Ataques cibernéticos: pioneiros em RaaS e MaaS

Ataques cibernéticos: pioneiros em RaaS e MaaS

Compartilhar postagem

Os ataques de ransomware como serviço (RaaS) e Malware como serviço (MaaS) foram os mais frequentemente identificados e prevenidos no primeiro semestre de 2023. Uma IA de autoaprendizagem é a chave para a defesa.

Os especialistas em segurança da Darktrace apresentam ameaças cibernéticas importantes às empresas no primeiro semestre de 2023 em um relatório abrangente. Eles adotam uma abordagem incomum para detectar ataques cibernéticos: em vez de examinar os padrões de ataques anteriores, a IA de autoaprendizagem da Darktrace entende os padrões normais de atividade de cada cliente. Isso permite identificar rapidamente anomalias que indicam ameaças conhecidas e desconhecidas. Muitas cepas de malware usam componentes de outras cepas – semelhante ao Dr. Frankenstein criou seu monstro.

A abordagem “Frankenstein” provavelmente aumentará

Ransomware como serviço (RaaS) e Malware como serviço (MaaS) são as ameaças mais comumente identificadas e bloqueadas. Eles continuarão a afetar mais as empresas. Uma das formas mais comuns de RaaS é o ransomware Hive.
Tanto o Hive quanto muitos outros ataques MaaS e RaaS são frequentemente complementados por outras ferramentas, incluindo aplicativos de segurança legítimos, como o Cobalt Strike. É provável que esta abordagem “Frankenstein” de combinar aplicações maliciosas e aplicações quotidianas aumente.

Beaconing foi o padrão de atividade mais comumente observado pelo analista de IA cibernética da Darktrace. Um sinal digital periódico é trocado entre um dispositivo infectado e um servidor de comando e controle para controlar o malware remotamente.
O setor industrial foi particularmente afetado por uma atividade incomum no primeiro semestre de 2023. Seguem-se os sectores de informação e comunicação, finanças e seguros, saúde e serviços sociais e educação.

As seguintes tendências podem ser esperadas para o futuro:

Barreiras à entrada estão caindo – Hoje, mesmo os cibercriminosos novatos podem realizar ataques cibernéticos altamente personalizáveis ​​usando ferramentas fáceis de usar. Isto aumenta o risco para as organizações, especialmente quando os hackers utilizam aplicações e ferramentas legítimas e diárias para realizar os seus ataques.

Ataques cibernéticos contínuos à cadeia de abastecimento – À medida que as cadeias de abastecimento crescem, os ataques cibernéticos em cascata aumentarão. Por exemplo, o site X_Trader foi aparentemente comprometido por hackers norte-coreanos. Depois que um funcionário da 3CX baixou uma versão afetada do software X_Trader, isso levou ao ataque à cadeia de suprimentos da 3CX. No futuro, é provável que os criminosos tentem perturbar múltiplas plataformas tecnológicas através de ataques contínuos à cadeia de abastecimento.

Aumento das ameaças na nuvem – O aumento do uso da nuvem está facilitando os hacks, com os cibercriminosos simplesmente fazendo login usando credenciais roubadas. Informações confidenciais que antes eram armazenadas apenas no local agora são acessíveis por meio de ferramentas comuns que podem ser usadas de qualquer lugar. Como as senhas ainda são amplamente utilizadas para acessar aplicativos SaaS e em nuvem, os ataques de identidade baseados em nuvem continuam sendo um método de ataque importante.

Mais em DarkTrace.com

 


Sobre a Darktrace

A Darktrace, líder global em inteligência artificial para segurança cibernética, protege empresas e organizações com tecnologia de IA contra ataques cibernéticos. A tecnologia da Darktrace registra padrões de tráfego atípicos que indicam possíveis ameaças. Ao fazer isso, ele reconhece novos e desconhecidos métodos de ataque que são ignorados por outros sistemas de segurança.


 

Artigos relacionados ao tema

Plataforma de cibersegurança com proteção para ambientes 5G

A especialista em segurança cibernética Trend Micro revela sua abordagem baseada em plataforma para proteger a superfície de ataque em constante expansão das organizações, incluindo segurança ➡ Leia mais

Manipulação de dados, o perigo subestimado

Todos os anos, o Dia Mundial do Backup, em 31 de março, serve como um lembrete da importância de backups atualizados e de fácil acesso. ➡ Leia mais

Impressoras como um risco à segurança

As frotas de impressoras empresariais estão a tornar-se cada vez mais num ponto cego e representam enormes problemas para a sua eficiência e segurança. ➡ Leia mais

A Lei AI e suas consequências para a proteção de dados

Com o AI Act, a primeira lei para IA foi aprovada e dá aos fabricantes de aplicações de IA entre seis meses e ➡ Leia mais

Sistemas operacionais Windows: Quase dois milhões de computadores em risco

Não há mais atualizações para os sistemas operacionais Windows 7 e 8. Isto significa lacunas de segurança abertas e, portanto, valiosas e ➡ Leia mais

AI no Enterprise Storage combate ransomware em tempo real

A NetApp é uma das primeiras a integrar inteligência artificial (IA) e aprendizado de máquina (ML) diretamente no armazenamento primário para combater ransomware ➡ Leia mais

Conjunto de produtos DSPM para Zero Trust Data Security

O gerenciamento da postura de segurança de dados – abreviadamente DSPM – é crucial para que as empresas garantam a resiliência cibernética contra a multidão ➡ Leia mais

Criptografia de dados: Mais segurança em plataformas em nuvem

As plataformas online são frequentemente alvo de ataques cibernéticos, como o Trello recentemente. 5 dicas para garantir criptografia de dados mais eficaz na nuvem ➡ Leia mais