Atores estatais ou criminosos cibernéticos dificilmente podem ser distinguidos

Atores estatais ou criminosos cibernéticos dificilmente podem ser distinguidos

Compartilhar postagem

Atores estatais ou cibercriminosos: as fronteiras estão se confundindo. De acordo com os especialistas em segurança da ESET, as campanhas de atores estatais aumentaram. A ESET informa sobre a situação atual e fornece uma previsão para o futuro. 

De hackers apoiados pelo governo a cibercriminosos motivados financeiramente, é difícil distinguir entre esses atores. As fronteiras entre este e o cibercrime "clássico" estão se tornando cada vez mais indistintas. Grupos de hackers que atraíram a atenção com ataques de Ameaça Persistente Avançada (APT) também tentam obter lucros financeiros com suas atividades. Por outro lado, os cibercriminosos vendem suas ferramentas na dark web para atores estatais, por exemplo. As empresas devem, portanto, proteger-se eficazmente contra os perigos em mudança.

BSI: 20% do orçamento de TI para segurança

“O Federal Office for Information Security (BSI) recomenda que as empresas gastem 20% de seu orçamento de TI em segurança. No entanto, a realidade é diferente. De acordo com estimativas oficiais, as empresas investem menos de dez por cento de todo o seu orçamento de TI em medidas de segurança de TI. Em nossa opinião, isso não é suficiente na corrida contra atores estatais e cibercriminosos profissionais”, diz Thomas Uhlemann, especialista em segurança da ESET.

Limites borrados

Trilhões de euros são movimentados todos os anos com crimes cibernéticos - uma estimativa exata e confiável dificilmente é possível. A economia paralela em pleno funcionamento gera mais renda do que o produto interno bruto de muitos países. Assim como os governos contratam empreiteiros e fornecedores de defesa legítimos do setor privado, os cibercriminosos e seus recursos estão cada vez mais sujeitos a acordos de terceirização informais e, muitas vezes, ad hoc. Provedores na dark web agora estão vendendo exploits e malware para atores estatais. Os grupos APT não buscam mais apenas obter acesso a redes corporativas e roubar dados por longos períodos de tempo, mas também buscar gerar receita. Acredita-se também que os funcionários do governo podem trabalhar meio período para ganhar algum dinheiro extra.

As empresas devem se preparar para essas ameaças

Nos EUA, alguns cibercriminosos foram incluídos na lista negra. No caso de ataques de ransomware por esses grupos, tanto as seguradoras quanto as vítimas seriam obrigadas a pagar um resgate. Assim, esses criminosos tentam burlar o regulamento mudando seu nome. Enquanto houver mercado para seus serviços, esses grupos continuarão a operar. “Seja cibercriminoso comum ou ator estatal, esses invasores não são sobre-humanos. As empresas devem criar suas estratégias de segurança independentemente do possível adversário. Isso inclui a revisão contínua de processos, medidas de defesa em vários níveis, treinamento de funcionários e diretrizes claras”, recomenda Thomas Uhlemann.

"Segurança de TI feita na UE"

A segurança de TI é uma questão de confiança. As empresas, em particular, devem poder contar com o desempenho e a confiabilidade das tecnologias e soluções utilizadas. Como pioneira da indústria e maior fabricante de soluções de segurança de software de TI com sede na União Europeia, a ESET foi uma das primeiras empresas a receber a marca de qualidade da associação da indústria TeleTrust. Ao assinar a declaração voluntária de conformidade, a ESET sublinhou seu compromisso com a proteção de dados da UE e tecnologias de segurança de TI confiáveis.

Mais em ESET.com

 


Sobre ESET

A ESET é uma empresa europeia com sede em Bratislava (Eslováquia). Desde 1987, a ESET vem desenvolvendo software de segurança premiado que já ajudou mais de 100 milhões de usuários a desfrutar de tecnologias seguras. O amplo portfólio de produtos de segurança abrange todas as principais plataformas e oferece a empresas e consumidores em todo o mundo o equilíbrio perfeito entre desempenho e proteção proativa. A empresa possui uma rede global de vendas em mais de 180 países e escritórios em Jena, San Diego, Cingapura e Buenos Aires. Para mais informações, visite www.eset.de ou siga-nos no LinkedIn, Facebook e Twitter.


 

Artigos relacionados ao tema

Segurança de TI: NIS-2 torna-o uma prioridade máxima

Apenas num quarto das empresas alemãs a gestão assume a responsabilidade pela segurança informática. Especialmente em empresas menores ➡ Leia mais

Os ataques cibernéticos aumentam 104 por cento em 2023

Uma empresa de segurança cibernética deu uma olhada no cenário de ameaças do ano passado. Os resultados fornecem informações cruciais sobre ➡ Leia mais

Segurança de TI: base para LockBit 4.0 desativada

A Trend Micro, trabalhando com a Agência Nacional do Crime (NCA) do Reino Unido, analisou a versão não publicada que estava em desenvolvimento ➡ Leia mais

MDR e XDR via Google Workspace

Seja num café, num terminal de aeroporto ou num escritório doméstico – os funcionários trabalham em muitos locais. No entanto, este desenvolvimento também traz desafios ➡ Leia mais

Spyware móvel representa uma ameaça para as empresas

Cada vez mais pessoas utilizam dispositivos móveis tanto no dia a dia como nas empresas. Isto também reduz o risco de “móveis ➡ Leia mais

Sistemas operacionais Windows: Quase dois milhões de computadores em risco

Não há mais atualizações para os sistemas operacionais Windows 7 e 8. Isto significa lacunas de segurança abertas e, portanto, valiosas e ➡ Leia mais

A segurança crowdsourced identifica muitas vulnerabilidades

A segurança crowdsourced aumentou significativamente no último ano. No sector público, foram comunicadas 151% mais vulnerabilidades do que no ano anterior. ➡ Leia mais

AI no Enterprise Storage combate ransomware em tempo real

A NetApp é uma das primeiras a integrar inteligência artificial (IA) e aprendizado de máquina (ML) diretamente no armazenamento primário para combater ransomware ➡ Leia mais