Dos 257 terabytes de dados expostos no mundo entre novembro de 2021 e outubro de 2022, 112 TB foram do Brasil. Os dados, do Relatório do Cenário de Ameaças da Tenable, concluem que o ransomware foi a causa de mais de 52% dos ciberataques às organizações brasileiras, sendo a administração pública o setor mais afetado.
No cenário mundial, as áreas de saúde e assistência social são as mais afetadas, representando 35,4% do total. “Nos Estados Unidos, quando há vazamento de registros, eles devem ser quase que automaticamente publicados. Já, no Brasil, isso não é visto de forma tão clara”, diz Alexandre Sousa, diretor de engenharia e arquitetura da Tenable para América Latina. A conclusão: se houvesse mais transparência, talvez os dados apresentados fossem maiores.
Falhas no Fortinet FortiOS e no Zoho ManageEngine foram detectadas encadeadas em ataques com o Log4Shell e várias vulnerabilidades do Microsoft Exchange Server. Os invasores continuam mirando nessas vulnerabilidades conhecidas porque elas permanecem eficazes ao serem associadas a novas vulnerabilidades e vulnerabilidades de dia zero com o passar do tempo. Muitas dessas falhas são destacadas pela comunidade de segurnça há anos, e todas elas estão listadas no catálogo de vulnerabilidades exploradas conhecidas, Known Exploited Vulnerabilities (KEV), da Cybersecurity and Infrastructure Security Agency (CISA).
Este é um conteúdo exclusivo para assinantes.
Cadastre-se grátis para ler agora
e acesse 5 conteúdos por mês.
É assinante ou já tem senha? Faça login. Já recebe a newsletter? Ative seu acesso.
Com equipes sobrecarregadas, orçamentos apertados e ataques cada vez mais sofisticados, profissionais de defesa cibernética ganham um aliado poderoso
Três em cada quatro empresas admitem que não conteriam um ciberataque significativo sem paralisar as operações. O risco agora é de continuidade do negócio
A cibersegurança deixou de ser apenas uma questão técnica. Entenda como conselhos de administração precisam evoluir para governar riscos digitais na era da IA
O ano em que ataques hackers, fraudes bilionárias, falhas de governança, bebidas adulteradas e deepfakes expuseram os limites das estruturas de segurança no Brasil e no mundo
O novo relatório da Andreessen Horowitz mostra por que dados, identidade, segurança e infraestrutura deixam de ser “bastidores” e passam a definir quem escala — e quem fica para trás
Deepfakes e phishing por IA estão entre os principais vetores. Violação com IA encurta tempo e amplia escala de ataque
Aproveite nossas promoções de renovação
Clique aquiPara continuar navegando como visitante, vá por aqui.
Cadastre-se grátis, leia até 5 conteúdos por mês,
e receba nossa newsletter diária.
Já recebe a newsletter? Ative seu acesso
