sexta-feira, 14 de novembro de 2025
SIGA-NOS NO GOOGLE NEWS
IT Section - O essencial da TI em um só lugar
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
IT Section - O essencial da TI em um só lugar
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Home Notícias Segurança

Ransomwares aumentam 13% em 2023, atingindo quase 5 mil incidentes

Levantamento da ISH Tecnologia também aponta as principais vulnerabilidades exploradas por criminosos no ano.

IT Section Por IT Section
08/01/2024 - 12:10
A A
0
Foto: Canva

Foto: Canva

CompartilharPostar

Um levantamento realizado pela ISH Tecnologia, líder nacional em cibersegurança, revela que no ano de 2023, os ransomwares, uma das principais formas de ataques cibernéticos, apresentaram um aumento de 12,92% no total de ocorrências em comparação ao ano anterior. Até a data de elaboração do relatório, em dezembro, foram identificadas 4881 publicações de vítimas.

O ano foi caracterizado pela presença de ataques cada vez mais sofisticados, nos quais os criminosos souberam explorar a evolução das ferramentas tecnológicas. Phishings estão se tornando mais difíceis de serem detectados, e os ataques são executados em quantidades e velocidades recordes. Paulo Trindade, Gerente de Inteligência de Ameaças Cibernéticas da ISH, destaca: “No caso dos ransomwares, além do roubo de dados, há também a preocupação com o vazamento de informações sensíveis e o dano reputacional, intensificando a pressão para o pagamento de resgates elevados.”

O relatório aponta que o grupo criminoso Lockbit lidera em número de vítimas, com 969 ocorrências, mais que o dobro do segundo colocado, Alphv/Black, que registrou 432 casos (um aumento significativo de 94,59% em relação a 2022). Os outros grupos principais são Clop (375), Play (277), Bianlian (272, com um aumento de 186,32% desde 2022), 8base (247), Akira (160), Medusa (140), Noescape (123) e Royal (120).

O documento também destaca as principais vulnerabilidades exploradas por cibercriminosos ao longo do ano, com breves descrições de seu funcionamento e quais programas ou aplicações são afetados:

PaperCut NG/MF – Vulnerabilidade crítica no software de gerenciamento de impressão PaperCut, permitindo a execução de código arbitrário e bypass de autenticação.

Windows SmartScreen – Permite que atacantes contornem as defesas do Mark of the Web (MOTW) no SmartScreen e no Microsoft Office’s Protected View.

Fortra GoAnywhere MFT – Falha de injeção de comando na ferramenta Fortra’s GoAnywhere Managed File Transfer, permitindo a execução remota de código.

Microsoft Outlook – Permite que atacantes contornem medidas de autenticação no NTLM da Microsoft Outlook, facilitando o acesso não autorizado.

MOVEit Transfer – Vulnerabilidade grave de injeção SQL no MOVEit Transfer, levando à execução arbitrária de código e interrupções de dados.

3CX para Desktop – Violação sofisticada no cliente desktop 3CX VOIP, permitindo que atacantes injetem código malicioso.

Driver do Sistema de Arquivos de Log Comum do Windows – Afeta o driver CLFS no Windows, permitindo que atacantes adquiram privilégios no nível do sistema.

Barracuda E-mail Security Gateway – Falha crítica de injeção de comando remoto, permitindo exploração por malwares e ransomwares.

Vmware Aria Operations for Networks – Um agente mal-intencionado com acesso de rede ao VMware Aria Operations for Networks pode executar um ataque de injeção de comando, resultando na execução remota de código.

SugarCRM – Falha de bypass de autenticação e execução remota de código.

Paulo Trindade enfatiza que os dados destacam a necessidade urgente de adotar soluções e práticas robustas de segurança cibernética. “É fundamental manter softwares e hardwares atualizados constantemente, pois vulnerabilidades muitas vezes são exploradas por criminosos, mesmo quando já existem correções disponíveis. Além disso, é crucial conscientizar os colaboradores e implementar soluções de monitoramento e proteção de dados. A colaboração entre organizações e agências de segurança também desempenha um papel crucial no combate a essas ameaças”, conclui.

Tags: cibersegurançaISH Tecnologiaransomware
IT Section

IT Section

IT Section é um portal de notícias, artigos, produtos, entrevistas e vídeos sobre tudo o que acontece no mercado de tecnologia.

Veja tambémArtigos

Foto: Canva
Segurança

Kaspersky alerta sobre crescimento de ataques que imitam programas

Foto: Canva
Segurança

ISH Tecnologia identifica novo trojan bancário para Android e alerta sobre segurança mobile

Foto: Canva
Segurança

Claroty revela aumento de riscos em sistemas ciberfísicos

Foto: Canva
Segurança

Tenable identifica sete falhas críticas de segurança no ChatGPT

Próximo Artigo
Foto: Divulgação

Sem tempo a perder: Os efeitos imediatos da IA no Mundo Empresarial e na área de TI

Por favor, faça login para comentar

Recomendado

Foto: Divulgação

O impacto da IA nos data centers passa pela sustentabilidade

Foto: Canva

TIP Brasil fecha parceria com a Telecall para expandir oferta de MVNO com cobertura da VIVO

Foto: Divulgação

Huawei Watch Fit 4 Pro traz ECG, resistência à água e barômetro para a linha FIT

Trending

Foto: Divulgação

O profissional de TI é o talento humano que dá sentido à Inteligência Artificial

Foto: Divulgação

Desconfie sempre: como o modelo Zero Trust contribui para aperfeiçoar a estratégia de cibersegurança

Foto: Canva

Senior Sistemas adquire a Konviva para fortalecer oferta de educação corporativa

IT Section

IT Section é um portal de notícias, artigos, produtos, entrevistas e vídeos sobre tudo o que acontece no mercado de tecnologia.

SIGA-NOS NAS REDES SOCIAIS

Categorias

  • Casos de sucesso
  • Entrevistas
  • Negócios
  • Notícias
  • Opinião
  • Produtos
  • RH
  • Segurança
  • Tecnologia

Últimas

Foto: Divulgação

Segurança cibernética 5.0: Quando a defesa aprende a pensar

Foto: Canva

DXC lança Xponential, modelo que acelera adoção de IA em larga escala

  • Sobre
  • Política de Cookies
  • Política de Privacidade

IT Section © 2023 -Todos Direitos Reservados - Powered by ZionLab

Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Este site usa cookies. Ao continuar a usar este site, você concorda com o uso de cookies. Para saber mais, visite nossa política de privacidade.