sábado, 15 de novembro de 2025
SIGA-NOS NO GOOGLE NEWS
IT Section - O essencial da TI em um só lugar
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
IT Section - O essencial da TI em um só lugar
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Home Notícias Segurança

Ataques a aplicativos confiáveis crescem 51%, aponta relatório da Sophos

Apesar da interferência governamental, grupo de ransomware LockBit dominou os casos de resposta a incidentes no primeiro semestre de 2024.

IT Section Por IT Section
16/12/2024 - 15:09
A A
0
Foto: Canva

Foto: Canva

CompartilharPostar

Os ataques utilizando aplicativos confiáveis, conhecidos como “living off the land” (LOLbins), cresceram 51% no primeiro semestre de 2024 em comparação ao mesmo período de 2023, segundo o relatório The Bite from Inside: The Sophos Active Adversary Report. Desde 2021, o aumento acumulado foi de 83%.

O estudo da Sophos, baseado em quase 200 casos de resposta a incidentes (IR) e análises da equipe de Detecção e Resposta Gerenciada (MDR), revelou que invasores estão explorando ferramentas legítimas do Windows, como o protocolo de área de trabalho remota (RDP). Esse aplicativo foi explorado em 89% dos incidentes analisados.

“O Living-off-the-land oferece não apenas sigilo para as atividades de um invasor, mas também um endosso discreto de seus movimentos. […] Sem uma conscientização contextual e detalhada, […] as equipes de TI atuais correm o risco de não perceber as principais atividades de ameaças que muitas vezes levam ao ransomware”, destacou John Shier, CTO de campo da Sophos.

Mesmo com esforços governamentais para desestabilizar a infraestrutura do grupo LockBit, este foi responsável por 21% das invasões documentadas no período. Esse percentual reforça a liderança do grupo em ataques de ransomware, apesar das adversidades enfrentadas.

Principais descobertas do relatório

Além do destaque para os LOLbins, o relatório apresentou outros dados relevantes:

  • Credenciais comprometidas lideram ataques: representaram 39% dos incidentes, embora em queda em relação aos 56% de 2023.
  • Violações de redes prevalecem no MDR: os ataques a redes dominaram os casos analisados pela equipe de Detecção e Resposta Gerenciada da Sophos.
  • Tempos de permanência menores no MDR: enquanto os ataques demoraram cerca de oito dias para serem detectados pela equipe de IR, no MDR esse tempo caiu para um dia em incidentes gerais e três dias em casos de ransomware.
  • Servidores Active Directory (AD) fora de suporte são alvos frequentes: versões comprometidas, como 2019, 2016 e 2012, estão próximas do fim da vida útil, dificultando a aplicação de patches de segurança sem suporte pago da Microsoft.

O relatório evidencia como os cibercriminosos estão sofisticando suas técnicas e explorando lacunas em ferramentas amplamente usadas no ambiente corporativo. Para saber mais detalhes, o relatório completo está disponível no site da Sophos.

Tags: AplicativoscibersegurançaSophos
IT Section

IT Section

IT Section é um portal de notícias, artigos, produtos, entrevistas e vídeos sobre tudo o que acontece no mercado de tecnologia.

Veja tambémArtigos

Foto: Canva
Segurança

Kaspersky alerta sobre crescimento de ataques que imitam programas

Foto: Canva
Segurança

ISH Tecnologia identifica novo trojan bancário para Android e alerta sobre segurança mobile

Foto: Canva
Segurança

Claroty revela aumento de riscos em sistemas ciberfísicos

Foto: Canva
Segurança

Tenable identifica sete falhas críticas de segurança no ChatGPT

Próximo Artigo
Foto: Canva

Ascenty e WideLabs lançam soluções brasileiras de IA no mercado global

Por favor, faça login para comentar

Recomendado

Foto: Canva

Aeroporto de Florianópolis amplia segurança com tecnologia da Genetec

Foto: Divulgação

Motorola apresenta bodycams e tecnologias para polícias e exército

Foto: Canva

Autom Technologies e ENTERness firmam parceria para impulsionar inovação em automação e chatbots

Trending

Foto: Divulgação

O profissional de TI é o talento humano que dá sentido à Inteligência Artificial

Foto: Divulgação

Desconfie sempre: como o modelo Zero Trust contribui para aperfeiçoar a estratégia de cibersegurança

Foto: Canva

Senior Sistemas adquire a Konviva para fortalecer oferta de educação corporativa

IT Section

IT Section é um portal de notícias, artigos, produtos, entrevistas e vídeos sobre tudo o que acontece no mercado de tecnologia.

SIGA-NOS NAS REDES SOCIAIS

Categorias

  • Casos de sucesso
  • Entrevistas
  • Negócios
  • Notícias
  • Opinião
  • Produtos
  • RH
  • Segurança
  • Tecnologia

Últimas

Foto: Divulgação

Segurança cibernética 5.0: Quando a defesa aprende a pensar

Foto: Canva

DXC lança Xponential, modelo que acelera adoção de IA em larga escala

  • Sobre
  • Política de Cookies
  • Política de Privacidade

IT Section © 2023 -Todos Direitos Reservados - Powered by ZionLab

Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Este site usa cookies. Ao continuar a usar este site, você concorda com o uso de cookies. Para saber mais, visite nossa política de privacidade.