quinta-feira, 6 de novembro de 2025
SIGA-NOS NO GOOGLE NEWS
IT Section - O essencial da TI em um só lugar
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
IT Section - O essencial da TI em um só lugar
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Home Notícias Segurança

Roubo de credenciais triplica em 2024, alerta relatório da Picus Labs

Estudo revela as principais técnicas usadas por cibercriminosos e destaca o avanço do malware SneakThief.

IT Section Por IT Section
27/02/2025 - 15:41
A A
0
Foto: Canva

Foto: Canva

CompartilharPostar

O roubo de credenciais armazenadas em gerenciadores de senhas e cofres digitais triplicou em 2024, segundo o Picus Red Report 2025, estudo conduzido pelo Picus Labs, unidade de pesquisa da Picus Security. O levantamento destaca que 93% das ações maliciosas analisadas no período estavam ligadas às dez principais técnicas do MITRE ATT&CK®, apontando para um aumento expressivo de malwares do tipo infostealer.

Apesar da crescente sofisticação das ameaças, os ataques puramente baseados em inteligência artificial ainda são considerados mais um exagero do que uma realidade efetiva.

“O estudo mostra como essas ocorrências são amplamente utilizadas por cibercriminosos, demonstrando sua importância para a infiltração e movimentação lateral dentro do ambiente das vítimas”, explica Gabriel Camargo, diretor internacional e de produtos da CLM, distribuidora da Picus Security na América Latina.

SneakThief: o “roubo perfeito” no mundo digital

O relatório destaca uma nova onda de ataques impulsionada por um malware infostealer apelidado de SneakThief. Com uma sequência de invasão altamente eficaz, o código malicioso opera em múltiplos estágios, utilizando técnicas como injeção de processos, exfiltração por canais seguros e persistência na inicialização.

A tática lembra o conceito de um assalto perfeito, onde invasores conseguem desviar credenciais sem acionar alarmes. Entre as principais técnicas utilizadas pelo SneakThief, destacam-se:

  • Injeção de processos (T1055): infiltra-se em aplicativos confiáveis para capturar dados sigilosamente.
  • Interpretação de comandos e scripts (T1059): utiliza PowerShell, Python e Bash para desativar firewalls e criar backdoors.
  • Roubo de credenciais (T1555): extrai informações de gerenciadores de senhas e navegadores.
  • Exfiltração de dados (T1071): oculta tráfego malicioso em protocolos legítimos para evitar detecção.
    Criptografia de dados para impacto (T1486): bloqueia arquivos críticos das vítimas, comprometendo operações.

Como fortalecer a segurança diante das novas ameaças

Com base nas descobertas do Picus Labs, especialistas reforçam a importância de medidas preventivas para mitigar riscos. Sergio Dias, diretor regional de vendas da Picus Security na América Latina, destaca a relevância da simulação de ataques como estratégia proativa.

“Estudos como o Red Report ajudam as empresas a ajustarem melhor suas defesas, garantindo a proatividade e o dinamismo necessários em um cenário onde as ameaças são cada vez mais eficazes e prejudiciais”, afirma Dias.

Além disso, ele ressalta que o uso de dados na detecção de ameaças permite potencializar a acurácia das soluções de segurança, aumentando a resiliência das organizações frente aos ataques mais sofisticados.

Para acessar o relatório completo, clique aqui.

Tags: cibersegurançaCLMMalware
IT Section

IT Section

IT Section é um portal de notícias, artigos, produtos, entrevistas e vídeos sobre tudo o que acontece no mercado de tecnologia.

Veja tambémArtigos

Foto: Canva
Segurança

Kaspersky alerta: empresas superestimam proteção e ignoram o básico em segurança digital

Foto: Divulgação
Segurança

Check Point revela falhas no Microsoft Teams que exploravam a confiança dos usuários

Foto: Canva
Segurança

Quase 60% dos varejistas pagam resgate após ataques de ransomware, aponta Sophos

Foto: Divulgação
Segurança

Trend Micro alerta para avanço de golpes de falsas vagas online

Próximo Artigo
Foto: Canva

Intelbras encerra 2024 com crescimento de receita e EBITDA

Por favor, faça login para comentar

Recomendado

Foto: Canva

Semantix relança seu programa de parceria global

Foto: Canva

Object First aponta backup imutável como principal defesa contra ransomware

Foto: Divulgação

Tecnologias habilitadoras para cidades seguras

Trending

Foto: Divulgação

O profissional de TI é o talento humano que dá sentido à Inteligência Artificial

Foto: Divulgação

Desconfie sempre: como o modelo Zero Trust contribui para aperfeiçoar a estratégia de cibersegurança

Foto: Divulgação

A AI está redesenhando as relações humanas?

IT Section

IT Section é um portal de notícias, artigos, produtos, entrevistas e vídeos sobre tudo o que acontece no mercado de tecnologia.

SIGA-NOS NAS REDES SOCIAIS

Categorias

  • Casos de sucesso
  • Entrevistas
  • Negócios
  • Notícias
  • Opinião
  • Produtos
  • RH
  • Segurança
  • Tecnologia

Últimas

Foto: Divulgação

Quando a experiência ganha espaço: o novo equilíbrio entre seniores e juniores

Foto: Canva

CrowdStrike lança nova geração da plataforma Falcon com foco em segurança agêntica

  • Sobre
  • Política de Cookies
  • Política de Privacidade

IT Section © 2023 -Todos Direitos Reservados - Powered by ZionLab

Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Este site usa cookies. Ao continuar a usar este site, você concorda com o uso de cookies. Para saber mais, visite nossa política de privacidade.