Setor de comércio eletrônico é o segundo maior alvo de ataques cibernéticos

Notícias curtas sobre segurança cibernética B2B

Compartilhar postagem

De acordo com o último relatório de inteligência de ameaças da NETSCOUT, o setor de comércio eletrônico alemão registrou cerca de 2021 ataques DDoS no segundo semestre de 16,918. Isso representa um aumento de 7.5% em relação ao primeiro semestre de 2021 e torna o setor o segundo alvo de ataque mais forte na Alemanha, atrás dos serviços de processamento de dados, pelo segundo ano consecutivo.

“Mesmo com a diminuição das restrições pandêmicas, a tendência para as compras online continuará. À medida que os cibercriminosos continuam a desenvolver novas técnicas e métodos para chantagear seus alvos, não há dúvida de que um varejista on-line será atingido por um ataque DDoS.” De acordo com Karl Heuser, gerente de contas de segurança DACH da NETSCOUT.

Ataques DDoS combinados com ransomware

Cada vez mais, as gangues de ransomware estão usando ataques triplos de ransomware que combinam ransomware, roubo de dados e ataques DDoS para pressionar os comerciantes a pagar o resgate. Na maioria dos casos, as vítimas pagam o resgate para evitar perder dados de clientes e prejudicar a reputação da empresa. Os invasores também criaram um novo malware que usa uma forma de aprendizado de máquina que se adapta ao seu ambiente imediato e não é detectado. Por exemplo, os ataques de phishing estão se tornando mais sofisticados e usam vários canais, incluindo SMS e chamadas de voz. Sem mencionar que o lançamento de ataques DDoS com serviços DDoS for Hire ilegais nem exige mais uma pequena taxa ou conhecimento técnico.

Ataques a provedores de comércio eletrônico estão aumentando

Outro problema é que lojas online e provedores de comércio eletrônico oferecem seus serviços por meio de canais criptografados. Durante este período, um número particularmente grande de ataques foi observado na camada de aplicação sobre HTTP/S. Olhando para a largura de banda e taxa de transferência de ataques a aplicativos e serviços no padrão HTTP/S, porta TCP 443 durante um período de dois anos, há uma tendência clara para ataques mais fortes.

Embora seja importante que a adoção do protocolo de segurança mais amplamente usado na Internet, TLS 1.3, prossiga rapidamente, as organizações devem abordar o aumento associado de complexidade e sobrecarga, garantindo que suas ofertas e serviços voltados para o público sejam projetados e implementados de maneira que garantam a máxima resiliência a tais ataques DDoS.

Mais em Netscout.com

 


Sobre NETSCOUT

NETSCOUT SYSTEMS, INC. ajuda a proteger os serviços de negócios digitais contra interrupções de segurança, disponibilidade e desempenho. Nossa liderança de mercado e tecnologia é baseada na combinação de nossa tecnologia patenteada de dados inteligentes com análises inteligentes. Fornecemos os insights profundos e em tempo real que os clientes precisam para acelerar e proteger sua transformação digital. Nossa avançada plataforma de resposta e detecção de ameaças de segurança cibernética Omnis® fornece visibilidade de rede abrangente, detecção de ameaças, investigações contextuais e mitigações automatizadas na borda da rede.


 

Artigos relacionados ao tema

Relatório: 40% mais phishing em todo o mundo

O relatório atual de spam e phishing da Kaspersky para 2023 fala por si: os usuários na Alemanha estão atrás ➡ Leia mais

BSI define padrões mínimos para navegadores da web

O BSI revisou o padrão mínimo para navegadores web para administração e publicou a versão 3.0. Você pode se lembrar disso ➡ Leia mais

Malware furtivo tem como alvo empresas europeias

Os hackers estão atacando muitas empresas em toda a Europa com malware furtivo. Os pesquisadores da ESET relataram um aumento dramático nos chamados ataques AceCryptor via ➡ Leia mais

Segurança de TI: base para LockBit 4.0 desativada

A Trend Micro, trabalhando com a Agência Nacional do Crime (NCA) do Reino Unido, analisou a versão não publicada que estava em desenvolvimento ➡ Leia mais

MDR e XDR via Google Workspace

Seja num café, num terminal de aeroporto ou num escritório doméstico – os funcionários trabalham em muitos locais. No entanto, este desenvolvimento também traz desafios ➡ Leia mais

Teste: software de segurança para endpoints e PCs individuais

Os últimos resultados dos testes do laboratório AV-TEST mostram um desempenho muito bom de 16 soluções de proteção estabelecidas para Windows ➡ Leia mais

AI no Enterprise Storage combate ransomware em tempo real

A NetApp é uma das primeiras a integrar inteligência artificial (IA) e aprendizado de máquina (ML) diretamente no armazenamento primário para combater ransomware ➡ Leia mais

FBI: Relatório de crimes na Internet contabiliza US$ 12,5 bilhões em danos 

O Internet Crime Complaint Center (IC3) do FBI divulgou seu Relatório de Crimes na Internet de 2023, que inclui informações de mais de 880.000 ➡ Leia mais