Hackers optaram por ransomware em 2024 para ataques mais rápidos e avançados

Um novo relatório de pesquisa sugere que os ataques de ransomware não estão apenas se tornando mais frequentes, mas os hackers também atacam mais rápido do que nunca. Os pesquisadores indicam que os malfeitores estão lançando ataques tão rapidamente quanto os profissionais de segurança conseguem resolvê-los.

As ofertas de ransomware como serviço são um método de ataque comum usado por cibercriminosos, no qual oferecem várias ferramentas e serviços maliciosos aos compradores como uma assinatura. De acordo com a última análise aprofundada da equipe Barracuda Managed XDR , houve quatro vezes mais ataques de Ransomware em 2024 do que no ano anterior.

Estatísticas de ataques cibernéticos de 2024 por Barracuda Managed XDR.
Barracuda XDR gerenciado

A equipe observou 11 trilhões de eventos de TI em 2024 para testar riscos potenciais e sinalizou 1 milhão nesse conjunto como tendo um risco potencial. Destes, a equipe identificou 16.812 eventos como “ameaças de alta gravidade que exigiam ação defensiva imediata”.

O centro de pesquisa observou que os ataques de ransomware estão avançando especialmente, em comparação com outros tipos de ataques cibernéticos, provavelmente porque as ofertas de ransomware como serviço estão se tornando mais prontamente disponíveis.

“Esse aumento é provavelmente impulsionado pela prevalência de ofertas de Ransomware como serviço (RaaS). Os desenvolvedores por trás das plataformas RaaS geralmente têm tempo, recursos e habilidades para investir pesadamente em conjuntos de ferramentas e modelos avançados e evasivos”, disse a equipe Barracuda Managed XDR em seu anúncio de relatório.

As estatísticas do relatório indicam que os malfeitores que tentaram implantar ransomware gastaram entre 74 minutos e 2 horas em vários ataques antes de serem detectados.

“O modelo operacional RaaS também amplia o conjunto de invasores que implantam ransomware, colocando-o ao alcance de qualquer pessoa disposta a alugar e aproveitar os kits”, acrescentou a equipe.

No geral, a equipa de segurança indica que os cibercriminosos estão a utilizar estratégias cada vez mais rápidas e complexas, ao mesmo tempo que os profissionais de segurança melhoram as suas próprias ferramentas de defesa. Outras estatísticas observam que, embora os malfeitores possam instalar malware em pouco mais de um minuto, o Barracuda Managed XDR pode registrar 350.000 eventos de TI por segundo para começar a rastrear ameaças graves.

A equipa de segurança tem em mente que as organizações ainda podem implementar as suas medidas de segurança internas, com autenticação multifatorial, controlos de acesso, gestão de patches, proteção de dados e formação de sensibilização para a cibersegurança para os funcionários.