Cibercrime: quase um quarto dos dados vendidos em fóruns clandestinos têm mais de três anos Pesquisa da Trend Micro alerta para ameaça de vulnerabilidades herdadas e não reparadas São Paulo, agosto de 2021 – A Trend Micro,
líder mundial em soluções de cibersegurança, alerta as organizações
para a necessidade de concentrar esforços na correção de
vulnerabilidades que possam representar riscos, mesmo que elas já tenham
sido identificadas há anos. Segundo levantamento da Trend Micro, 22% dos dados à venda em fóruns frequentados por cibercriminosos têm mais de três anos.
"Os
criminosos sabem que as organizações estão lutando para priorizar e
corrigir prontamente, entretanto a nossa pesquisa mostra que os atrasos
de patches são frequentemente aproveitados", destaca Mayra Rosario,
pesquisadora sênior de ameaças da Trend Micro. "A vida útil de uma
vulnerabilidade ou exploração não depende de quando um patch fica pronto
para interrompê-la. Na verdade, as explorações mais antigas são mais
baratas e, portanto, mais populares entre os criminosos que compram em
fóruns clandestinos. O patching virtual continua sendo a melhor maneira
de mitigar os riscos de ameaças conhecidas e desconhecidas para as
organizações."
O relatório revela vários riscos de explorações e vulnerabilidades legados, incluindo: - A exploração mais antiga vendida no submundo virtual é CVE-2012-0158, um Microsoft RCE.
- CVE-2016-5195, conhecida como a Exploração da Vaca Suja, ainda está em curso após cinco anos.
- Em
2020, o WannaCry ainda era a família de malware mais detectada, e havia
mais de 700 mil dispositivos vulneráveis, em todo o mundo, em março de
2021.
- 47% dos cibercriminosos tentaram atingir produtos Microsoft, nos últimos dois anos.
A
pesquisa também mostra um declínio no mercado de vulnerabilidades de
Zero Day e N-Day, nos últimos dois anos. Isso está sendo impulsionado,
em parte, pela popularidade dos programas de recompensa de bugs, como a
Iniciativa Zero Day da Trend Micro, e o surgimento do Access as a Service,
nova força no mercado do cibercrime. O serviço tem as vantagens de uma
invasão, mas todo o trabalho pesado já foi feito para o comprador, com
preços clandestinos a partir de US$ 1 mil. A combinação destas
tendências está aumentando o risco para as empresas. Com quase 50 novos
CVEs lançados por dia, em 2020, verificamos uma pressão cada vez maior
sobre as equipes de segurança para priorizar e implantar patches. Hoje,
as organizações têm, em média, 51 dias para corrigir uma nova
vulnerabilidade. Por isso, o patching virtual é fundamental para cobrir
essa lacuna no sistema de segurança.
Para acessar o relatório “A ascensão e queda do mercado de exploração de N Dias no submundo do crime cibernético”, clique AQUI. Sobre a Trend Micro
A
Trend Micro, líder global em cibersegurança, ajuda a tornar o mundo
mais seguro quando o assunto é troca de informações digitais. Com
décadas de experiência em segurança da informação, pesquisa global de
ameaças e inovação contínua, a Trend Micro protege centenas de milhares
de organizações e milhões de indivíduos com soluções para redes,
dispositivos, sistemas em nuvem e endpoints. As plataformas da Trend
Micro oferecem uma gama poderosa de técnicas avançadas de defesa contra
ameaças otimizadas para ambientes Google, Microsoft e Amazon,
possibilitando respostas mais rápidas e efetivas aos riscos
cibernéticos. Com 7.000 colaboradores em 65 países, a Trend Micro
permite que as organizações protejam e simplifiquem o seu mundo
conectado.
Local: https://www.trendmicro.com Twitter: @TrendmicroBR Linkedin: https://www.linkedin.com/company/trend-micro/ Informações para a imprensa
DFreire Comunicação e Negócios - (+55 11) 5105-7171 Debora Freire – debora@dfreire.com.br Eline Menezes – eline@dfreire.com.br Carla Espino – carla@dfreire.com.br Bruna Camilo – bruna@dfreire.com.br |
Nenhum comentário:
Postar um comentário