Ataques hackers a serviços em nuvem e senhas crescem

Publicado em

spot_img
Tempo estimado de leitura: 2 minutos
A empresa de segurança Proofpoint divulgou na última quarta-feira (14/6) sua pesquisa anual, indicando que técnicas de ataques hackers a serviços em nuvem e senhas evoluíram e ganharam maior escala em 2022, após dois anos de pausa devido à pandemia. O estudo global revela que 94% dos usuários de servidores em nuvem já enfrentaram tentativas de roubo de acesso, como identificação e senhas, com frequência similar aos vetores de email e dispositivos móveis.
Segundo a pesquisa, ataques de força bruta, que empregam tentativa e erro para descobrir chaves de acesso, e especialmente a pulverização de senhas, aumentaram de uma média mensal de 40 milhões em 2022 para quase 200 milhões no início de 2023. A maioria das organizações sofreu ameaças originadas principalmente na infraestrutura dos gigantes da nuvem Microsoft e Amazon, que hospedam diversos serviços cruciais para as empresas.

Leia: Brasil lidera ranking mundial em golpe de link falso no WhatsApp

Ainda de acordo com a Proofpoint, a utilização de macros, ações ou conjuntos de ações repetidas nos programas Office da Microsoft, continua sendo uma parte significativa dos ataques digitais às organizações, mesmo após uma atualização da empresa sobre o tratamento de arquivos baixados da internet. Essas mudanças provocaram uma onda contínua de experimentação por parte dos hackers para encontrar técnicas alternativas de comprometer seus alvos.
O gerente de engenharia da Proofpoint, Marcelo Bezerra, afirmou em comunicado que o amplo uso de plataformas como macros do Office e documentos do OneNote continua a moldar o panorama geral das ameaças. A pesquisa também mostrou que 40% das identidades de administradores com permissões específicas para escalar informações em nuvens mal configuradas podem ser exploradas em uma única etapa, como o reset de senhas de domínio para aumentar privilégios.
Bezerra destacou que técnicas antes restritas a hackers experientes são agora utilizadas em larga escala, como a identificação multifatorial e a entrega de ataques por telefone. O estudo analisou mais de 2,6 bilhões de mensagens de email, 49 bilhões de URLs, 1,9 bilhão de anexos, 28 milhões de contas em nuvem e 1,7 bilhão de SMS suspeitos em todo o mundo. No Brasil, 78% das empresas sofreram ao menos um ataque de roubo de dados (phishing) por email bem-sucedido em 2022, com 23% delas enfrentando perdas financeiras como resultado.

Que você achou desse assunto?

ÚLTIMAS NOTÍCIAS

- Publicidade -

ASSUNTOS RELACIONADOS

CBF atende pedido de 15 clubes e suspende duas rodadas do Brasileirão

A CBF anunciou na noite desta quarta-feira (15), que irá suspender as duas próximas rodadas do Campeonato Brasileiro da Série A de 2024 (7ª e 8ª rodada). Em ofício divulgado, a entidade explica que irá atender o pedido de 15 dos 20 clubes participantes da 1ª divisão. As duas rodadas seriam realizadas nos dois próximos

Hospital Manoel Victorino passa a atender pacientes de clínica médica

A partir desta quarta-feira (15), o Hospital Manoel Victorino, em Salvador, passa a atender pacientes com perfil de clínica médica. A unidade, que funcionava como referência em ortopedia, teve seu perfil alterado para absorver pacientes adultos e pediátricos com síndromes respiratórias, dengue e outras patologias clínicas. Dados da diretoria de Vigilância Epidemiológica da Bahia mostram

Produtora revela ter proposto readequação de turnê a Ivete Sangalo e diz ter sido surpreendida com cancelamento

A produtora 30e, responsável pelas turnês de Ivete Sangalo e Ludmilla, se pronunciou sobre o cancelamento dos shows das artistas em todo o Brasil. Em nota enviada ao Bahia Notícias, a empresa afirmou que a decisão de cancelar a produção com a 30e aconteceu de forma unilateral e que não cogitou cancelar os shows que