2023: As empresas devem otimizar suas defesas de TI

2023: As empresas devem otimizar suas defesas de TI

Compartilhar postagem

Os cibercriminosos nunca ficam parados. Eles constantemente aprimoram seus métodos e intensificam seus ataques aos alvos disponíveis. Em 2023, as empresas enfrentarão novamente a tarefa de otimizar ainda mais suas defesas de TI. Quando se trata de seguro cibernético, também é esperada uma boa defesa ou não há apólice.

2022 também não foi um ano tranquilo para a segurança de TI. Os hackers cruzaram novas fronteiras: criminosos organizados atacaram governos, como Conti no caso da Costa Rica. O grupo Lapsus$ atacou players conhecidos da economia digital como Microsoft, Nvidia, Uber, Globant e outros. Coletivos de hackers desenvolveram ferramentas poderosas e sofisticadas para Ameaças Persistentes Avançadas (APT) a pedido do cliente. Os ataques a profissionais de saúde também aumentaram. Na Alemanha, os ataques à cidade de Potsdam, à ThyssenKrupp e à fabricante de bicicletas Prophete no final do ano mostraram que nenhuma TI e nenhuma vítima está fora do alcance ou interesse dos hackers e que os ataques cibernéticos podem, em determinadas circunstâncias, acelerar a insolvência de uma empresa de médio porte.

Cinco tendências de segurança cibernética em 2023

Internet das coisas: um número crescente de vulnerabilidades está sendo corrigido lentamente

Os ciberhackers continuarão a explorar vulnerabilidades pré-existentes em muitas plataformas ou dispositivos da Internet das Coisas (IoT). Procedimentos de autenticação incorretos, falta de proteção na transferência de dados, configurações incorretas de nuvem, execução remota de código, ataques de injeção de comandos ou problemas de proteção de dados são problemas generalizados e constantes na segurança de IoT. Eles exigem cooperação entre fabricantes de hardware e o setor de segurança de TI. Este último não parará de recorrer aos fabricantes de dispositivos para divulgar vulnerabilidades e instar os fabricantes a corrigir.

Um passo importante no caminho para mais segurança IoT na casa inteligente é o Protocolo de Matéria, que foi aprovado em 2022. Suas especificações melhoram as perspectivas de que uma parte maior do mercado de IoT tomará medidas relacionadas à segurança - em direção à interoperabilidade, simplicidade e padrões de segurança comuns. No entanto, esse processo permanecerá em longo prazo até que os governos introduzam requisitos obrigatórios para dispositivos IoT. Os passos para isso são o IoT Cybersecurity Improvement Act de 2020 nos EUA ou na União Europeia a lei sobre resiliência cibernética, que provavelmente não chegará até 2025.

Ransomware persistente, drivers perigosos e bootloaders

Ransomware continuará sendo uma ameaça constante, especialmente para sistemas Microsoft Windows. A implantação de novos malwares está acelerando rapidamente porque Os invasores podem implantar kits de ransomware como serviço (RaaS), para desenvolver e reproduzir inúmeras variantes de maneira fácil e barata.

Em 2022, os atores do ransomware se adaptaram às novas circunstâncias. Eles melhoraram as tecnologias de extorsão e também modificaram sua linguagem de programação. Os hackers escreverão cada vez mais códigos em linguagens anteriormente desconhecidas, como Rust, Go ou Swift. O grupo BlackCat RaaS, por exemplo, desenvolveu seu malware com Rust, uma linguagem de programação geralmente considerada mais segura que C e C++, por exemplo. Os profissionais de segurança acham difícil identificar e analisar essas ameaças. Além disso, invasores com esse código podem atacar um número maior de usuários com diferentes sistemas operacionais.

Os hackers também estão explorando cada vez mais poderosos kits de inicialização UEFI, como o BlackLotus, para seus propósitos. Meras ferramentas antivírus podem não ser capazes de detectar bootloaders manipulados. Até agora, essas ferramentas foram associadas apenas a hackers experientes ou grupos APT. Agora qualquer um pode comprá-los.

Dispositivos móveis, phishing, aplicativos falsos e a guerra continua

Jörg von der Heydt, Diretor Regional DACH na Bitdefender. Fonte da imagem: Bitdefender

Jörg von der Heydt, Diretor Regional DACH na Bitdefender (Imagem: Bitdefender).

Os invasores continuarão a usar mensagens SMS para implantar malware em dispositivos Android, como o Trojan bancário Flubot. Os cavalos de Tróia do Android são difíceis de impedir de se espalhar. Além disso, os usuários podem facilmente adaptar suas ferramentas à situação social e política atual: o texto do SMS com o link para malware pode relatar uma falha na entrega de encomendas hoje e fazer uma oferta amanhã para economizar custos de energia. Depois de amanhã ela supostamente compartilha a foto de um amigo. Na realidade, o malware baixado pela vítima espiona contatos e dados financeiros.

Os invasores continuarão a usar aplicativos falsos para distribuir spyware e outros malwares. Esses aplicativos são disfarçados como aplicativos legítimos da Google Play Store. Eles visam usuários ingênuos que são induzidos a instalar software malicioso por meio de mensagens apropriadas, aplicativos de mídia social ou até mesmo chamadas de voz. Isso permite acesso remoto e fraude financeira.

Os eventos de guerra cibernética dentro e ao redor do conflito na Ucrânia também continuarão. Em resposta às recapturas ucranianas, é provável que os hacktivistas russos contra-ataquem e invadam continuamente organizações ucranianas e ocidentais com malware. É muito provável que os grupos APT apoiados pelo estado russo ofereçam seu malware como serviço a qualquer invasor interessado.

Segurança cibernética proativa desejada

Mas a segurança cibernética também está evoluindo. Nem é preciso dizer que o mercado de soluções de segurança continuará a crescer. Mas os clientes têm novas necessidades. um Pesquisa global de postura de segurança cibernética da Bitdefender dezembro de 2022 Segundo eles, cada vez mais empresas querem se afastar das defesas tradicionais e adotar abordagens holísticas de prevenção, detecção e resposta. 53% das 1.693 empresas e organizações pesquisadas em mais de 100 países já escolheram esse trio, com 12% testando uma estratégia de segurança mais proativa. 32% consideram adotar uma estratégia defensiva mais proativa em um futuro próximo.

As equipes de segurança cibernética também crescerão, especialmente porque a equipe de defesa de TI é muito mais fraca do que o esperado. Ainda há uma necessidade de recuperar o atraso aqui. De acordo com o estudo citado da Bitdefender, apenas 18% dos participantes da pesquisa empregam um membro da equipe de TI exclusivamente para tarefas de segurança de TI. Para a maioria dos departamentos de TI, a segurança é apenas uma tarefa entre muitas. Este continuará a ser o caso.

Mas a expansão está encontrando condições difíceis. As empresas veem problemas financeiros devido ao clima económico geralmente incerto, caracterizado por elevados riscos de recessão. Além disso, há também a dramática falta de pessoal neste país. Segundo a Bitkom, faltam 137.000 especialistas em TI no setor privado alemão. Tais fatores motivam cada vez mais os responsáveis ​​a utilizar tecnologias ou serviços integrados e parcialmente automatizados.

Assine a newsletter agora

Leia as melhores notícias de B2B CYBER SECURITY uma vez por mês



Ao clicar em "Registrar" concordo com o processamento e uso dos meus dados de acordo com a declaração de consentimento (abra para detalhes). Posso encontrar mais informações em nosso Política de Proteção de Dados. Depois de se registrar, você receberá primeiro um e-mail de confirmação para que nenhuma outra pessoa possa pedir algo que você não deseja.
Expanda para obter detalhes sobre o seu consentimento
Escusado será dizer que tratamos os seus dados pessoais de forma responsável. Se coletarmos seus dados pessoais, os processaremos em conformidade com os regulamentos de proteção de dados aplicáveis. Informações detalhadas podem ser encontradas em nosso Política de Proteção de Dados. Você pode cancelar a sua assinatura do boletim de notícias a qualquer momento. Você encontrará um link correspondente no boletim informativo. Depois de cancelar a assinatura, seus dados serão excluídos o mais rápido possível. A recuperação não é possível. Se desejar receber a newsletter novamente, basta encomendá-la novamente. Faça o mesmo se quiser usar um endereço de e-mail diferente para seu boletim informativo. Se desejar receber a newsletter oferecida no site, precisaremos de seu endereço de e-mail, bem como de informações que nos permitam verificar se você é o proprietário do endereço de e-mail fornecido e se concorda em receber o Boletim de Notícias. Outros dados não são coletados ou são coletados apenas de forma voluntária. Utilizamos prestadores de serviços de newsletter, descritos abaixo, para processar a newsletter.

CleverReach

Este site usa CleverReach para enviar newsletters. O fornecedor é CleverReach GmbH & Co. KG, Schafjückenweg 2, 26180 Rastede, Alemanha (doravante “CleverReach”). CleverReach é um serviço que pode ser utilizado para organizar e analisar o envio de newsletters. Os dados que você inserir para assinar a newsletter (por exemplo, endereço de e-mail) serão armazenados nos servidores CleverReach na Alemanha ou na Irlanda. As nossas newsletters enviadas com CleverReach permitem-nos analisar o comportamento dos destinatários da newsletter. Isso pode incluir É analisado quantos destinatários abriram a mensagem da newsletter e com que frequência qual link da newsletter foi clicado. Com a ajuda do chamado acompanhamento de conversões, também pode ser analisado se uma ação previamente definida (por exemplo, compra de um produto neste site) ocorreu após clicar no link da newsletter. Mais informações sobre a análise de dados do boletim informativo CleverReach estão disponíveis em: https://www.cleverreach.com/de/funktionen/reporting-und-tracking/. O processamento de dados ocorre com base no seu consentimento (Art. 6 Pará. 1 lit. a DSGVO). Você pode revogar este consentimento a qualquer momento, cancelando a assinatura da newsletter. A legalidade das operações de tratamento de dados já realizadas não é afetada pela revogação. Caso não pretenda uma análise da CleverReach deverá cancelar a subscrição da newsletter. Para este efeito, disponibilizamos um link correspondente em cada mensagem da newsletter. Os dados que você armazenou conosco para fins de assinatura do boletim informativo serão armazenados por nós ou pelo provedor de serviços do boletim informativo até que você cancele a assinatura do boletim informativo e sejam excluídos da lista de distribuição do boletim informativo após o cancelamento do boletim informativo. Os dados armazenados por nós para outros fins permanecem inalterados. Depois de ter sido removido da lista de distribuição da newsletter, o seu endereço de e-mail pode ser armazenado por nós ou pelo fornecedor do serviço de newsletter numa lista negra, se isso for necessário para evitar futuros envios. Os dados da lista negra são utilizados apenas para este fim e não são mesclados com outros dados. Isto serve tanto o seu interesse como o nosso interesse em cumprir os requisitos legais no envio de newsletters (interesse legítimo na aceção do Art. 6, Pará. 1, alínea f) do RGPD). O armazenamento na lista negra não é limitado no tempo. Você pode se opor ao armazenamento se seus interesses superarem nossos interesses legítimos. Para obter mais informações, consulte as disposições de proteção de dados CleverReach em: https://www.cleverreach.com/de/datenschutz/.

processamento de pedidos

Celebramos um contrato de processamento de pedidos (AVV) para o uso do serviço mencionado acima. Este é um contrato exigido pela lei de proteção de dados, que garante que os dados pessoais dos visitantes do nosso site sejam processados ​​apenas de acordo com as nossas instruções e em conformidade com o RGPD.

Proteção de seguro difícil

Uma política cibernética eficaz está atrelada a critérios que estão constantemente sendo levantados e aplicados com mais rigor. Em 2022, os provedores dessas apólices começaram a restringir os requisitos e aumentar os prêmios. O conselho de administração da seguradora suíça Zurich considera o ciberespaço “não mais segurável” no futuro. Em termos concretos, as seguradoras solicitam, portanto, medidas adequadas para verificar e monitorar os sistemas de TI e, ao concluir o contrato, exigem de forma vinculativa que os segurados cumpram os critérios exigidos. Os serviços de Detecção e Resposta Gerida serão um argumento importante para as empresas obterem cobertura de seguro no futuro.

Mais em Bitdefender.com

 


Sobre o Bitdefender

A Bitdefender é líder global em soluções de segurança cibernética e software antivírus, protegendo mais de 500 milhões de sistemas em mais de 150 países. Desde a sua fundação em 2001, as inovações da empresa fornecem regularmente excelentes produtos de segurança e proteção inteligente para dispositivos, redes e serviços em nuvem para clientes particulares e empresas. Como fornecedor preferido, a tecnologia da Bitdefender é encontrada em 38 por cento das soluções de segurança implantadas no mundo e é confiável e reconhecida por profissionais da indústria, fabricantes e clientes. www.bitdefender.de


 

Artigos relacionados ao tema

Plataforma de cibersegurança com proteção para ambientes 5G

A especialista em segurança cibernética Trend Micro revela sua abordagem baseada em plataforma para proteger a superfície de ataque em constante expansão das organizações, incluindo segurança ➡ Leia mais

Segurança de TI: NIS-2 torna-o uma prioridade máxima

Apenas num quarto das empresas alemãs a gestão assume a responsabilidade pela segurança informática. Especialmente em empresas menores ➡ Leia mais

Os ataques cibernéticos aumentam 104 por cento em 2023

Uma empresa de segurança cibernética deu uma olhada no cenário de ameaças do ano passado. Os resultados fornecem informações cruciais sobre ➡ Leia mais

MDR e XDR via Google Workspace

Seja num café, num terminal de aeroporto ou num escritório doméstico – os funcionários trabalham em muitos locais. No entanto, este desenvolvimento também traz desafios ➡ Leia mais

Spyware móvel representa uma ameaça para as empresas

Cada vez mais pessoas utilizam dispositivos móveis tanto no dia a dia como nas empresas. Isto também reduz o risco de “móveis ➡ Leia mais

A segurança crowdsourced identifica muitas vulnerabilidades

A segurança crowdsourced aumentou significativamente no último ano. No sector público, foram comunicadas 151% mais vulnerabilidades do que no ano anterior. ➡ Leia mais

AI no Enterprise Storage combate ransomware em tempo real

A NetApp é uma das primeiras a integrar inteligência artificial (IA) e aprendizado de máquina (ML) diretamente no armazenamento primário para combater ransomware ➡ Leia mais

Segurança digital: os consumidores são os que mais confiam nos bancos

Uma pesquisa de confiança digital mostrou que os bancos, a saúde e o governo são os que mais confiam nos consumidores. A mídia- ➡ Leia mais