Brasil,

Lumu Technologies apresenta relatório Flashcard: Monetização de Crimes Cibernéticos

  • Crédito de Imagens:Divulgação - Escrito ou enviado por  Regina Pimenta
  • SEGS.com.br - Categoria: Info & Ti
  • Imprimir

Levantamento mostra relação entre o aumento do roubo de credenciais de acesso a redes de empresas por cibercriminosos e as inúmeras oportunidades de monetização

A Lumu Technologies, empresa de cibersegurança que criou o modelo de avaliação de comprometimento contínuo, o Continuous Compromise Assessment™, que permite às organizações coletar e analisar em tempo real uma ampla gama de metadados de rede, acaba de publicar o relatório Flashcard: Monetização de Crimes Cibernéticos, o qual comprova que os ataques cibernéticos têm incidência muito mais preocupante do que parece à primeira vista.

Fernando Cuervo, diretor de Product Growth da Lumu Technologies, explica que os ataques de ransomware nunca acontecem isoladamente em uma empresa. “Sempre há outro tipo de ameaça, como malware [software malicioso] ou botnet [rede de robôs usada para executar ataques], que aparece primeiro. O resultado é que não há uma ‘ameaça menor’, pois o ransomware gera uma ação que facilmente desencadeia outra”, alerta ele, citando como exemplo a instalação de malware para mineração de criptomoedas.

O relatório identificou como principais descobertas os quatro pontos a seguir:

Os operadores de ameaças estão encontrando maneiras novas e criativas de monetizar seus ataques: grupos criminosos estão diversificando seus meios de monetização para extrair o máximo valor de suas ações, como evidenciado pela tendência de vender acesso não autorizado a uma rede comprometida.

Não existem ameaças menores: os operadores de ransomware estão usando cada vez mais ameaças aparentemente inofensivas ou menores, como malware de cryptojacking e, em seguida, investigando e mapeando sua infraestrutura de destino.

Ataques de ransomware raramente são eventos isolados: na maioria dos casos, eles começam com um comprometimento 'menor', que começa com credenciais de acesso privilegiado comprometidas.

4. Ataques em cadeia de ransomware criam novas oportunidades de monetização: algumas variedades de malware, como Emotet e Zloader, tornaram-se precursores de ataques em cadeia de ransomware mais amplos, que fornecem outra via para monetizar suas incursões na rede em nível inferior em uma organização.

“Os ataques de ransomware podem levar apenas três dias para amadurecer a partir do comprometimento inicial. Os cibercriminosos sempre buscarão o caminho de menor resistência, menor esforço e maior impacto para perpetuar seus ataques. Isso se intensificará quando o cibercriminoso tiver recursos, tempo e prova suficientes de que o ataque de ransomware terá alta probabilidade de monetização e de alto valor. Por isso, recomendamos que as organizações tratem todos os compromissos como evidência de um sério ataque em andamento”, finaliza Cuervo.

O relatório Flashcard: Monetização de Crimes Cibernéticos completo está disponível em www.lumu.io.

Sobre a Lumu

Com sede em Miami, Flórida, a Lumu é uma empresa de segurança cibernética focada em ajudar organizações empresariais a identificar ameaças e isolar instâncias confirmadas de comprometimento. Ao implementar os princípios da Avaliação Contínua de Compromisso™, a Lumu construiu uma solução poderosa de feedback e autoaprendizagem que ajuda as equipes de segurança a acelerar a detecção de comprometimentos confirmados, obter visibilidade em tempo real em sua infraestrutura e fechar a lacuna de detecção de falhas de segurança de meses a minutos.


Compartilhe:: Participe do GRUPO SEGS - PORTAL NACIONAL no FACEBOOK...:
 
https://www.facebook.com/groups/portalnacional/

<::::::::::::::::::::>
IMPORTANTE.: Voce pode replicar este artigo. desde que respeite a Autoria integralmente e a Fonte...  www.segs.com.br
<::::::::::::::::::::>
No Segs, sempre todos tem seu direito de resposta, basta nos contatar e sera atendido. -  Importante sobre Autoria ou Fonte..: - O Segs atua como intermediario na divulgacao de resumos de noticias (Clipping), atraves de materias, artigos, entrevistas e opinioes. - O conteudo aqui divulgado de forma gratuita, decorrem de informacoes advindas das fontes mencionadas, jamais cabera a responsabilidade pelo seu conteudo ao Segs, tudo que e divulgado e de exclusiva responsabilidade do autor e ou da fonte redatora. - "Acredito que a palavra existe para ser usada em favor do bem. E a inteligencia para nos permitir interpretar os fatos, sem paixao". (Autoria de Lucio Araujo da Cunha) - O Segs, jamais assumira responsabilidade pelo teor, exatidao ou veracidade do conteudo do material divulgado. pois trata-se de uma opiniao exclusiva do autor ou fonte mencionada. - Em caso de controversia, as partes elegem o Foro da Comarca de Santos-SP-Brasil, local oficial da empresa proprietaria do Segs e desde ja renunciam expressamente qualquer outro Foro, por mais privilegiado que seja. O Segs trata-se de uma Ferramenta automatizada e controlada por IP. - "Leia e use esta ferramenta, somente se concordar com todos os TERMOS E CONDICOES DE USO".
<::::::::::::::::::::>

voltar ao topo

Adicionar comentário

Aja com responsabilidade aos SEUS COMENTÁRIOS, em Caso de Reclamação, nos reservamos o Direito, a qualquer momento de Mudar, Modificar, Adicionar, ou mesmo Suprimir os comentarios de qualquer um, a qualquer hora, sem aviso ou comunicado previo, leia todos os termos... CLIQUE AQUI E CONHEÇA TODOS OS TERMOS E CONDIÇÕES DE USO. - O Nosso muito obrigado - Ferramenta Automatizada...IMPORTANTE: COMENTÁRIOS com LINK são bloqueados automaticamente (COMMENTS with LINKS are automatically blocked.)...Sucesso!

Security code Atualizar

Enviar