quinta-feira, 10 de julho de 2025
SIGA-NOS NO GOOGLE NEWS
IT Section - O essencial da TI em um só lugar
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
IT Section - O essencial da TI em um só lugar
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Home Notícias Segurança

WatchGuard revela aumento de 171% em malwares únicos, desafiando defesas tradicionais

Ataques por e-mail, ameaças evasivas em endpoints e queda no ransomware mostram os impactos da ascensão da IA no cenário de cibersegurança.

IT Section Por IT Section
08/07/2025 - 10:26
A A
0
Foto: Canva

Foto: Canva

CompartilharPostar

A WatchGuard® Technologies, líder global em cibersegurança unificada para provedores de serviços gerenciados (MSPs), divulgou os resultados de seu mais recente Internet Security Report, uma análise trimestral que destaca as principais ameaças em malware, redes e endpoints observadas pelos pesquisadores do WatchGuard Threat Lab no primeiro trimestre de 2025.

Os principais destaques do relatório revelam um aumento de 171% no número total de malwares únicos detectados em comparação com o trimestre anterior — o maior já registrado pelo Threat Lab. Esse crescimento é impulsionado especialmente por um aumento expressivo nos chamados “malwares de dia zero”, que são projetados para driblar sistemas de segurança baseados em assinaturas — ou seja, tecnologias que dependem de padrões conhecidos para identificar ameaças.

A detecção por machine learning proativo, oferecida pela tecnologia IntelligentAV (IAV), teve um salto de 323%, reforçando seu papel fundamental na identificação de malwares avançados. O número de detecções pelo Gateway AntiVirus (GAV) subiu 30%, enquanto os malwares que exploram conexões criptografadas (TLS) cresceram 11 pontos percentuais, destacando o uso de canais criptografados como vetor de ataque prioritário. O aumento expressivo no uso de IAV e malwares via TLS indica uma dependência crescente dos cibercriminosos em técnicas de ofuscação e criptografia, o que exige maior visibilidade e soluções de segurança adaptáveis.

Outro dado preocupante: o Threat Lab detectou um aumento de 712% em novas ameaças de malware direcionadas a endpoints. Para se ter ideia da gravidade, esse tipo de ameaça vinha em queda há três trimestres. A ameaça mais frequente nos endpoints foi o LSASS dumper, ferramenta usada para roubo de credenciais que permite aos invasores acessar componentes do sistema por meio da execução de comandos diretamente no modo kernel, burlando o modo usuário.

“Os dados do primeiro trimestre de 2025 refletem uma tendência mais ampla no setor de cibersegurança: a guerra impulsionada por IA já começou. Os cibercriminosos estão cada vez mais recorrendo a engenharia social e ataques de phishing potencializados por ferramentas de IA,” afirma Corey Nachreiner, chief security officer da WatchGuard Technologies. “Com recursos para criar campanhas altamente direcionadas em escala por meio de automação, os atacantes exigem das organizações medidas de segurança robustas, precisas e potentes para enfrentar os riscos cibernéticos cada vez mais sofisticados.”

Outros destaques do relatório da WatchGuard para o 1º trimestre de 2025, incluem:

  • Ransomware em queda: houve uma redução de 85% nos ataques por ransomware em comparação ao trimestre anterior. No entanto, o segundo malware mais detectado foi o Termite ransomware. Isso confirma a tendência de migração dos cibercriminosos da criptografia de arquivos para o roubo de dados, diante dos avanços nas soluções de backup e recuperação.
  • Scripts em baixa, técnicas LoTL em alta: o uso de scripts — arquivos de linguagem de programação usados em ataques — caiu pela metade, atingindo o menor nível já registrado. Como consequência, técnicas conhecidas como Living off The Land (LoTL), como o uso de recursos legítimos do Windows, aumentaram 18%, ocupando o espaço deixado pelos scripts.
  • Ameaças via conexões criptografadas: o malware mais detectado em conexões TLS foi o Trojan.Agent.FZPI, um arquivo HTML malicioso que combina aparência legítima com comunicação criptografada. A ameaça usa diversas técnicas já conhecidas para se disfarçar como um anexo de phishing. Para se proteger, as empresas devem implementar inspeção de TLS, análise comportamental e proteção de endpoint.
  • Ameaça mais disseminada: Application.Cashback.B.0835E4A4 foi o malware mais prevalente no trimestre, atingindo 76% dos casos no Chile e 65% na Irlanda. A popularidade dessa família de ameaças destaca a necessidade de defesas específicas por região.
  • Menos ataques na rede, mas foco em falhas antigas: o número de assinaturas de rede ativadas (ataques conhecidos) caiu 16% em relação ao trimestre anterior. Isso indica que os invasores estão concentrando esforços em um conjunto menor de explorações, principalmente vulnerabilidades antigas que ainda não foram corrigidas.
  • Mais ameaças por e-mail do que pela web: os criminosos estão voltando a usar técnicas tradicionais de phishing, e a IA tem facilitado a criação de mensagens falsas mais convincentes. Por outro lado, ferramentas de IA e aprendizado de máquina têm aumentado significativamente a capacidade de detectar ameaças tanto na rede quanto no endpoint.

Em linha com a abordagem da Unified Security Platform® da WatchGuard e com as atualizações trimestrais anteriores do Threat Lab, os dados analisados neste relatório são baseados em informações de ameaças agregadas e anonimizadas, coletadas de produtos de rede e endpoint ativos da WatchGuard, cujos proprietários optaram por compartilhá-las em apoio direto às iniciativas de pesquisa da empresa.

Para acessar o relatório completo do 1º trimestre de 2025 da WatchGuard, baixe o documento aqui.

Tags: cibersegurançaMalwareWatchGuard Technologies
IT Section

IT Section

IT Section é um portal de notícias, artigos, produtos, entrevistas e vídeos sobre tudo o que acontece no mercado de tecnologia.

Veja tambémArtigos

Foto: Canva
Segurança

Cibercrime impulsionado por IA: Cisco Talos alerta sobre uso de LLMs por hackers

Foto: Canva
Segurança

Kaspersky e INTERPOL unem forças para combater infostealers em operação global

Foto: Canva
Segurança

Sophos revela queda nos pagamentos de resgate, mas destaca vulnerabilidades críticas no combate ao ransomware

Foto: Canva
Segurança

Exposição na nuvem coloca dados confidenciais em risco, alerta relatório da Tenable

Próximo Artigo
Foto: Divulgação

TeamViewer amplia recursos de IA com nova solução para suporte de TI

Por favor, faça login para comentar

Recomendado

Foto: Divulgação

Dados pessoais são um risco de segurança no ambiente de nuvem

Foto: Divulgação

Claranet anuncia investimentos de R$ 500 milhões e mira dobrar receita no mercado brasileiro

Foto: Canva

Grupo OC dobra produtividade da equipe com solução da GoTo

Trending

Foto: Divulgação

LWSA abre inscrições para estágio e 80 vagas de emprego em tecnologia e áreas administrativas

Foto: Divulgação

Huawei lança sensor exclusivo que revoluciona monitoramento de saúde em smartwatches

Foto: Divulgação

Catalyst lança TORCH, solução inovadora de inteligência para campanhas mobile

IT Section

IT Section é um portal de notícias, artigos, produtos, entrevistas e vídeos sobre tudo o que acontece no mercado de tecnologia.

SIGA-NOS NAS REDES SOCIAIS

Categorias

  • Casos de sucesso
  • Entrevistas
  • Negócios
  • Notícias
  • Opinião
  • Produtos
  • RH
  • Segurança
  • Tecnologia

Últimas

Foto: Divulgação

Qual é o papel das consultorias no próximo capítulo da SAP no avanço tecnológico dos sistemas ERP?

Foto: Divulgação

Ismael Mota assume gerência da vertical de hotelaria da Omada by TP-Link

  • Sobre
  • Política de Cookies
  • Política de Privacidade

IT Section © 2023 -Todos Direitos Reservados - Powered by ZionLab

Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Este site usa cookies. Ao continuar a usar este site, você concorda com o uso de cookies. Para saber mais, visite nossa política de privacidade.