Patches e boas senhas reduzem o risco de ataques em 60%

Patches e boas senhas reduzem o risco de ataques em 60%

Compartilhar postagem

O gerenciamento de patches e políticas de senha robustas reduzem o risco de ataques cibernéticos em até 60%. A força bruta é o vetor de ataque mais comumente usado. Mais da metade dos ataques são descobertos em horas e dias

Em seis de dez (63%) ataques cibernéticos investigados pela Equipe Global de Resposta a Emergências da Kaspersky, os invasores usam métodos de força bruta e exploram vulnerabilidades para comprometer os sistemas de TI de uma organização. Os resultados do último relatório de análise de resposta a incidentes da Kaspersky mostram que a simples implementação de uma política adequada de gerenciamento de patches reduz o risco de incidentes serem atacados em 30%, e uma política de senha robusta pode reduzir a probabilidade de um ataque em 60%.

Embora a importância de patches e atualizações regulares e o uso de senhas fortes devam ser conhecidos por todos, muitas empresas não os implementam - dando assim aos invasores a oportunidade de penetrar nos sistemas da empresa e, assim, aumentar o risco de ataque. Como tal, senhas fracas e software sem patches constituem a esmagadora maioria dos vetores de acesso primário em incidentes de segurança cibernética.

Quase triplicou o número de ataques de força bruta

A análise de dados anônimos de casos de resposta a incidentes mostra que a força bruta é o vetor de ataque mais comum usado para penetrar em uma rede corporativa. Em comparação com o ano anterior, a proporção de ataques de força bruta aumentou de 13 para 31,6%, possivelmente devido à pandemia e ao aumento do home office e do trabalho remoto. O segundo método de ataque mais comum, com uma participação de 31,5%, é a exploração de vulnerabilidades de segurança. No entanto, apenas alguns incidentes exploraram vulnerabilidades de 2020, algumas das vulnerabilidades não corrigidas exploradas eram mais antigas, incluindo as vulnerabilidades CVE-2019-11510, CVE-2018-8453 e CVE-2017-0144.

Mais da metade de todos os ataques iniciados com e-mail malicioso, força bruta e exploração de aplicativos externos foram detectados em horas (18%) ou dias (55%). Os ataques duraram em média 90,4 dias, com alguns mais. Em teoria, os ataques de força bruta são fáceis de detectar, mas, na prática, apenas uma fração deles é identificada antes que o dano seja causado pelo comprometimento.

Duração do ataque em média de 90,4 dias

Embora prevenir ataques de força bruta e controlar atualizações oportunas possa parecer uma questão simples para uma equipe profissional de segurança cibernética, na realidade é praticamente impossível eliminar completamente esses problemas.

“Mesmo que o departamento de segurança faça o possível para garantir a proteção da infraestrutura da empresa, o uso de sistemas operacionais mais antigos, dispositivos de baixo custo, problemas de compatibilidade e fatores humanos geralmente levam a incidentes de segurança que podem colocar uma empresa em risco”, comenta Konstantin Sapronov, chefe das equipes globais de resposta a emergências da Kaspersky. “No entanto, medidas proativas por si só não podem fornecer proteção holística. Isso sempre deve ser combinado com ferramentas de incidente e resposta que possam detectar e remediar um ataque com antecedência e corrigir a causa raiz do incidente.”

Mais em Kaspersky.com

 


Sobre Kaspersky

A Kaspersky é uma empresa internacional de cibersegurança fundada em 1997. A profunda inteligência de ameaças e experiência em segurança da Kaspersky serve como base para soluções e serviços de segurança inovadores para proteger empresas, infraestrutura crítica, governos e consumidores em todo o mundo. O abrangente portfólio de segurança da empresa inclui proteção de endpoint líder e uma variedade de soluções e serviços de segurança especializados para se defender contra ameaças cibernéticas complexas e em evolução. Mais de 400 milhões de usuários e 250.000 clientes corporativos são protegidos pelas tecnologias da Kaspersky. Mais informações sobre Kaspersky em www.kaspersky.com/


 

Artigos relacionados ao tema

Plataforma de cibersegurança com proteção para ambientes 5G

A especialista em segurança cibernética Trend Micro revela sua abordagem baseada em plataforma para proteger a superfície de ataque em constante expansão das organizações, incluindo segurança ➡ Leia mais

Manipulação de dados, o perigo subestimado

Todos os anos, o Dia Mundial do Backup, em 31 de março, serve como um lembrete da importância de backups atualizados e de fácil acesso. ➡ Leia mais

Impressoras como um risco à segurança

As frotas de impressoras empresariais estão a tornar-se cada vez mais num ponto cego e representam enormes problemas para a sua eficiência e segurança. ➡ Leia mais

A Lei AI e suas consequências para a proteção de dados

Com o AI Act, a primeira lei para IA foi aprovada e dá aos fabricantes de aplicações de IA entre seis meses e ➡ Leia mais

Sistemas operacionais Windows: Quase dois milhões de computadores em risco

Não há mais atualizações para os sistemas operacionais Windows 7 e 8. Isto significa lacunas de segurança abertas e, portanto, valiosas e ➡ Leia mais

AI no Enterprise Storage combate ransomware em tempo real

A NetApp é uma das primeiras a integrar inteligência artificial (IA) e aprendizado de máquina (ML) diretamente no armazenamento primário para combater ransomware ➡ Leia mais

Conjunto de produtos DSPM para Zero Trust Data Security

O gerenciamento da postura de segurança de dados – abreviadamente DSPM – é crucial para que as empresas garantam a resiliência cibernética contra a multidão ➡ Leia mais

Criptografia de dados: Mais segurança em plataformas em nuvem

As plataformas online são frequentemente alvo de ataques cibernéticos, como o Trello recentemente. 5 dicas para garantir criptografia de dados mais eficaz na nuvem ➡ Leia mais