Threats
O mais recente índice de ameaças da Check Point revela que, durante o mês de agosto, o malware Agent Tesla foi o mais predominante nas organizações portuguesas
11/09/2024
A Check Point publicou o seu Índice Global de Ameaças para o mês de agosto de 2024. Este índice revelou que o ransomware continua a ser a principal ameaça entre os softwares maliciosos, com o RansomHub a manter a sua posição como a mais dominadora variante de ransomware. Esta operação denominada de Ransomware-as-a-Service (RaaS) expandiu-se rapidamente e já causou danos a mais de 210 vítimas em todo o mundo, após o seu rebranding de ransomware Knight. Entretanto, o Ransomware Meow emergiu, passando da encriptação para vendas de dados roubados em mercados de fuga de dados. No mês passado, o RansomHub consolidou a sua posição como a principal ameaça de ransomware, conforme detalhado num aviso declarado em conjunto pelos departamentos do FBI, CISA, MS-ISAC e HHS. Esta operação de RaaS tem atacado agressivamente e entre os seus principais alvos estão sistemas: Windows, macOS, Linux, e especialmente ambientes VMware ESXi, utilizando técnicas de encriptação sofisticadas. O mês de agosto também foi palco da ascensão do ransomware Meow que aparece agora em segundo lugar na lista dos ransomware mais ameaçadores. Teve origem numa variante do ransomware Conti, e já denominado de Meow alterou o seu principal foco que era a encriptação, passando então a extrair dados, com o intuito de os vender em mercados de fuga de dados. Neste modelo, os dados roubados são vendidos ao maior licitador, ao invés de serem usados para extorquir a vítima. “A consolidação do RansomHub como a maior ameaça dentro dos ransomwares em agosto enfatiza o nível de sofisticação crescente das operações de Ransomware-as-a-Service”, disse, em comunicado, Maya Horowitz, VP de Pesquisa da Check Point Software. “As organizações precisam de estar mais vigilantes do que nunca. A ascensão do ransomware Meow destaca a transição para os mercados de fuga de dados, sinalizando um novo método de cobrança e monetização para os operadores de ransomware, onde os dados roubados são agora cada vez mais vendidos a terceiros em vez de simplesmente serem publicados online ou usados para extorsão da vítima. À medida que estas ameaças evoluem, as empresas devem manter-se alerta, serem cada vez mais proativas em relação às suas medidas de segurança e melhorar continuamente as suas defesas contra ataques cada vez mais sofisticados”. Principais famílias de malware em agosto
Principais famílias de malware em Portugal
Principais indústrias atacadas em Portugal
|