Relatório de Ameaças Cibernéticas da SonicWall 2023

Mapeando as linhas de frente dos crimes cibernéticos em constante evolução

Análise aprofundada de dados de ameaças cibernéticas do mundo real coletados pela Capture Threat Network da SonicWall em 2022

O Relatório de Ameaças Cibernéticas da SonicWall 2023 contém perspectivas e inteligência críticas e acionáveis para proteger sua organização contra ameaças cibernéticas novas e emergentes. Esse relatório anual inclui inteligência, análise de tendências e previsões das principais ameaças – tudo em um único documento.

 

No relatório deste ano, você vai ler:

  • As incertezas geopolíticas e econômicas estão remoldando o panorama das ameaças
  • Os autores das ameaças estão gerando novos fluxos de receitas
  • Os setores de educação e financeiro se defendem contra o acentuado volume de ataques
  • As crescentes ofertas de “ataque como serviço” (Attacks-as-a-service) criam um mercado de crimes cibernéticos
Obtenha o relatório gratuitamente
    • De onde vêm estas informações?
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • This field is for validation purposes and should be left unchanged.

#KNOWTHETHREATS

WEBINAR

Relatório de Ameaças Cibernéticas da SonicWall 2023: Contramedidas para defensores cibernéticos

Palestrante em destaque: Immanuel Chavoya, Estrategista em detecção e resposta a ameaças, SonicWall

Junte-se ao especialista em cibersegurança Immanuel Chavoya enquanto ele analisa de perto os dados mais recentes sobre as ameaças à segurança cibernética, oferecendo perspectivas da linha de frente sobre como a conjuntura geopolítica volátil e as incertezas econômicas estão moldando um novo panorama de ameaças.

O relatório anual de ameaças cibernéticas da SonicWall analisa as principais tendências de ataque e gera previsões para o panorama das ameaças em 2023.

Terça-feira, 7 de março de 2023
11h00 PT, 14h00 ET

INSCREVA-SE AGORA

Principais Descobertas

  • Malware

    Em 2022, os pesquisadores de ameaças da SonicWall registraram 5,5 bilhões de ataques de malware, um aumento de 2% em relação ao ano anterior. Embora seja um crescimento modesto, ele representa a reversão de uma tendência de longo prazo: 2022 é o primeiro ano desde 2018 em que ocorre um aumento. Isto ocorreu em grande parte devido ao aumento de 43% no volume de cryptojacking e um pico de 87% nos ataques de malware de IoT, que em conjunto compensam uma queda de 21% no volume global de ransomware.

    À medida que os criminosos mudam suas táticas, também vemos mudanças nos alvos: o volume de malware sofreu uma queda em países que tradicionalmente veem mais ataques, como os EUA (-9%), o Reino Unido (-13%) e a Alemanha (-28%). Os maiores saltos no volume de malware foram na região da Ásia-Pacífico (38%) e da América Latina (17%), duas regiões que tipicamente têm menos ataques de malware.

  • Ransomware

    Os ataques de ransomware continuaram em queda em 2022, com o volume caindo para 493,3 milhões – uma redução de 21% em relação ao ano anterior. Porém, menos ransomware não equivale a pouco ransomware: o volume total de 2022 ainda supera facilmente os totais de 2018, 2019 e 2020 e representa mais tentativas de ransomware do que 2019 e 2020 combinados. É preocupante o fato que o ransomware tenha começado a crescer novamente no final de 2022, com o volume de ataques em Q4 atingindo 154,9 milhões – o mais alto desde Q3/2021.

    Apesar da redução global em 2022, nem todas as regiões tiveram queda: o ransomware na Europa teve um salto de 83%, incluindo um aumento de 112% no Reino Unido. Os setores de educação e finanças também foram fortemente visados, com aumentos de 275% e 41%, respectivamente.

  • Malware na IoT

    Depois de um ano relativamente estável em 2021, o volume de ataques de malware à IoT aumentou drasticamente em 2022, ultrapassando a marca de 100 milhões pela primeira vez e configurando um novo recorde anual. Os pesquisadores de ameaças do Capture Labs da SonicWall registraram 112,3 milhões de ataques em 2022, um aumento de 87% de um ano para o outro. Boa parte desse pico se concentrou na América do Norte, onde os ataques cresceram 145%, com um volume 169% maior nos EUA.

  • Cryptojacking

    Os autores das ameaças ampliaram o volume de ransomware, com fluxos de receitas mais estáveis e discretos em 2022, empurrando o cryptojacking para além da marca de 100 milhões, um novo recorde. A SonicWall registrou 139,3 milhões de ataques de cryptojacking em 2022, que representam um aumento de 43% em relação a 2021 e de 142,3% desde que a SonicWall começou a monitorar esse malware em 2018.

    Com diversas novas campanhas emergindo no final do ano, é provável que esse total continue a crescer – particularmente na Europa, onde o volume de ataques aumentou assustadores 549% em 2022.

  • RTDMI™

    O Capture ATP e a a tecnologia RTDMI™ (Real-Time Deep Memory Inspection) patenteada da SonicWall continuam a elevar o nível, com a RTDMI detectando 465.501 variantes de malware nunca antes vistas no ano passado – uma média de 1.279 por dia. Em 2022, o Capture ATP (Advanced Threat Protection) da SonicWall, que inclui a RTDMI, registrou um aumento de 35% em relação ao ano anterior no número de novos ataques baseados em arquivos PDF. Essa elevação impulsionou os PDFs para uma posição entre os três principais tipos de arquivos maliciosos descobertos e bloqueados pelo Capture ATP.

  • Tentativas de intrusão

    Em 2022, a SonicWall registrou 6,3 trilhões de tentativas gerais de intrusão, um aumento de 19% em relação ao ano anterior. Embora o volume total tenha crescido, as tentativas de intrusão de gravidade moderada e alta caíram 10% em todo o mundo. Os pesquisadores também observaram um pico considerável no percentual de tentativas de RCE (execução de código remoto) – essas tentativas agora representam 21,5% do total de intrusões maliciosas, uma parcela maior do que qualquer outro tipo de ataque.

PESQUISAS E INSIGHTS

Como obtemos nossos dados

  • +1,1 M

    Sensores Globais
  • +215

    Países e Territórios
  • +28 M

    Ataques de Malware Bloqueados por Dia
  • 24x7x365

    Monitoramento
  • <24 h

    Resposta às Ameaças
  • +140.000

    Amostras de Malware Coletadas Diariamente

2022 em análise

JAN 14

Autoridades ucranianas confirmam um ataque cibernético de grandes proporções originário da Rússia, tirou do ar mais de uma dúzia de sites oficiais do governo da Ucrânia.

JAN 17

O site Cripto.com confirma que hackers roubaram cerca de US$ 18 milhões em Bitcoins e US$ 15 milhões em Ethereum, em uma operação que visou carteiras de criptomoedas.

JAN 19

A Cruz Vermelha revela que dados de mais de 500.000 pessoas “altamente vulneráveis” foram expostos em um sofisticado ataque cibernético.

FEV 13

A equipe da NFL “San Francisco 49ers” sofreu um ataque de ransomware que criptografou arquivos na sua rede corporativa.

MAR 23

O hacker russo Igor Dekhtyarchuk é indiciado em um tribunal federal do estado do Texas por sua participação na operação de um mercado de criminosos cibernéticos em que dados comprometidos são vendidos abertamente a milhares de outros criminosos cibernéticos.

MAR 26

A Comissão Federal de Comunicação dos EUA (FCC) acrescentou a empresa de segurança cibernética russa Kaspersky à sua lista de entidades que representam um risco inaceitável para a segurança nacional dos EUA.

ABR 6

A Block conclui um processo regulatório revelando que um ex-funcionário da empresa baixou e possivelmente expôs os dados de milhões de clientes da Cash App Investing.

ABR 11

A gangue de ransomware Conti viola a rede do governo de Costa Rica, forçando o país a declarar um estado de emergência em decorrência do impacto desse incidente.

MAI 24

A gigante das redes Cisco confirma que foi atacada pela gangue de ransomware Yanluowang por meio de uma conta pessoal do Google comprometida.

JUN 1

O Google (Cloudflare) interrompe o maior ataque de bloqueio distribuído de serviços (DDoS) em HTTPS de todos os tempos já registrado, com 26 milhões de solicitações por segundo, mais de três vezes maior do que o volume de qualquer ataque de DDoS anterior já relatado em domínio público.

JUN 18

A gangue de ransomware LockBit assume a responsabilidade por um ataque de ransomware à prestadora de serviços de segurança digital Entrust.

JUN 28

A Macmillan Publishers não conseguiu aceitar, processar ou enviar pedidos depois que um ataque de ransomware desabilitou temporariamente suas operações.

JUL 24

Um criminoso cibernético atuando com o codinome “Devil” começou a vender dados roubados do Twitter de mais de 5,4 milhões de contas, explorando uma vulnerabilidade descoberta anteriormente em uma API do Twitter em janeiro de 2022.

AGO 21

Em sequência ao ataque de ransomware à Entrust em junho, a gangue de ransomware LockBit começou a vazar alguns dos dados roubados em capturas de tela. Logo em seguida, o site dos criminosos saiu do ar e a gangue alegou que foi vítima de um ataque de DDoS.

SET 5

O grupo Vice Society visou o Distrito Escolar Unificado de Los Angeles pouco antes do início do novo ano letivo, roubando dados e impedindo o acesso a diversos sistemas de TI.

SET 11

A startup Fintech Revolut sofreu uma violação de dados expondo informações de mais de 50.000 clientes.

OUT 3

A rede hospitalar de Chicago CommonSpirit Health sofreu um ataque de ransomware que visou registros de saúde eletrônicos e portais de pacientes.

OUT 13

A varejista de moda SHEIN foi multada em US$ 1,9 milhões por não ter divulgado uma violação de dados em 2018 que afetou mais de 39 milhões de clientes.

OUT 24

A polícia do Reino Unido prendeu um suspeito de 17 anos de idade ligado a uma ação de hackers nos servidores da Rockstar Games envolvendo dados relacionados ao jogo Grand Theft Auto 6, ainda não lançado.

NOV 11

A Meta alegou ter demitido mais de 12 funcionários por terem aceitado suborno e invadido contas de clientes no Facebook e no Instagram para os hackers.

NOV 27

5,4 milhões de registros de usuários do Twitter obtidos graças a uma vulnerabilidade de uma API são publicados gratuitamente em um fórum de hackers.

NOV 30

O Marriott International é vítima de outra violação colossal de dados, desta vez expondo os dados de 500 milhões de clientes da Starwood.

DEZ 6

A Rackspace sofre um incidente com ransomware que afeta seu sistema Hosted Exchange, causando distúrbios nos serviços. A gangue de ransomware Play acessou a Tabela de armazenamento pessoal de 27 clientes no ambiente de e-mails Hosted Exchange.