O Brasil sofreu 31,5 bilhões de tentativas de ataques cibernéticos de janeiro a junho deste ano – um aumento de 94% com relação ao mesmo período do ano passado (com 16,2 bi) – sendo o segundo país mais visado da América Latina, atrás de México, com 85 bilhões, e seguido por Colômbia (com 6,3 bilhões) e Peru (com 5,2 bilhões). No total, a região da América Latina e Caribe sofreu 137 bilhões de tentativas de ataques cibernéticos.
Além dos números extremamente altos, os dados revelam um aumento na utilização de estratégias mais sofisticadas e direcionadas, como o ransomware. Durante os primeiros seis meses de 2022, foram detectadas aproximadamente 384 mil tentativas de distribuição de ransomware em âmbito global. Dessas, 52 mil foram destinadas à América Latina.
O México foi o país com a maior atividade de distribuição de ransomware no período, com mais de 18 mil detecções, seguido pela Colômbia (17 mil) e Costa Rica (14 mil). Peru, Argentina e Brasil aparecem em seguida.
Além disso, de acordo com o FortiGuard Labs, o número de assinaturas de ransomware quase dobrou em seis meses. No primeiro semestre de 2022 foram encontradas 10.666 assinaturas de ransomware na América Latina, sendo que no último semestre de 2021 foram vistas apenas 5.400.
“Ataques de ransomware estão afetando empresas de todos os setores, governos e até economias inteiras, com novas variantes surgindo constantemente das mãos de diversos grupos internacionais de cibercriminosos. Isso se deve à rentabilidade e à atenção que esse tipo de ataque traz aos criminosos, tornando-os mais perigosos e causando grandes prejuízos financeiros e de imagens às suas vítimas”, diz Alexandre Bonatti, diretor de Engenharia da Fortinet Brasil.
As campanhas de ransomware mais ativas na região durante o primeiro semestre de 2022 foram Revil, LockBit e Hive. O ransomware Conti, por sua vez, tem sido um dos mais populares na mídia devido ao alto impacto que causou recentemente na Costa Rica.
Variantes de ransomware mais ativas na América Latina em 2022
Segundo a Fortinet, o mercado de ransomware tornou-se muito profissional em 2021, com um modelo de negócios bem estabelecido
Os agentes de ameaças empregam serviços independentes para negociar o resgate de dados, ajudar as vítimas a realizarem pagamentos e arbitrar disputas entre grupos de cibercriminosos. A variante WannaCry, por exemplo, possui um tradutor de idiomas e até um chat de suporte.
“Além do aumento do uso de Ransomware-as-a-Service (RaaS) – onde os criadores de ransomware o cedem a terceiros em troca de um pagamento mensal ou recebendo parte dos lucros obtidos –, observamos que alguns agentes de ransomware oferecem a suas vítimas serviço de suporte técnico 24 horas por dia, 7 dias por semana, para agilizar o pagamento do resgate e a restauração de sistemas ou dados criptografados”, explica Arturo Torres, estrategista de segurança cibernética do FortiGuard Labs para América Latina e Caribe.
“Em conclusão, estamos vendo um aumento notável na periculosidade, sofisticação e taxa de sucesso das ameaças cibernéticas. Este tipo de risco já não pode ser abordado com soluções de cibersegurança pontuais ou complexas demais para se gerenciar. É necessário uma plataforma integrada que seja simples e consiga prevenir, detectar e responder a ameaças de uma forma cada vez mais automatizada.”
Outros destaques do relatório do primeiro semestre de 2022:
Como esses dados são obtidos?
O FortiGuard Labs monitora continuamente a superfície de ataque em toda a América Latina e Caribe e, por possuir mais de 60% do número de dispositivos de segurança empresarial implantados na região*, possui uma visibilidade única no mercado. Soma-se a isso as centenas de alianças com entidades do setor e agências de segurança para o compartilhamento de informações, o que aumenta ainda mais o acesso à inteligência de ameaças e, por consequência, a precisão dos dados apresentados.
Essa visibilidade exclusiva permite a análise de milhões de tentativas de ataques cibernéticos por dia. Os caçadores de ameaças, pesquisadores, analistas, engenheiros e cientistas de dados do FortiGuard Labs analisam e processam essas informações usando inteligência artificial (IA) e outras tecnologias inovadoras para explorar esses dados em busca de novas ameaças. Por meio desses recursos, o FortiGuard Labs fornece permanentemente as assinaturas IPS necessárias para que as empresas possam detectar e mitigar essas ameaças.
Esses esforços resultam em inteligência de ameaças oportuna e acionável na forma de atualizações de produtos de segurança e de pesquisa proativa de ameaças para ajudar as empresas a entenderem e a se defenderem melhor das ameaças.
Sobre a Brasiline
A Brasiline construiu, em mais de 19 anos de mercado, uma equipe que é referência no setor, sempre investindo na qualificação dos profissionais e na implantação de soluções eficazes, baseadas nas melhores práticas de projetos e processos. Chamamos esse nosso time de Experts Brasiline.
Uma equipe de profissionais com ampla experiência no mercado de TI cibersegurança e missão crítica, com objetivo de prestar uma consultoria criteriosa, avaliando as reais necessidades do cliente e sugerir a melhor alternativa.
Nosso objetivo é garantir um alto nível de serviço e qualidade nos projetos, para que a sua TI seja usada de forma estratégica, a favor dos seus negócios e das pessoas envolvidas. Assim, sua empresa pode focar no que realmente interessa: no seu core business. Conte com nossos Experts e garanta para sua operação um suporte técnico ágil e eficiente.