{"id":987831,"date":"2024-01-18T08:58:55","date_gmt":"2024-01-18T11:58:55","guid":{"rendered":"https:\/\/ogasec.espacomultiplicidade.app.br\/?p=987831"},"modified":"2024-01-18T09:21:46","modified_gmt":"2024-01-18T12:21:46","slug":"brasil-e-o-pais-da-america-do-sul-que-mais-sofre-com-roubos-de-dados","status":"publish","type":"post","link":"https:\/\/www.ogasec.com\/index.php\/2024\/01\/18\/brasil-e-o-pais-da-america-do-sul-que-mais-sofre-com-roubos-de-dados\/","title":{"rendered":"Brasil \u00e9 o pa\u00eds da Am\u00e9rica do Sul que mais sofre com roubos de dados"},"content":{"rendered":"\t\t<div data-elementor-type=\"wp-post\" data-elementor-id=\"987831\" class=\"elementor elementor-987831\" data-elementor-post-type=\"post\">\n\t\t\t\t<div class=\"elementor-element elementor-element-2db5768 e-flex e-con-boxed e-con e-parent\" data-id=\"2db5768\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-8021820 elementor-widget elementor-widget-text-editor\" data-id=\"8021820\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p class=\"\">Estudo realizado pela Syhunt, <a href=\"https:\/\/www.syhunt.com\/pt\/?n=Articles.RansomwareThreat2022\" target=\"_blank\" rel=\"noopener\">empresa especializada em <strong>seguran\u00e7a da informa\u00e7\u00e3o<\/strong><\/a>, mostra que o Brasil est\u00e1 entre os pa\u00edses que mais sofrem com <strong>ataques de sequestro e vazamento de dados pessoais no mundo<\/strong>, ocupando a oitava posi\u00e7\u00e3o. Na Am\u00e9rica do Sul, \u00e9 o mais atacado, seguido pelo Chile. No mundo, a maior v\u00edtima de ataques cibern\u00e9tico de roubo e vazamento de dados \u00e9 os Estados Unidos.<\/p><p class=\"\">O relat\u00f3rio elaborado pela empresa de seguran\u00e7a aponta que os ataques acontecem pelo uso de ramsoware, tipo de software malicioso comum que rouba, exclui ou criptografa arquivos em m\u00e1quinas comprometidas, solicitando posteriormente pagamentos de &#8220;resgates&#8221; (da\u00ed o nome em ingl\u00eas) para recuperar esses arquivos ou n\u00e3o os expor na dark web.<\/p><p class=\"\"><a href=\"https:\/\/teletime.com.br\/07\/02\/2022\/e-preciso-investir-na-cultura-de-protecao-de-dados-para-criancas-diz-membro-do-cnpd\/\" target=\"_blank\" rel=\"noopener\">Os dados tamb\u00e9m mostram que os grupos que cometem estes crimes cibern\u00e9ticos est\u00e3o ficando ricos com os dados alheios<\/a>. A Syhuntcita dados da Ag\u00eancia da Uni\u00e3o Europeia para a Ciberseguran\u00e7\u00e7a (ENISA) publicados recentemente, que mostram que houve um aumento de 150% nos ataques de ransomware entre abril de 2020 e julho de 2021. Ao todo, mais de 150 TB de dados foram roubados por grupos de ransomware entre janeiro de 2019 e janeiro de 2022. Isso representa dados roubados e vazados de 2.843 organiza\u00e7\u00f5es que <a href=\"https:\/\/teletime.com.br\/04\/02\/2022\/anatel-prorroga-consulta-publica-sobre-seguranca-cibernetica\/\" target=\"_blank\" rel=\"noopener\">armazenam grandes bancos de dados como empresas, \u00f3rg\u00e3os p\u00fablicos, sites educacionais etc<\/a>.<\/p><p class=\"\">A pesquisa tamb\u00e9m mapeou que existem pelo menos 30 organiza\u00e7\u00f5es que atuam globalmente, oferecendo esses dados em ambientes como a deep web e a dark web. &#8220;Ao longo de 2021, mapeamos e investigamos mais de 30 grupos de ransomware na dark web. Desde 2019, esses grupos criaram mais de 100 tipos de ransomware. Tamb\u00e9m mapeamos e investigamos fontes de vazamentos de dados na superf\u00edcie e na deep web&#8221;, diz a Syhunt. Um grupo apenas, como REvil, roubou nesse per\u00edodo 44,1 Tb de dados, atacando 282 organiza\u00e7\u00f5es.<\/p><p class=\"\">&#8220;Uma a\u00e7\u00e3o do Departamento de Justi\u00e7a dos EUA realizada em novembro de 2021, apreendeu US$ 6,1 milh\u00f5es, cerca de R$ 32 milh\u00f5es, em fundos rastre\u00e1veis a supostos pagamentos de resgate recebidos por um membro do REvil. O grupo alegou um lucro de mais de US$ 100 milh\u00f5es, cerca de R$ 532 milh\u00f5es, e pesquisadores estimaram o lucro em torno de US$ 123 milh\u00f5es, cerca de R$ 655 milh\u00f5es, somente em 2020&#8221;, informa o relat\u00f3rio.<\/p><p class=\"\">Por tr\u00e1s de cada ransomware est\u00e1 um grupo que costuma ficar rico ilicitamente, explica a Syhunt. O relat\u00f3rio da organiza\u00e7\u00e3o mostra que cerca de 40% das v\u00edtimas pagam o resgate e que cerca de 25% dos executivos de neg\u00f3cios estariam dispostos a pagar entre R$ 100 mil e R$ 250 mil aproximadamente para recuperar o acesso aos dados criptografados.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-6b23b7e elementor-widget elementor-widget-heading\" data-id=\"6b23b7e\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h3 class=\"elementor-heading-title elementor-size-default\">Mercado paralelo de dados<\/h3>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-000e847 elementor-widget elementor-widget-text-editor\" data-id=\"000e847\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>A Syhunt explica ainda no documento divulgado que o local de venda dos dados apreendidos s\u00e3o a deep web e a dark web. A deep web est\u00e1 fora do alcance dos mecanismos de busca. \u00c9 nela que ficam hospedados t\u00f3picos de f\u00f3runs de hackers privados que evoluem diariamente. Com muito conte\u00fado oculto, a deep web hospeda milh\u00f5es de vazamentos de dados, incluindo cerca de 16 bilh\u00f5es de senhas vazadas e alguns mercados de dados, diz o documento. &#8220;Identificamos vazamentos relacionados a 58 milh\u00f5es de dom\u00ednios da Internet na deep web. A deep web, juntamente com o torrent, \u00e9 a maneira preferida dos hackers para vazar e compartilhar senhas e bancos de dados comprometidos&#8221;, explica a Syhunt.<\/p><p>J\u00e1 a dark web est\u00e1 fora do alcance dos mecanismos de pesquisa e navegadores comuns e hospeda os principais mercados de dados e p\u00e1ginas da web de grupos de ransomware. &#8220;Mapeamos um total de 2.843 organiza\u00e7\u00f5es v\u00edtimas de ransomware na dark web. Estimamos que 150 terabytes de dados foram roubados dessas v\u00edtimas pelos grupos, tendo sido a maioria dos dados publicados nos &#8216;muros da vergonha&#8217; criados pelos grupos na dark web. Esse n\u00famero est\u00e1 relacionado a arquivos compactados e descompactados 7Zip, o que significa que o n\u00famero real de bytes roubados pode ser significativamente maior&#8221;, explica a empresa.<\/p><p>&#8220;Nossa pesquisa indica que os cibercriminosos e agentes maliciosos agora t\u00eam muitos mercados de dados \u00e0 sua disposi\u00e7\u00e3o na superf\u00edcie, deep e dark web, para vender e compartilhar informa\u00e7\u00f5es que foram obtidas n\u00e3o apenas por meio de ataques de ransomware, mas por meios adicionais, como ataques diretos de Inje\u00e7\u00e3o de SQL, ataques que usam zero-day, raspagem da Web ou o uso de insiders maliciosos&#8221;, explica a Syhunt.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-d99bc8c elementor-widget elementor-widget-heading\" data-id=\"d99bc8c\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h3 class=\"elementor-heading-title elementor-size-default\">A seguran\u00e7a\n<\/h3>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-466b3e1 elementor-widget elementor-widget-text-editor\" data-id=\"466b3e1\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p class=\"\">Embora um antiv\u00edrus atualizado seja essencial para bloquear variantes de ransomware conhecidas, o software antiv\u00edrus \u00e9 praticamente indefeso contra as novas variantes de ransomware criadas pelos grupos, explica a Syhunt. <a href=\"https:\/\/teletime.com.br\/04\/02\/2022\/safernet-e-cgi-preparam-evento-sobre-dia-da-internet-segura-no-brasil\/\" target=\"_blank\" rel=\"noopener\">Por isso, a empresa orienta que a defesa contra ransomware e vazamentos de dados<\/a> em geral deve usar uma abordagem multifacetada que deve incluir, entre outras coisas:<\/p><ul data-rte-list=\"default\"><li><p class=\"\">Software antiv\u00edrus, sistema operacional e aplica\u00e7\u00f5es atualizadas<\/p><\/li><li><p class=\"\">Opera\u00e7\u00f5es de backup regulares, com os backups mantidos offline<\/p><\/li><li><p class=\"\">Aumento do uso de criptografia de arquivos e dados confidenciais que devem ser combinados com compartimenta\u00e7\u00e3o e conteineriza\u00e7\u00e3o<\/p><\/li><li><p class=\"\">Uso de BCrypt com fator 12 ou superior ao fazer hash de senhas<\/p><\/li><li><p class=\"\">Uso de autentica\u00e7\u00e3o multifator<\/p><\/li><li><p class=\"\">Seguran\u00e7a refor\u00e7ada de aplica\u00e7\u00f5es Web<\/p><\/li><li><p class=\"\">Monitoramento ativo de vazamentos por meios internos ou externos<\/p><\/li><li><p class=\"\">Monitorar a evolu\u00e7\u00e3o das pontua\u00e7\u00f5es de seguran\u00e7a e privacidade relacionadas \u00e0 organiza\u00e7\u00e3o<\/p><\/li><li><p class=\"\">Maior conscientiza\u00e7\u00e3o sobre engenharia social e ataques de phishing<\/p><\/li><\/ul><p class=\"\">\u00c9 importante ficar atento tamb\u00e9m a pen drives. \u00c9 sempre importante validar o remetente dos dispositivos USB enviados por correio. &#8220;Em 10 de janeiro de 2022, o FBI alertou que o grupo FIN7 est\u00e1 enviando pendrives carregados de malware para empresas, disfar\u00e7ados de meios leg\u00edtimos, como Amazon ou ag\u00eancias governamentais&#8221;, diz a empresa de seguran\u00e7a.<\/p><p class=\"\">Quer conhecer um pouco mais sobre os produtos Syhunt? <a href=\"https:\/\/ogasec.com\/syhunt\">Clique aqui.<\/a><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t","protected":false},"excerpt":{"rendered":"<p>Estudo realizado pela Syhunt, empresa especializada em seguran\u00e7a da informa\u00e7\u00e3o, mostra que o Brasil est\u00e1 entre os pa\u00edses que mais sofrem com ataques de sequestro e vazamento de dados pessoais no mundo, ocupando a oitava posi\u00e7\u00e3o. Na Am\u00e9rica do Sul, \u00e9 o mais atacado, seguido pelo Chile. No mundo, a maior v\u00edtima de ataques cibern\u00e9tico [&hellip;]<\/p>\n","protected":false},"author":3,"featured_media":987835,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_seopress_robots_primary_cat":"","_seopress_titles_title":"","_seopress_titles_desc":"","_seopress_robots_index":"","footnotes":""},"categories":[1],"tags":[],"class_list":["post-987831","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-sem-categoria"],"_links":{"self":[{"href":"https:\/\/www.ogasec.com\/index.php\/wp-json\/wp\/v2\/posts\/987831","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ogasec.com\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ogasec.com\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ogasec.com\/index.php\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ogasec.com\/index.php\/wp-json\/wp\/v2\/comments?post=987831"}],"version-history":[{"count":0,"href":"https:\/\/www.ogasec.com\/index.php\/wp-json\/wp\/v2\/posts\/987831\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ogasec.com\/index.php\/wp-json\/wp\/v2\/media\/987835"}],"wp:attachment":[{"href":"https:\/\/www.ogasec.com\/index.php\/wp-json\/wp\/v2\/media?parent=987831"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ogasec.com\/index.php\/wp-json\/wp\/v2\/categories?post=987831"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ogasec.com\/index.php\/wp-json\/wp\/v2\/tags?post=987831"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}