercriminosos e as equipes de segurança e TI na linha de frente”, disse Mark Stockley, evangelista de segurança cibernética da Malwarebytes ThreatDown Labs.
De acordo com orelatório Data Breach Investigations Report 2023 da Verizon(DBIR), os ataques de ransomware estavam envolvidos em 24% de todas as violações.
Os ransomwares afetaram 66% das organizações em 2023, de acordo com orelatórioThe State of Ransomware 2023 da Sophos.
Desde 2020, mais de 130 cepas diferentes de ransomware foram detectadas, de acordo com orelatório“Ransomware in a Global Context” da VirusTotal. A família de ransomware GandCrab era a mais prevalente, representando 78,5% de todas as amostras recebidas. Noventa e cinco por cento de todas as amostras de ransomware eram arquivos executáveis do Windows ou bibliotecas de vínculo dinâmico.
Leia também:FBI alerta sobre ameaça crescente de ataques duplos de ransomware
Tendências de ataques de ransomware
Em vez de mirar vítimas individuais, os atores de ransomware estão cada vez mais optando por ataques à cadeia de suprimentos, ampliando a escala do impacto. Exemplos notáveis incluem explorações em produtos de software comoMoveit Transferda Progress Software, levando a incidentes generalizados de ransomware por grupos como Clop. Outros exemplos incluem oataque Kaseya, afetando muitos clientes de provedores de serviços gerenciados, e ohack do SolarWinds.
Tradicionalmente, o ransomware envolvia a criptografia de dados e uma exigência de resgate para descriptografia. No entanto, com o surgimento da dupla extorsão, onde os atacantes também exfiltram dados, atripla extorsãotornou-se comum. Atores de ameaça, como Vice Society, usaram táticas de tripla extorsão, como visto em ataques contra entidades como o sistema de trânsito rápido da área da Baía de São Francisco.
A era da codificação de ransomware sob medida para cada ataque está desaparecendo. O ransomware como serviço (RaaS) oferece um modelo de pagamento conforme o uso, permitindo que atacantes acessem código de ransomware e infraestrutura operacional por meio de uma plataforma, simplificando a execução de campanhas de ransomware.
O direcionamento de sistemas não corrigidos continua sendo um problema significativo. Enquanto alguns ataques de ransomware exploram novas vulnerabilidades de dia zero, a maioria aproveita vulnerabilidades conhecidas presentes em sistemas não corrigidos.
Os e-mails de phishing continuam sendo um ponto de entrada comum para ataques de ransomware. Com os avanços da IA generativa, os atacantes podem criar iscas de phishing sofisticadas mais facilmente, melhorando a eficácia de suas campanhas.
Leia também:Maior banco do mundo afetado pelo grupo de ransomware LockBit ligado a ataques da Boeing e Ion
Ameaças futuras
Agentes maliciosos já estão explorando modelos de linguagem baseados em IA, comoChatGPT, para criar código, o que pode aumentar a frequência dos ataques. A IA generativa facilita a criação de novas cepas de ransomware, ampliando a ameaça. Softwares de simulação de voz gerados por IA foram usados em golpes, incluindo um em que o CEO de uma fornecedora de energia britânica transferiuUS$ 250.000após receber uma ligação do que parecia ser o responsável da empresa-mãe. A tecnologia de deepfake em vídeo, disponível para fraudes de phishing, agrava ainda mais o risco.
Práticas de segurança fracas e a mistura de dados pessoais e profissionais em dispositivos móveis os tornam alvos lucrativos para cibercriminosos. A mudança para o teletrabalho por meio de dispositivos privados, muitas vezes semautenticação multifator, levou a ataques cibernéticos bem-sucedidos e pedidos substanciais de indenização de seguros. Criminosos implantam malwares específicos para atingir dispositivos móveis, aproveitando suas medidas de segurança frouxas. A implantação da tecnologia 5G levanta preocupações adicionais, dado seu potencial para alimentar uma miríade de dispositivos conectados, incluindo aqueles com histórico ruim em segurança cibernética.
A crescente escassez de profissionais de segurança cibernética apresenta desafios significativos, com a demanda superando em muito a oferta. AGartnerprevê que a falta de talentos ou erros humanos contribuirão para mais da metade dos incidentes cibernéticos significativos até 2025. A escassez de pessoal qualificado torna mais difícil prever e prevenir incidentes cibernéticos, resultando em perdas potencialmente maiores. As capacidades de detecção e resposta precoces são fundamentais para mitigar ameaças cibernéticas. Embora os orçamentos de segurança de TI sejam alocados principalmente para prevenção, priorizar adetecçãoe a resposta pode reduzir significativamente o impacto dos incidentes, evitando a explosão de custos potenciais.

