A Trend Micro, empresa de segurança na era da nuvem, anunciou em seu relatório anual de segurança de 2014, intitulado "Magnified Losses, Amplified Need for Cyber-attack Preparedness", que durante o ano, o Brasil foi o 4º país com maior número de servidores C&C no mundo, atrás de Estados Unidos, Reino Unido e Índia. Apesar do número alto de servidores aos quais os computadores com botnets ativas se conectam, o país não está entre os 10 que possui mais máquinas infectadas.
Distribuição de servidores C&C por país em 2014
De acordo com o portal Security Radware, Servidores de Comando e Controle (C&C) são máquinas centralizadas capazes de enviar comandos e receber saídas de máquinas parte da botnet, coleção de programas conectados à internet que se comunicam com programas similares a fim de executar tarefas.
Em relação ao número de infecções por ransomware, espécie de malware que bloqueia o acesso ao sistema contaminado, o Brasil saiu da lista dos mais afetados. Em 2013, o país ficou com o 8º lugar, mas em 2014 não figurou entre os 10 primeiros. Globalmente, o número de ataques desta natureza diminuiu de 84 mil, em 2013, para 48 mil, em 2014, mas se tornaram mais robustos e acarretaram consequências mais graves, como o encriptamento de arquivos e o sequestro de informações sensíveis.
“Os ataques utilizando ransomware diminuíram no mundo em 2014, mas ficaram mais sofisticados e tiveram consequências mais severas. Portanto, a diminuição no número não significa que essa ameaça deixa de ser preocupante”, alerta Miguel Macedo, diretor de Marketing da Trend Micro.
Relatório Global
Os ataques proliferados contra a Sony ajudaram para que 2014 fosse um dos anos com maior registro de ciberataques. Cerca de 100 terabytes de dados foram comprometidos e até US$ 100 milhões em danos foram infligidos durante este incidente que virou manchete de jornal. A Trend Micro analisou essa e outras atividades notáveis ao longo de 2014, ano em que acontecimentos reforçaram o alto nível de sofisticação de implacáveis cibercriminosos.
“No fim, é uma combinação: identificar o que é mais importante, aplicar as tecnologias corretas e educar os usuários”, diz Raimund Genes, CTO global da Trend Micro. “É função de todos, não só dos profissionais de TI, assegurar que os dados mais importantes da empresa estejam seguros”, complementa.
O relatório também inclui a confirmação da previsão da Trend Micro, no fim de 2013, de que uma grande brecha de dados ocorreria a cada mês, solidificando a necessidade das organizações de protegerem suas redes e de implementarem detecções de intrusos.
“O ano passado foi sem precedentes em termos de quantidade e escopo de ciberataques como foi evidenciado pela situação da Sony”, diz Tom Kellermann, Chief Cybersecurity Officer Global da Trend Micro. “Infelizmente, isso foi apenas uma prévia do que está por vir”, completa o executivo.