Conteúdo Arquivado

O conteúdo a seguir é de uma versão mais antiga deste site e pode não ser exibido corretamente.
De acordo com o relatório, a escassez a nível mundial de quase um milhão de profissionais de segurança qualificados está impactando a capacidades de empresas para monitorizar e assegurar as redes, enquanto vulnerabilidades e ameaças em nível global atingiram os seus mais altos níveis desde 2000.
 
Os resultados deste relatório fornecem uma imagem clara dos crescentes desafios de segurança enfrentados pelas empresas, departamentos de TI e utilizadores. Os métodos de ataque incluem roubo de passwords e credenciais através de engenharia social, infiltrações ocultas e a exploração da confiança depositada nas transações econômicas, serviços do Estado e interações sociais.
Conclusões do Relatório
 
• Aumento da sofisticação e proliferação das ameaças. – Os ataques simples que causavam danos controláveis abriram caminho a operações organizadas de cibercrime mais sofisticadas, financiadas e capazes de causar danos econômicos e de reputação tanto para organizações públicas como privadas. 
 
• Aumento da complexidade das ameaças e das soluções, devido ao crescimento exponencial de dispositivos móveis inteligentes e da cloud computing. Cibercriminosos aprendem a aproveitar o poder que a infraestrutura de Internet lhes proporciona e procuram garantir o acesso à data centers e servidores chave de web hosting, com o objetivo de proliferar ataques a vários bens individuais. 
 
Pontos-Chave de 2013
• O total de vulnerabilidades e ameaças alcançou o ponto mais alto desde que este estudo começou a ser realizado (Maio de 2000). – Em Outubro de 2013, os dados indicavam que o total de alertas anuais acumulados aumentou 14% ao longo de cada ano, desde 2012 (ver Figura 1).
 
• Atualmente, há um déficit de mais de um milhão de profissionais de segurança, em escala global. A sofisticação das táticas e da tecnologia utilizada pelos cibercriminosos – e as suas tentativas contínuas para vulnerabilizar as redes e roubar dados superaram a capacidade de resposta dos departamentos de TI e profissionais de segurança. A maioria das organizações não conta com pessoas ou sistemas necessários para monitorizar as redes de maneira constante, detectando ameaças e estabelecendo proteções a tempo e de forma efetiva.
 
• 100% de uma amostra das maiores redes corporativas do mundo (das maiores multinacionais) gerou tráfego a partir de sites que albergam malware. – 96% das redes analisadas emitiu tráfego para servidores “sequestrados”, enquanto 92%  redirecionou tráfego para páginas de web sem conteúdo que, tipicamente, albergam atividade maliciosa.
 
• Os ataques de negação de serviços distribuídos (DDoS) – que afetam o tráfego dirigido ou gerado por sites atacados que podem paralisar os ISPs – aumentaram tanto em volume como em gravidade. Alguns dos ataques DDoS pretendem ocultar outras atividades maliciosas, como golpes eletrônicos antes, durante e depois de um ataque DDoS.
 
• Os Trojan de propósitos múltiplos constituem a ameaça web mais frequentemente encontrada, representando 27% do total de ameaças detectadas em 2013. – Seguem-se os scripts maliciosos – como exploits e iframes – com 23% dos trojans a serem concebidos para roubar dados (22%). A constante queda doshosts e direções IP de malwares únicos – de 30% entre Janeiro e Setembro de 2013 – sugere que o malware está concentrado num menor número de hosts e direções IP.
 
• A linguagem de programação Java continua a ser a mais explorada pelos cibercriminosos. Segundo os dados da Sourcefire, agora parte da Cisco, as explorações Java compõem a maioria (91%) dos indicadores de compromisso. (ver figura 2).
 
• 99% de todo o malware móvel destinou-se a dispositivos Android. A Andr/Qdplugin é a ameaça móvel mais frequente (com 43,8%), geralmente distribuída através de cópias “reempacotadas” de aplicações legítimas distribuídas mediante webs não oficiais.
 
• Setores de mercado concretos, como a indústria química e farmacêutica e o setor eletrônico – acumularam historicamente o maior rácio de ameaças. Em 2012 e 2013 houve um importante crescimento de ameaças dirigidas ao setor agrícola e mineiro, antes com um risco relativamente baixo, enquanto o malware aumentou também no caso dos setores de energia, gás e petróleo (Ver Figura 3).
 
“Ainda que o Relatório Anual de Segurança da Cisco mostre um panorama desanimador sobre o estado atual da cibersegurança, existe a possibilidade de recuperar a confiança nos sistemas, instituições e utilizadores. Para isso, há que começar a proporcionar aos departamentos de TI um conhecimento real e exaustivo dos crescentes campos de ataque, os atacantes, as suas motivações e a sua metodologia antes, durante e depois dos ataques”, disse o Vice Presidente Senior e Diretor de Segurança da Divisão de Desenvolvimento e Inteligência de Ameaças Cisco, John N. Stewart.
 
Figura 1 – Alertas Anuais Acumulados
 
 
Figura 2 – Indicadores de Compromisso por Tipo
 
 
 
Figura 3 – Ameaças por Setor de Mercado