Ir para o conteúdo
  • +55 (11) 3375 0133
  • +55 (11) 96635 2442
  • contato@nova8.com.br
Linkedin-in Facebook-square Instagram Youtube
  • EN-US
  • PT-BR
Nova8
  • Sobre nós
  • Portfólio
    • Snyk
    • Upwind
    • Cequence
    • CORO
    • IRONSCALES
    • Checkmarx
    • Acunetix
    • Bright
    • Riskified
    • MazeBolt
    • Mend
  • Serviços
    • Distribuidor
    • Revendas
  • Cases
  • Blog
  • Materiais
  • Fale Conosco
  • Sobre nós
  • Portfólio
    • Snyk
    • Upwind
    • Cequence
    • CORO
    • IRONSCALES
    • Checkmarx
    • Acunetix
    • Bright
    • Riskified
    • MazeBolt
    • Mend
  • Serviços
    • Distribuidor
    • Revendas
  • Cases
  • Blog
  • Materiais
  • Fale Conosco
Nova8
  • Sobre nós
  • Portfólio
    • Snyk
    • Upwind
    • Cequence
    • CORO
    • IRONSCALES
    • Checkmarx
    • Acunetix
    • Bright
    • Riskified
    • MazeBolt
    • Mend
  • Serviços
    • Distribuidor
    • Revendas
  • Cases
  • Blog
  • Materiais
  • Fale Conosco
  • Sobre nós
  • Portfólio
    • Snyk
    • Upwind
    • Cequence
    • CORO
    • IRONSCALES
    • Checkmarx
    • Acunetix
    • Bright
    • Riskified
    • MazeBolt
    • Mend
  • Serviços
    • Distribuidor
    • Revendas
  • Cases
  • Blog
  • Materiais
  • Fale Conosco
Nova8

Conhecimento especializado

Relatório aponta seis tendências em ameaças cibernéticas e como combatê-las

  • flavia
  • 21 de maio de 2020
  • Segurança
relatorio segurança de sistemas

Os ataques cibernéticos estão em constante evolução e, ao mesmo tempo, estão se tornando mais frequentes. Por esse motivo, os profissionais de segurança cibernética devem olhar além das ideias tradicionais e deixar para trás estratégias puramente reativas e adotar uma abordagem mais proativa e progressiva.

Proteger o endpoint da mesma maneira que sempre foi protegido não é mais suficiente. Atualmente, as ameaças se multiplicam e mudam tão rapidamente que as empresas não podem mais depender de ferramentas de defesa manual para garantir a segurança cibernética.

Além disso, em 2020, toda infraestrutura ou ambiente de TI precisa considerar o que pode vir no futuro. Portanto, é vital empregar soluções de segurança cibernética com várias camadas que podem monitorar malware em tempo real para descobrir padrões de comportamento e eliminar todos os tipos de ameaças persistentes avançadas, ataques sem arquivos e outras atividades maliciosas que podem pôr em risco a organização.

Os endpoints devem ser protegidos usando uma abordagem que combine a proteção avançada de endpoint (EPP) e a detecção e resposta de endpoint (EDR), com uma postura de segurança de confiança zero apoiada por inteligência artificial.

1.Insights com base em dados, não em intuição. A segurança do endpoint requer uma enorme quantidade de dados a serem coletados e analisados. Esses dados abastecem tudo, da inteligência artificial que analisa os comportamentos e cria padrões até os serviços de caça de ameaças, responsáveis por interceptar as ameaças antes que elas possam atacar.

Na defesa cibernética, os dados dos endpoints fornecem um nível de visibilidade essencial que pode oferecer proteção de primeira linha e ver o que está acontecendo em todos os dispositivos, redes e conexões. Dessa forma, é possível detectar qualquer mudança, tendência ou anomalia no cenário global de ameaças. Sem esse alto nível de visibilidade, agora e no futuro, os criminosos cibernéticos poderão percorrer as redes com facilidade.

2. Hotspots globais: os atacantes ou atacados? De acordo com os dados coletados pelo PandaLabs, a Tailândia é o país com mais detecções por endpoint (40,88), enquanto os EUA são o 14º na lista (0,12).

O Oriente Médio e a América do Sul são as regiões com maior concentração de alvos. Estes números levam a uma conclusão surpreendente: estes países são alvos atraentes para os ataques cibernéticos porque existem muitos sistemas expostos e mal protegidos, o que significa que os hackers tiveram um impacto maior e mais sucesso neles. Além disso, é razoável supor que esses não são os alvos finais, mas que esses sistemas comprometidos são a fonte de outros ataques contra alvos em todo o mundo.

3. A comprovação está no PDF: os ataques com base em arquivos persistem. Agentes ruins usam extensões de arquivo para realizar suas atividades. Por trás de cada extensão, há uma vulnerabilidade na maneira como o arquivo é projetado, que pode ser explorada em todos os tipos de atividades de crimes cibernéticos (phishing, por exemplo). No topo da classificação das extensões de arquivo mais acessadas em 2019 estão .pdf, .odf, .job, .pem e .mdb. Outras extensões, como .xls, .doc ou .ppt, também fazem parte da lista.

4. Os limites da lista de permissões. Hoje, com o aumento da segurança baseada em políticas de confiança zero, muitos profissionais de segurança cibernética negligenciam a proteção de aplicativos na lista de permissões, acreditando que eles são confiáveis. Entretanto, as listas de permissões, assim como as listas negras, têm seus limites: não apenas as ameaças são capazes de contornar os aplicativos de segurança usados nesses espaços, mas também podem explorar especificamente o software nessas listas.

Felizmente, o monitoramento ativo de todos os softwares e processos ultrapassa os limites da lista de permissões. Se absolutamente todas as atividades dos endpoints forem monitoradas, o malware será identificado e não poderá ser executado, e o goodware não poderá ser usado para fins maliciosos.

5. A nova ameaça: ataques sem arquivo. Existem ferramentas de produtividade, navegadores e componentes de sistema operacional que são onipresentes na grande maioria dos endpoints que geralmente são incluídos na lista de permissões. Nenhum aplicativo ou executável nesta lista seria classificado como suspeito, muito menos malware.

Isto os torna vetores ideais para ataques sem arquivos, atividade hacker ao vivo, ataques living-off-the-land (LotL) e muitos outros. Para manter os sistemas seguros, é necessário ter uma tecnologia antiexploit. Como mostram os dados coletados pelo PandaLabs, os três principais aplicativos mais comumente explorados são Firefox, Microsoft Outlook e Internet Explorer.

6. Uma solução, múltiplas camadas. Nem todas as ameaças cibernéticas são iguais e, quando os sistemas interrompem uma ameaça, podem deixar que outras passem despercebidas. É por isso que as organizações precisam de uma combinação de tecnologias locais baseadas em assinaturas, tecnologias baseadas em nuvem e análise comportamental baseada no contexto para detectar e responder a ameaças cibernéticas de forma adequada.

Fonte: Crypto ID

  • Tags: ataque cibernetico, gestão de segurança, invasao hacker, segurança cibernética, segurança da informação, segurança de dados, tecnologia da informação
  • Navegue por assunto:

    • #AppOps
    • #AppSec
    • #cybercrime
    • #cybersecurity
    • #IA
    • #ransomware
    • API Security
    • AppSec
    • Artigos
    • ASPM
    • Auditoria
    • Blog
    • Canais e Revendas
    • Cases
    • Cequence
    • Checkmarx
    • CIOs
    • CloudSecurity
    • Containers
    • Coro
    • CSPM
    • DevSecOps
    • DevSecOps
    • Distribuição de Cibersegurança
    • distribuidor de valor agregado
    • Distribuidores de TI
    • E-commerce
    • E-commerce
    • Ecossistema Nova8
    • Email Phishing
    • Estratégia de Mercado
    • Estratégias de Cibersegurança
    • Ferramentas de Segurança de E-mail
    • Gartner
    • Gartner Market Guide
    • Gestão de segurança
    • GigaOm Radar
    • Glossário
    • GPTW
    • Inovação Tecnológica
    • Ironscales
    • Kubernetes
    • Liderança em TI
    • Malware
    • Materiais
    • Modular Cybersecurity
    • Modular Cybersecurity
    • Notícias
    • Open Source
    • Phishing
    • Planejamento
    • Proteção Cibernética
    • Proteção de Dados
    • SDLC
    • Segurança
    • Segurança Cibernética
    • Segurança de APIs
    • Segurança de e-mails
    • Segurança na Nuvem
    • Sem categoria
    • Snyk
    • Soluções Cloud-Native
    • Soluções Cloud-Native
    • Tecnologia Empresarial
    • Trusted Advisor
    • Upwind
    • Venha trabalhar conosco!
  • Mantenha-se à frente das ameaças cibernéticas​

    Explore nossa seção de Insights e fique por dentro das últimas tendências em cibersegurança.

    Saiba mais
    Upwind

    Nova8 no Mind The Sec 2025: Demonstração prática do papel de um verdadeiro Trusted Advisor em cibersegurança

    • 23 de set de 2025
    Leia mais
    Modular Cybersecurity

    Segurança Unificada: Como a Coro Simplifica a Cibersegurança para Empresas em Crescimento no Brasil

    • 19 de set de 2025
    Leia mais
    Modular Cybersecurity

    ECKOmining fortalece sua estratégia de cibersegurança com Coro e ganha eficiência operacional com equipe enxuta

    • 19 de set de 2025
    Leia mais

    Como podemos ajudar?

    Entre em contato para conhecer mais sobre nossas soluções em um atendimento personalizado.

    Fale conosco
    Linkedin-in Facebook-square Instagram Youtube

    Al. Rio Negro, 585 - Torre Jaçarí - 13º andar Conjunto 134 - Alphaville, Barueri - SP, 06454-000

    • +55 (11) 3375 0133
    • contato@nova8.com.br

    Empresa

    • Sobre a Nova8
    • Eventos
    • Serviços
    • Revendas
    • Trabalhe conosco
    • Política de Privacidade
    • Código de Ética

    Portfólio

    • Snyk
    • Upwind
    • Cequence
    • CORO
    • IRONSCALES
    • Checkmarx
    • Acunetix
    • Bright
    • Riskified
    • MazeBolt
    • Mend
    • Solicite um orçamento

    Conteúdo

    • Blog Nova8
    • Clientes e Cases
    • Materiais

    Copyright © Nova 8 Cybersecurity - 2025 - Todos os direitos reservados

    Desenvolvido por Tech4Biz

    Pesquisar
    Nova8
    • EN-US
    • PT-BR
    • Sobre nós
    • Portfólio
      • Snyk
      • Upwind
      • Cequence
      • CORO
      • IRONSCALES
      • Checkmarx
      • Acunetix
      • Bright
      • Riskified
      • MazeBolt
      • Mend
    • Serviços
      • Distribuidor
      • Revendas
    • Cases
    • Blog
    • Materiais
    • Fale Conosco
    • Sobre nós
    • Portfólio
      • Snyk
      • Upwind
      • Cequence
      • CORO
      • IRONSCALES
      • Checkmarx
      • Acunetix
      • Bright
      • Riskified
      • MazeBolt
      • Mend
    • Serviços
      • Distribuidor
      • Revendas
    • Cases
    • Blog
    • Materiais
    • Fale Conosco
    • +55 (11) 3375 0133
    • +55 (11) 96635 2442
    • contato@nova8.com.br
    Linkedin-in Facebook-square Instagram Youtube
    Saiba mais
    Pesquisar

    SOLUÇÕES NOVA8

    • Checkmarx
    • Acunetix
    • Bright
    • Whitesource
    • Riskified
    • MazeBolt
    • Ironscales
    • +55 (11) 3375 0133
    • +55 (11) 96635 2442
    • contato@nova8.com.br
    Linkedin-in Facebook-square Instagram Youtube