Técnicas tradicionais de invasão estão sendo adaptadas de forma inovadora para mascarar a ameaça que representam.
A Palo Alto Networks divulgou seu Relatório de Ameaças e o Uso de Aplicações (AUTR) e revelou como invasores estão se escondendo em locais “à vista” do usuário usando aplicações comuns, como UDP, FTP, RDP e NetBIOS. O estudo possui os resultados da 11ª pesquisa sobre ameaças desenvolvida pela companhia, que oferece soluções para segurança de rede.
O estudo constata também que técnicas tradicionais de invasão estão sendo adaptadas de forma inovadora para mascarar a ameaça que representam. Isso mostra que os invasores estão agindo de maneira mais estratégica. Por saberem que as empresas depositam muita confiança nessas aplicações de compartilhamento de arquivos, os invasores estão se aproveitando de suas vulnerabilidades para acessar redes corporativas.
63% dos profissionais de TI acreditam ser impossível evitar o roubo de dados, diz pesquisa
Para chegar às conclusões mostradas no relatório, a Palo Alto Networks analisou dados de bilhões de algoritmos de ameaças coletados em 5.500 redes do mundo todo no período de 12 meses. Por se tratar de uma pesquisa, os resultados se referem ao tráfego real de dados nas empresas.
Conhecida por ser a avaliação mais bem detalhada do setor, a pesquisa da PANW se foca um paralelo entre ameaças cibernéticas avançadas e os aplicativos de redes corporativas utilizadas globalmente.
“Nossa pesquisa mostra uma relação indissociável entre aplicativos utilizados amplamente pelas empresas e as ameaças. As violações mais significativas começam com aplicativos, como e-mails, que carregam uma ameaça. Uma vez na rede, os invasores utilizam outros aplicativos ou serviços para dar continuidade à sua atividade maliciosa – basicamente, se escondendo em locais que estão muito à nossa vista. Saber como os criminosos exploram os aplicativos ajuda as empresas a tomarem decisões mais bem embasadas para protegerem suas redes contra ataques cibernéticos”, afirma Matt Keil, analista sênior de pesquisa da Palo Alto Networks.

