TosaighNuachtD'aoibhinn na ghoid sonraí tríocfaidh i gcomparáid le 2021, tugann staidéar

D'aoibhinn na ghoid sonraí tríocfaidh i gcomparáid le 2021, tugann staidéar

A Unit 42, unidade de pesquisa em ameaças à segurança cibernética da Palo Alto Networks, divulgou hoje seu Tuarascáil Freagartha Teagmhais Dhomhanda 2025, revelando que 86% dos principais incidentes cibernéticos em 2024 resultaram em paralisação operacional, danos à reputação ou perdas financeiras. 

An tuairisc, baseado na resposta a 500 grandes incidentes em 38 países e em todos os setores da economia, destaca uma nova tendência: grupos criminosos, com motivação financeira, passaram a priorizar o dano deliberado, destruindo sistemas, bloqueando clientes e provocando paralisações prolongadas para maximizar o impacto e pressionar as vítimas a pagar resgates

A velocidade, sofisticação e escala dos ataques atingiram níveis sem precedentes, impulsionadas por ameaças baseadas em inteligência artificial e invasões multifacetadas, tornando o cenário de segurança cibernética de 2024 ainda mais volátil

Tá bagairtí cibear ag éirí níos tapúla agus níos millteach

À medida que os atacantes reescrevem as regras do jogo, as equipes de defesa lutam para acompanhar o ritmo. O relatório aponta várias tendências:

  • Ionsaithe níos tapúla ná riamh: em 25% dos incidentes, os invasores exfiltraram dados em menos de cinco horas, três vezes mais rápido do que em 2021. O cenário é ainda mais alarmante em 20% dos casos, onde o roubo de dados ocorreu em menos de uma hora
  • Bagairtí inmheánacha ag méadú: o número de incidentes internos ligados à Coreia do Norte triplicou em 2024. Grupos patrocinados pelo Estado têm se infiltrado em empresas, se passando por profissionais de TI, conquistando empregos e, ar aghaidh, instalando backdoors, roubando dados e até alterando códigos-fonte
  • Tá ionsaithe ilghnéitheacha tar éis éirí caighdeánach: em 70% dos casos, os invasores exploraram três ou mais superfícies de ataque simultaneamente, forçando as equipes de segurança a proteger endpoints, línteacha, ambientes em nuvem e fator humano ao mesmo tempo
  • Tá fioscaireacht ar ais: após ter sido superado por vulnerabilidades no ano passado, o phishing voltou a ser o principal vetor de acesso inicial para ataques cibernéticos, representando 23% das invasões. Com o uso de IA generativa, as campanhas de phishing estão mais sofisticadas, convincentes e escaláveis do que nunca
  • An t-ardú na n-ionsaithe scamall: quase 29% dos incidentes envolveram ambientes em nuvem, e 21% resultaram em danos operacionais, com invasores explorando configurações incorretas para mapear redes inteiras em busca de dados valiosos
  • AI mar chatalaíoch don timthriall ionsaithe: os criminosos estão utilizando inteligência artificial para criar campanhas de phishing mais convincentes, automatizar o desenvolvimento de malware e acelerar sua progressão dentro da cadeia de ataque. Em um experimento controlado, pesquisadores da Unit 42 descobriram que ataques assistidos por IA podem reduzir o tempo para exfiltração de dados para apenas 25 minutos

Por que os ataques cibernéticos continuam bem-sucedidos

Leagann an tuarascáil béim ar thrí phríomhfhachtóir a chuireann ar chumas ionsaitheoirí éireoidh leo:

  • Cuireann castacht isteach ar éifeachtacht slándála:em 75% dos incidentes, havia evidências nos logs, mas silos operacionais impediram a detecção
  • Éascaíonn easpa infheictheachta ionsaithe:40% dos incidentes em nuvem foram causados por ativos não monitorados e shadow IT, permitindo que os invasores se movimentassem lateralmente sem serem detectados
  • Méadaíonn pribhléid iomarcach an dochar: em 41% dos ataques, os invasores exploraram permissões excessivas para facilitar movimentação lateral e escalonamento de privilégios

Os agentes maliciosos estão reformulando suas estratégias, combinando IA, automação e táticas multifacetadas para contornar defesas tradicionais. O tempo entre a invasão inicial e o impacto total está diminuindo rapidamente, tornando a detecção, resposta e mitigação mais críticas do que nunca

Para se manter à frente das ameaças em 2025, as organizações precisam fortalecer proativamente a segurança de redes, aplicativos e ambientes em nuvem, além de capacitar suas operações de segurança com soluções baseadas em IA para detecção e resposta mais ágeis e eficazes

Nuashonrú Ríomhthráchtáil
Nuashonrú Ríomhthráchtáilhttps://www.ecommerceupdate.org
Is éard atá i E-Commerce Update mar chuideachta tagartha sa mhargadh Brasaíleach, speisialtóireacht i dtáirgeadh agus i scaipeadh ábhair ardchaighdeáin faoi earnáil an eochairchórais
AIRTEAGAL GAOLMHARA

LE DÉANAÍ

IS RÁITEAS

[elfsight_cookie_consent id="1"]