Os investigadores da Check Point Research detalham que Portugal chega a ultrapassar o pico global em matéria de ciberataques semanais. Em comparação com o ano anterior, o crescimento é considerável, situando-se nos 71%.
O relatório Threat Report T2 2021 da ESET destaca várias tendências preocupantes em crescimento, incluindo táticas agressivas de ransomware, ataques de força bruta e campanhas de phishing direcionadas a trabalhadores remotos.
Entre as questões que serão discutidas entre responsáveis das gigantes tecnológicas e da administração Biden destacam-se questões como ransomware, infraestruturas críticas, segurança da cadeia de produção, formação em cibersegurança e políticas de seguros em caso de fugas de informação.
Segundo novos dados da IDC, apenas 13% das organizações que foram vítimas de ataques de ransomware não pagaram os regastes exigidos pelos cibercriminosos. Embora o valor médio dos resgates exigidos ronde os 250.000 dólares, os analistas destacam a existência de casos que superaram a marca de um milh
Olhando para o panorama do cibercrime, o número de ciberataques sofridos por organizações a nível internacional aumentou 29%. A região EMEA (Europa, Oriente Médio e África) foi a mais afetada, com 777 ataques semanais, o que corresponde a uma subida de 36%.
O ataque não foi dirigido ao gigante do petróleo da Arábia Saudita mas acabou por dar acesso a dados da empresa, que já confirmou a situação. A Aramco será agora o alvo de uma operação de extorsão.
No seu mais recente relatório semestral, a S21sec analisa a evolução do cibercrime durante o primeiro semestre de 2021 e destaca o elevado número de ataques de ransomware ocorridos; uma tendência que continuará a afetar as empresas durante os próximos meses.
A informação acerca dos resgates pagos em ataques de ransomware, em particular de casos menos mediáticos, ainda é escassa, o que dificulta a vida aos especialistas de cibersegurança. Mas a Ransomwhere propõe-se a mitigar o problema e mantém um registo dos resgates pagos em Bitcoin.
Uma nova investigação da Sophos, que procurou aferir em primeira mão o estado da cibersegurança em Portugal, dá também a conhecer mais sobre as mudanças provocadas pela pandemia nos hábitos de segurança informática dos portugueses.
Num incidente que está a ser considerado como um dos maiores ataques de ransomware dos últimos anos, o grupo REvil começou por atacar os sistemas da norte-americana Kaseya. De acordo com especialistas, estima-se que centenas de organizações por todo o mundo tenham sido afetadas.
O grupo criado pela União Europeia e Estados Unidos tem em vista o combate aos ataques de ransomware, numa parceria que significa a partilha de informação, o intercâmbio de práticas e o trabalho em conjunto para assumir os desafios impostos pelas ciberameaças.
Novos dados da Check Point Research revelam que o o número médio de ataques de ransomware em Portugal registou um aumento de 70% nos últimos dois meses. Os especialistas detalham também que houve um aumento de 126% desde o início de 2021.
Uma nova investigação revela que a porta de entrada para os cibercriminosos do ataque de ransomware à Colonial Pipeline terá sido uma password comprometida de uma rede virtual privada (VPN) da empresa.
A Fujifilm viu-se obrigada a encerrar parte da sua rede interna como forma de mitigar as consequências de um recente ataque informático. A empresa não descarta a possibilidade de ransomware e está já a investigar o sucedido.
A JBS assegura 25% da carne processada comercializada nos Estados Unidos, um dos países onde se viu obrigada a parar a produção em várias fábricas depois de um ataque informático, do qual ainda não recuperou.
O ransomware é uma das principais ameaças a empresas e entidades públicas. Num ano em que os exemplos se sucedem, o FBI divulgou dados que revelam um pouco mais da ponta do icebergue.
A CNA Financial terá passado duas semanas sem acesso aos sistemas TI antes de decidir pagar o resgate pedido pelos autores de um ataque informático, concretizado com um tipo de ransomware.
Portugal foi apontado pela Kaspersky como o segundo país do mundo com mais ataques de phishing, um dos esquemas usados para roubo de dados que se tornou mais comum. As ameaças têm-se multiplicado num mundo cada vez mais ligado, onde a utilização de plataformas digitais exige novos cuidados e prática
Os responsáveis pelo Health Service Executive encerraram temporariamente os seus serviços informáticos numa tentativa de protegê-los contra o ataque de ransomware. Para já, os cibercriminosos por trás do incidente ainda não realizaram um pedido de resgate.
Olhando para o panorama internacional, o Dridex continua a liderar o Índice Global de Ameaças da Check Point Research, impactando 15% das organizações. O trojan é frequentemente utilizado como estágio inicial de infeção em operações de ransomware.
Conhecido por operar num modelo de "ransomware as a service", o grupo DarkSide afirma-se como apolítico. Porém, são vários os investigadores que indicam que as "boas" intenções dos hackers escondem as suas verdadeiras motivações e a hipótese de ligações à Rússia está sobre a mesa.
Ao que tudo indica, o ataque de ransomware de dupla extorsão terá sido levado a cabo por um grupo de cibercriminosos conhecido como DarkSide. O caso já está a ser investigado por agências do governo norte-americano e pela FireEye, uma das maiores empresas de cibersegurança do país.
A investigação da Sophos concluiu que mais de metade das empresas consideram que os ciberataques são demasiado avançados para a sua equipa de TI e que apenas 8% das empresas que pagam resgate conseguem recuperar a totalidade dos seus dados.
Ao clicar num dos anúncios, a vítima era levada para um website falso que continha uma ligação onde poderia descarregar a aplicação, que infetava o seu computador com ransomware. Os anúncios já foram removidos pelo Facebook e os websites, hospedados em servidores na Rússia, estão agora offline.