Segundo a Kaspersky, o país registrou 16 mil tentativas de violação ao longo de 2024 ante 6,5 mil em 2023
De acordo com levantamento da Kaspersky,
embora o número total de ataques tenha se mantido estável em relação a 2023,
quando foram registradas 483 mil detecções de ransomware, o setor de saúde
sofreu um aumento significativo no número de tentativas de ataque, que passaram
de 6,5 mil em 2023 para 16 mil em 2024 – um crescimento de 146%. Com isso, o
setor saltou do 7º para o 3º lugar no ranking dos mais atacados no país.
Segundo a empresa de cibersegurança, os grupos de ransomware –
tipo de vírus que tem como objetivo sequestrar dados sensíveis de empresas para
pedir resgates em dinheiro – demonstraram um alto nível de sofisticação na
exploração de vulnerabilidades de rede, empregando uma série de técnicas para
alcançar seus objetivos. Foram utilizadas ferramentas de segurança amplamente
conhecidas, capazes de explorar falhas expostas ao público a fim de se se
infiltrar em seus alvos, ressaltando a importância de medidas robustas de
cibersegurança na defesa contra esse tipo de ataque.
“O setor da saúde há tempos figura entre os principais alvos de
ataques de ransomware, mas em 2024 houve um crescimento exponencial, com
aumento vertiginoso de 146%. Embora seja uma área altamente regulamentada no
mundo todo, muitas pequenas e médias empresas do setor carecem de uma equipe
dedicada à cibersegurança e seguem operando com hardware legado e software
desatualizados, por falta de alternativas viáveis”, avalia Fabio
Assolini, diretor da Equipe Global de Pesquisa e Análise da Kaspersky para a
América Latina.
Para proteger as empresas contra ataques de ransomware, a
Kaspersky recomenda as seguintes medidas de segurança:
- Mantenha todos os programas atualizados, tanto nos dispositivos
quanto nos servidores, para impedir que os atacantes consigam explorar
vulnerabilidades e consigam se infiltrar na rede corporativa.
- Concentre sua estratégia de defesa na detecção de movimentação
lateral e no bloqueio de atividades de transferência fraudulentas de dados
confidenciais para a Internet (vazamento). Preste atenção especial ao
tráfego de saída para detectar conexões de cibercriminosos com a sua rede.
- Configure backups off-line que invasores não serão capazes de
adulterar. Garanta que a empresa possa acessá-los rapidamente quando
necessário ou em caso de emergência.
- Ative a proteção contra ransomware
em todos os endpoints.
- Instale soluções anti-APTs e EDR, como as da Kaspersky,
ativando as funcionalidades de descoberta e detecção de ameaças avançadas,
investigação e rápida neutralização de incidentes.
- Possibilite o acesso da equipe de seu SOC à inteligência de ameaças
mais recente. O Kaspersky Threat Intelligence Portal é um ponto único de
acesso a dados de ataques coletados por nossa equipe ao longo dos últimos
20 anos e ele é atualizado frequentemente com novas descobertas.
Nenhum comentário:
Postar um comentário