• A Fortinet publicou seu relatório sobre o panorama global de ameaças do 2H 2023, destacando um aumento nos ataques direcionados de ransomware e wiper nos setores industrial e de tecnologias operacionais.
  • Menos de 9% das vulnerabilidades de endpoints foram visadas, mas o setor industrial sofreu 44% dos ataques de ransomware.
  • Na RSAC 2024, especialistas discutirão a transparência radical em cibersegurança, com foco na colaboração e responsabilidade entre os setores.

A Fortinet, líder global em cibersegurança combinando redes e soluções de segurança, divulgou seu relatório FortiGuard Labs sobre o panorama global de ameaças do 2H 2023.

Ameaças crescentes e explorações aceleradas

Este relatório semestral oferece uma visão geral do panorama dinâmico de ameaças de julho a dezembro de 2023, destacando tendências emergentes, como o aumento de ataques direcionados de ransomware e wiper nos setores industrial e de tecnologias operacionais (OT).

O relatório revela estatísticas alarmantes, indicando que os ciberatacantes agora lançam ataques apenas 4,76 dias após a divulgação pública de novas explorações.

Isso marca uma escalada significativa em relação ao período anterior, destacando a necessidade urgente de os fornecedores corrigirem rapidamente as vulnerabilidades e divulgá-las de forma transparente aos seus clientes para evitar qualquer exploração.

Leia também:IBM e Fortinet lançam segurança de firewall de próxima geração para IBM Cloud

Setores industriais sitiados

As vulnerabilidades de longa data persistem, com quase todas as organizações detectando explorações, o que ressalta a necessidade de protocolos robustos de correção.

É surpreendente constatar que menos de 9% das vulnerabilidades de endpoints foram visadas, mas o setor industrial sofreu 44% dos ataques de ransomware.

Os botnets, incluindo os novos como AndroxGh0st e Prometei, demonstram resiliência, levando em média 85 dias para cessar as comunicações após a detecção.

O relatório examina as atividades de grupos de ameaças persistentes avançadas (APT), com 38 dos 143 listados pela MITRE observados como ativos.

Entre os mais notáveis estão Lazarus Group, Kimusky e APT28, indicando uma ameaça contínua de atores estatais.

Os discursos na dark web revelam um foco no direcionamento do setor financeiro, com mais de 3.000 violações de dados e 850.000 cartões de pagamento à venda.

Leia também:HGC Macroview ganha o prêmio Top Advanced Partner da Fortinet

O chamado para ação coletiva

Em resposta a essas ameaças crescentes, especialistas do setor se reunirão na RSAC 2024 para discutir o imperativo da transparência radical em cibersegurança.

Os painelistas incluem Carl Windsor, da Fortinet, Michael Daniel, da Cyber Threat Alliance, e altos funcionários do DHS-CISA e do Departamento de Segurança Interna dos Estados Unidos explorarão estratégias de ação coletiva contra o cibercrime.

A Fortinet enfatiza a importância da colaboração e transparência entre os setores, exortando as organizações a unir forças com CERTs, entidades governamentais e o meio acadêmico.

Graças à inovação contínua e parcerias com organismos setoriais como a Cyber Threat Alliance e a Interpol, a resiliência coletiva contra ameaças cibernéticas pode ser fortalecida, revertendo a tendência contra o cibercrime em escala global.

RSAC 2024

Sobre aFortiGuard Labs

A FortiGuard Labs, o braço de inteligência de ameaças da Fortinet, reúne especialistas em caça a ameaças, pesquisadores e analistas de todo o mundo.

Apoiando-se em IA e vastas redes de sensores, ele fornece inteligência acionável sobre ameaças e atualizações de segurança para proteger os clientes contra ameaças cibernéticas em constante evolução, oferecendo insights para melhorar sua compreensão e estratégias de defesa.

Fortinet

Sobre aFortinet

A Fortinet é líder global em cibersegurança, fornecendo serviços tecnológicos que combinam capacidades de rede e segurança.

Com a missão de proteger o futuro digital, a Fortinet permite que as organizações naveguem com confiança no cenário de ameaças em constante evolução, protegendo suas redes, dados e usuários contra ameaças cibernéticas sofisticadas.