terça-feira, 25 de novembro de 2025
SIGA-NOS NO GOOGLE NEWS
IT Section - O essencial da TI em um só lugar
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
IT Section - O essencial da TI em um só lugar
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Home Notícias Segurança

CLM e Picus revelam que metade das senhas é fácil de quebrar

Estudo The Blue Report 2025 mostra que credenciais válidas são vulneráveis e ataques com contas roubadas têm quase 100% de sucesso.

IT Section Por IT Section
06/10/2025 - 10:28
A A
0
Foto: Canva

Foto: Canva

CompartilharPostar

A CLM, distribuidor latino-americano focado em segurança da informação, analisou os resultados do The Blue Report™ 2025, elaborado pela Picus Security, especialista em simulação de violação e ataque (BAS). O levantamento foi baseado em mais de 160 milhões de simulações de ataques reais entre janeiro e junho de 2025.

Os resultados mostram que em 46% dos ambientes avaliados pelo estudo, pelo menos uma senha foi quebrada com sucesso, um aumento significativo em relação aos 25% registrados em 2024. Para a CLM, esses números evidenciam que o ser humano continua sendo um dos elos mais frágeis da cibersegurança, reforçando a necessidade de políticas contínuas de fortalecimento de senhas e atualizações.

Ataques com credenciais válidas são quase imparáveis

Outro dado preocupante é que ataques realizados com credenciais válidas roubadas tiveram sucesso em 98% das tentativas, tornando técnicas como Contas Válidas (MITRE ATT&CK T1078) uma das maneiras mais confiáveis de contornar defesas sem detecção.

Francisco Camargo, CEO da CLM, explica: “Isso mostra a rapidez com que uma única credencial comprometida pode abrir caminho para movimentação lateral e roubo de dados em larga escala. Com a prevalência de malwares infostealer, que triplicaram e os invasores contornam cada vez mais as defesas com logins válidos, os riscos de ameaças persistentes e quase invisíveis são crescentes.”

A prevenção contra exfiltração de dados é mínima: apenas 3% das tentativas foram interrompidas, comparado a 9% em 2024.

Dr. Süleyman Ozarslan, cofundador da Picus Security e vice-presidente da Picus Labs, afirma: “Uma mentalidade de ‘assumir a violação’ leva as organizações a detectarem o uso indevido de credenciais válidas com mais rapidez, conter ameaças rapidamente e limitar a movimentação lateral, o que exige validação contínua dos controles de identidade e detecção comportamental mais robusta.”

Ransomware e lacunas na detecção

O relatório também destaca que o ransomware continua sendo uma preocupação. A variante BlackByte apresentou taxa de prevenção de apenas 26%, seguida por BabLock e Maori, com 34% e 41%, respectivamente.

A detecção precoce é um ponto crítico, com técnicas de descoberta de configuração de rede, sistemas e processos pontuando abaixo de 12% em eficácia de prevenção. A eficácia geral caiu de 69% em 2024 para 62% em 2025, revertendo os ganhos anteriores. Apenas 14% dos ataques geraram alertas, indicando que a maior parte das atividades maliciosas ainda passa despercebida.

Sérgio Dias, Regional Sales Director Latam da Picus Security, reforçou durante o Mind The Sec 2025: “Apesar das empresas na América Latina apresentarem taxa de eficácia de prevenção acima da média global, sua capacidade de detecção é crítica, com apenas 6% das ameaças devidamente detectadas, a menor taxa entre todas as regiões analisadas.”

Metodologia do Blue Report 2025

O Blue Report, em sua terceira edição, oferece evidências empíricas sobre o desempenho dos controles de segurança em ambientes reais. As conclusões se baseiam em milhões de ataques simulados pelos clientes da Picus Security entre janeiro e junho de 2025, conduzidos com segurança em ambientes de produção. O relatório combina análises das equipes do Picus Labs e da Picus Data Science e fornece recomendações específicas para reduzir a exposição e aumentar a prontidão contra ameaças.

Tags: CLMPicus SecuritySenhas
IT Section

IT Section

IT Section é um portal de notícias, artigos, produtos, entrevistas e vídeos sobre tudo o que acontece no mercado de tecnologia.

Veja tambémArtigos

Foto: Canva
Segurança

EXA alerta para golpes digitais na Black Friday 2025

Foto: Canva
Segurança

Netskope projeta cenários críticos de cibersegurança para 2026

Foto: Canva
Segurança

Redbelt Security alerta para ataque Pixnapping em celulares Android

Foto: Divulgação
Segurança

Check Point Software alerta para disparada de domínios maliciosos na Black Friday

Próximo Artigo
Foto: Divulgação

ANPD encerra prazo de transição de dados e acende alerta para governança em nuvem

Por favor, faça login para comentar

Recomendado

Foto: Divulgação

Hiksemi lança SSD Externo T300S com alto desempenho e segurança

Foto: Canva

Proofpoint lança solução de IA autônoma para inteligência em comunicações

Foto: Divulgação

Digisystem anuncia a chegada de Daniel Rocha

Trending

Foto: Divulgação

O profissional de TI é o talento humano que dá sentido à Inteligência Artificial

Foto: Divulgação

Desconfie sempre: como o modelo Zero Trust contribui para aperfeiçoar a estratégia de cibersegurança

Foto: Divulgação

Alienware lança linha de notebooks no Brasil: design inovador e modo Stealth

IT Section

IT Section é um portal de notícias, artigos, produtos, entrevistas e vídeos sobre tudo o que acontece no mercado de tecnologia.

SIGA-NOS NAS REDES SOCIAIS

Categorias

  • Casos de sucesso
  • Entrevistas
  • Negócios
  • Notícias
  • Opinião
  • Produtos
  • RH
  • Segurança
  • Tecnologia

Últimas

Foto: Canva

Indra Group destaca tecnologia sustentável como prioridade ESG

Foto: Canva

EXA alerta para golpes digitais na Black Friday 2025

  • Sobre
  • Política de Cookies
  • Política de Privacidade

IT Section © 2023 -Todos Direitos Reservados - Powered by ZionLab

Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Este site usa cookies. Ao continuar a usar este site, você concorda com o uso de cookies. Para saber mais, visite nossa política de privacidade.