Brasil,

Só em janeiro, Picus identifica 143 novas ameaças, mais da metade usa códigos maliciosos

  • Crédito de Imagens:Divulgação - Escrito ou enviado por  Edilma Rodrigues
  • SEGS.com.br - Categoria: Info & Ti
  • Imprimir

O mapeamento usando tecnologia de simulação de ataques em tempo real detectou um total de 11.450 ciberataques

Estudo da Picus identificou 143 novas ameaças, em janeiro. Desses novos ciberataques, 26 eram de cenários de ataques (Attack Scenarios), 75 de códigos maliciosos, 35 foram ataques a aplicações web e quatro de exploração de vulnerabilidades. No total, a empresa, pioneira na tecnologia de simulação de violação e ataque (BAS - Breach and Attack Simulation), descobriu 11.450 ameaças.

Alison Santos, gerente de produtos da CLM, que distribui as soluções da Picus na América Latina, explica que o mapeamento do Picus Labs sobre “Attack Scenarios”, ou cenário de ataques, mostra as etapas e as maneiras pelas quais os invasores se aproveitam das vulnerabilidades.

“Para identificar as ameaças e como os cibercriminosos estão agindo, a Picus usa sua tecnologia de simulação de ataques em redes corporativas, testando em tempo real sua segurança e fazendo recomendações para mitigar as lacunas e as vulnerabilidades”, conta Santos.

Insights do relatório

Campanha de ataque MuddyWater APT: em janeiro, o MuddyWater, grupo de espionagem cibernética patrocinado pelo Estado iraniano, que visa principalmente os setores de telecomunicações, governo, petróleo, defesa e finanças no Oriente Médio, Europa e América do Norte, em sua recente campanha de ataques, o MuddyWater usou principalmente o PowGoop DLL Loader e o Mori Backdoor.

O gerente de produtos da CLM informa que é possível testar a efetividade da segurança de uma empresa contra campanhas de ataques do MuddyWater, com mais 70 simulações de ataque na Picus Threat Library. “Para as organizações que querem melhorar substancialmente suas defesas, a Picus também fornece sob a forma de assinatura, prevenção e detecção de ataques específicos para IPSs, WAFs e NGFWs”.

Principais ameaças detectadas só no primeiro mês de 2022 foram:

Molerats

• Codinomes: Operação Molerats, Gaza Cybergang

• Regiões-alvo: Oriente Médio, Europa, Estados Unidos alvo

• Setores-alvo: Bancos, Jornalismo

MuddyWater

• Codinomes: Earth Vetala, MERCURY, Static Kitten, Seedworm, TEMP.Zagros

• Regiões-alvo: Oriente Médio, Europa e América do Norte

• Setores-alvo: Telecomunicações, Governos, Petróleo, Defesa e Finanças

• Vetor de ataque: PowGoop

Pelo número de ameaças detectadas só em janeiro, dá para se ter uma ideia de como será o cenário em 2022.

2021 foi o ano em que descobrimos o RaaS “Ransomware as a Service”, produto oferecido na Dark Web, tornando o sequestro de dados acessível a qualquer um, mesmo sem conhecimentos técnicos.

Proteção contra ransomware deveria ser a principal prioridade das empresas, dando preferência para aquelas soluções que usam inteligencia artificial e não dependam de atualização de assinaturas, recomenda Santos.

Sobre a CLM

CLM é um distribuidor latino-americano com foco em segurança da informação, proteção de dados, infraestrutura para data centers e cloud. A empresa foi recentemente premiada com o título de melhor distribuidor latino-americano pela Nutanix, prêmio alcançado pela qualidade e rapidez dos serviços prestados aos canais. Com sede em São Paulo, a empresa possui subsidiárias nos EUA, Colômbia, Peru e Chile. Com extensa rede de VARs na América Latina e enorme experiência no mercado, a CLM está constantemente em busca de soluções inovadoras e disruptivas para fornecer cada vez mais valor para seus canais e seus clientes.

Sobre a Picus Security

Fundada em 2013 por veteranos em segurança cibernética com formação acadêmica e ampla experiência prática, a Picus Security foi pioneira na tecnologia de simulação de violação e ataque (BAS - Breach and Attack Simulation), ajudando as empresas a melhorarem sua resiliência cibernética desde então.


Compartilhe:: Participe do GRUPO SEGS - PORTAL NACIONAL no FACEBOOK...:
 
https://www.facebook.com/groups/portalnacional/

<::::::::::::::::::::>
IMPORTANTE.: Voce pode replicar este artigo. desde que respeite a Autoria integralmente e a Fonte...  www.segs.com.br
<::::::::::::::::::::>
No Segs, sempre todos tem seu direito de resposta, basta nos contatar e sera atendido. -  Importante sobre Autoria ou Fonte..: - O Segs atua como intermediario na divulgacao de resumos de noticias (Clipping), atraves de materias, artigos, entrevistas e opinioes. - O conteudo aqui divulgado de forma gratuita, decorrem de informacoes advindas das fontes mencionadas, jamais cabera a responsabilidade pelo seu conteudo ao Segs, tudo que e divulgado e de exclusiva responsabilidade do autor e ou da fonte redatora. - "Acredito que a palavra existe para ser usada em favor do bem. E a inteligencia para nos permitir interpretar os fatos, sem paixao". (Autoria de Lucio Araujo da Cunha) - O Segs, jamais assumira responsabilidade pelo teor, exatidao ou veracidade do conteudo do material divulgado. pois trata-se de uma opiniao exclusiva do autor ou fonte mencionada. - Em caso de controversia, as partes elegem o Foro da Comarca de Santos-SP-Brasil, local oficial da empresa proprietaria do Segs e desde ja renunciam expressamente qualquer outro Foro, por mais privilegiado que seja. O Segs trata-se de uma Ferramenta automatizada e controlada por IP. - "Leia e use esta ferramenta, somente se concordar com todos os TERMOS E CONDICOES DE USO".
<::::::::::::::::::::>

voltar ao topo

Adicionar comentário

Aja com responsabilidade aos SEUS COMENTÁRIOS, em Caso de Reclamação, nos reservamos o Direito, a qualquer momento de Mudar, Modificar, Adicionar, ou mesmo Suprimir os comentarios de qualquer um, a qualquer hora, sem aviso ou comunicado previo, leia todos os termos... CLIQUE AQUI E CONHEÇA TODOS OS TERMOS E CONDIÇÕES DE USO. - O Nosso muito obrigado - Ferramenta Automatizada...IMPORTANTE: COMENTÁRIOS com LINK são bloqueados automaticamente (COMMENTS with LINKS are automatically blocked.)...Sucesso!

Security code Atualizar

Enviar