Portugal registou média semanal de 1065 ciberataques por organização
Os ataques semanais globais aumentaram 7% no primeiro trimestre de 2023 em relação ao mesmo trimestre do ano passado, com cada organização a enfrentar uma média de 1.248 ataques por semana.
Ciberataques aumentam no setor da Educação/Investigação
O setor da Educação/Investigação enfrentou o maior número de ataques, subindo para uma média de 2.507 ataques por organização por semana, o que representa um aumento de 15% em comparação com o 1.º trimestre de 2022.
A região da Ásia-Pacífico registou o maior aumento anual de ataques semanais, com uma média de 1.835 ataques por organização, o que representa um aumento de 16% face ao período homólogo. 1 em cada 31 organizações em todo o mundo sofreu um ataque de ransomware todas as semanas.
Embora o volume de ataques tenha aumentado apenas ligeiramente, temos assistido a várias campanhas sofisticadas de cibercriminosos que estão a encontrar formas de utilizar ferramentas legítimas para ganhos maliciosos, segundo revela a Check Point Research (CPR). Um exemplo recente foi a utilização do ChatGPT para a criação de código que pode ajudar os agentes de ameaças menos qualificados a lançar ciberataques sem esforço. A equipa da CPR também descobriu o Ransomware mais rápido alguma vez visto, o que demonstra como os atacantes continuam a cometer crimes cibernéticos.
Os CISO (Chief Information Security Officer) precisam de se concentrar no desenvolvimento e implementação de uma estratégia de segurança que elimine quaisquer pontos cegos e fraquezas em todo o panorama digital das empresas.
Para ajudar na proteção contra estes ataques, a Check Point Software fornece algumas dicas de defesa: Patches atualizadas, formação de sensibilização para a cibersegurança, utilizar uma melhor prevenção de ameaças, manter o software atualizado e a escolher a prevenção em vez da deteção.
Este artigo tem mais de um ano
A cultura de IT em Portugal é manifestamente má. Acham sempre que só acontece aos outros e se alguém diz alguma coisa é maluco. Na empresa onde trabalho temos tido técnicos especializadíssimos a cuidar dos sistemas informáticos. Já fomos hackeados e andaram 2 dias para descobrir porque é que a internet andavam lenta. Fui eu quem casualmente descobri o erro ao ver os valores dos DNS enquando o técnico andava de volta de uma máquina. Fiz um relatório do que descobri para os técnicos a sério e para enviar à PJ e nada.. Temos o antivirus expirado, mas nem vale a pena dizer nada que ainda levo nas orelhas. Temos há quase 10 anos o sistema de backups (leia-se discos externos) pousado literalmente em cima do servidor (já me deixei de alertar que só chateava as pessoas). Temos uma pessoa (in house) responsável pelos sistemas e que coordena com os técnicos que não sabe o que é um DNs ou DHCP e a quem é preciso explicar 20 vezes porque quero correr o windows media kit no meu PC para criar uma USB de arranque para instalar um windows num pc (não tenho permissões de administrador e ainda bem) e ainda assim ficou a perceber o mesmo. Queria usar PCs da “sucata” com o windows XP que “para o que é chega”. Não sabe o que é mapear uma unidade de rede..hahaha
No meio disto tudo, é mesmo uma grande coisa não ter permissões de administração nos pcs. Já me tentaram lixar por erros dos técnicos, da pessoa responsável do nosso lado (então aqui, mãezinha… uma pedra faria melhor). Já levei nas orelhas por estar a substituir cabos de rede e tomadas com mau contacto, mesmo estando as pessoas sem pc para trabalhar (e os técnicos estão a 200kms de distância e pagamos deslocações).
Já me ameaçaram de processos disciplinares por falhas graves para as quais eu havia alertado antes até de ocorrerem. Não ligam nada e esquecem-se das coisas. Mas como já tenho muitos anos disto, segue tudo por email e guarda-se cópias não vão as coisas desaparecerem. Já tive de sair a meio de uma reunião de ameaça de processo disciplinar para imprimir um desses emails e esfregar na cara do chefe.
E nem sequer sou técnico!
Portanto, com tanta gente “calificada” até acho poucos ataques lol
Esses backups já não está mau. Já trabalhei em sitios em que os backups estavam na mesma maquina onde estavam os dados.
Já me esquecia de dizer que tive de explicar (e mesmo assim não serviu de nada) à professora do meu filho que os emails para os pais se enviam pelo campo BCC para que não fiquem todos a saber os endereços dos outros. Isso até é crime, mas alguém quer saber?
“…cada organização a enfrentar uma média de 1.248 ataques por semana.” Caramba,não é pouco. 😐