Segurança de TI: cerca de 100 variantes de malware por minuto

Segurança de TI: cerca de 100 variantes de malware por minuto

Compartilhar postagem

Os especialistas em segurança do G DATA CyberDefense identificaram cerca de 50 milhões de programas de malware diferentes em 2022. Isso é o dobro de 2021, de acordo com o novo relatório de ameaças do G DATA CyberDefense. Os invasores dependem de phishing e malvertising.

Para espalhar códigos maliciosos, os invasores dependem cada vez mais de malvertising, ou seja, publicidade maliciosa e envenenamento de mecanismos de pesquisa, além de phishing. Além disso, o número de defesas contra ataques cibernéticos voltou a subir acentuadamente no quarto trimestre de 2022.

Em 2022, os cibercriminosos publicaram quase 135.000 novas variantes de seu software malicioso em um dia - mais de 93 tentativas de ataque por minuto. O cálculo dos criminosos: as soluções antivírus não conseguem acompanhar a alta velocidade e não reconhecem a nova variante do malware, de modo que podem penetrar na rede sem impedimentos. Os analistas de segurança identificaram mais de 2022 milhões de programas maliciosos diferentes em 49 – um aumento de 107%. Em comparação com 2021, o número mais que dobrou.

Ataques corporativos estão diminuindo ligeiramente

Estudos atuais da G DATA CyberDefense mostram que o número de ataques cibernéticos evitados aumentou mais de 15% do terceiro para o quarto trimestre. Os cibercriminosos têm cada vez mais como alvo usuários particulares. Embora o número de ataques bloqueados a empresas tenha caído mais de 11% em três meses

Os 10 principais malwares: o retorno dos cavalos de Tróia

Quatro famílias de malware do ranking do ano passado podem ser encontradas no top 10 de 2022. Outra mudança: embora os Trojans de acesso remoto em particular tenham dominado a lista nos últimos anos, o quadro agora é muito mais diversificado. Com Berbew, Urelas e Vilsel, há três troianos no ranking. Isso continua a tendência de conectar diferentes malwares a cadeias de ataque para maximizar o lucro.

Os 10 principais malwares em resumo:

Espaço  Nome Percentagem  Arte
1 (7)  Sombra  15,9  Ransomware
1 (8)  BlackShades  15,9  Trojans de acesso remoto
3 (-)  urelas  11,4  Trojans
3 (-)  Berbew  11,4  Trojans
5 (2)  Emotet  9,1  distribuidores de malware
6 (-)  vila  7,1  Trojans
7 (-)  DC RAT  6,9  Trojans de acesso remoto
8 (-)  buterato  3,6  Trojans de acesso remoto
9 (-)  preparação  3,0  Pacote de Software
10 (1)  Dridex  2,3  ladrões de informações

Colocação do ano anterior entre colchetes

Muitos caminhos de ataque levam ao gol

Os criminosos cibernéticos usam diferentes maneiras de se infiltrar em redes e computadores. Além dos clássicos e-mails de phishing, envenenamento de mecanismos de pesquisa e malvertising estão atualmente entre os vetores de ataque mais usados. É assim que os e-mails de phishing funcionam há mais de 30 anos - embora indivíduos e empresas usem filtros de spam e segurança de e-mail há tanto tempo. Uma razão para isso: os e-mails de phishing melhoraram em qualidade. Além disso, o perigo de ataques direcionados aumentou.

Embora os ataques a empresas tenham diminuído recentemente, os cibercriminosos continuarão a atacar empresas. Eles também atuam sob aspectos econômicos e tentam obter o máximo lucro com pouco esforço. Portanto, se as empresas mantêm sua segurança de TI atualizada, corrigem seus sistemas e aumentam a conscientização de segurança de seus funcionários, os invasores também precisam investir mais para atingir seu objetivo. E quando o esforço supera as recompensas, os cibercriminosos procuram uma nova vítima cujas ações sejam mais fáceis de derrotar.

Mais em GData.de

 


Sobre o G Data

Com serviços abrangentes de defesa cibernética, o inventor do AntiVirus permite que as empresas se defendam contra crimes cibernéticos. Mais de 500 colaboradores garantem a segurança digital de empresas e usuários. Fabricado na Alemanha: Com mais de 30 anos de experiência em análise de malware, a G DATA realiza pesquisas e desenvolvimento de software exclusivamente na Alemanha. As mais altas demandas de proteção de dados são a principal prioridade. Em 2011, a G DATA emitiu uma garantia "no backdoor" com o selo de confiança "IT Security Made in Germany" da TeleTrust eV. A G DATA oferece um portfólio de proteção antivírus e endpoint, testes de penetração e resposta a incidentes para análises forenses, verificações de status de segurança e treinamento de conscientização cibernética para defender as empresas com eficiência. Novas tecnologias como DeepRay protegem contra malware com inteligência artificial. Serviço e suporte fazem parte do campus da G DATA em Bochum. As soluções G DATA estão disponíveis em 90 países e receberam inúmeros prêmios.


 

Artigos relacionados ao tema

Relatório: 40% mais phishing em todo o mundo

O relatório atual de spam e phishing da Kaspersky para 2023 fala por si: os usuários na Alemanha estão atrás ➡ Leia mais

Plataforma de cibersegurança com proteção para ambientes 5G

A especialista em segurança cibernética Trend Micro revela sua abordagem baseada em plataforma para proteger a superfície de ataque em constante expansão das organizações, incluindo segurança ➡ Leia mais

Segurança de TI: NIS-2 torna-o uma prioridade máxima

Apenas num quarto das empresas alemãs a gestão assume a responsabilidade pela segurança informática. Especialmente em empresas menores ➡ Leia mais

Manipulação de dados, o perigo subestimado

Todos os anos, o Dia Mundial do Backup, em 31 de março, serve como um lembrete da importância de backups atualizados e de fácil acesso. ➡ Leia mais

Impressoras como um risco à segurança

As frotas de impressoras empresariais estão a tornar-se cada vez mais num ponto cego e representam enormes problemas para a sua eficiência e segurança. ➡ Leia mais

A Lei AI e suas consequências para a proteção de dados

Com o AI Act, a primeira lei para IA foi aprovada e dá aos fabricantes de aplicações de IA entre seis meses e ➡ Leia mais

Sistemas operacionais Windows: Quase dois milhões de computadores em risco

Não há mais atualizações para os sistemas operacionais Windows 7 e 8. Isto significa lacunas de segurança abertas e, portanto, valiosas e ➡ Leia mais

AI no Enterprise Storage combate ransomware em tempo real

A NetApp é uma das primeiras a integrar inteligência artificial (IA) e aprendizado de máquina (ML) diretamente no armazenamento primário para combater ransomware ➡ Leia mais