McAfee cataloga 478 novas ameaças cibernéticas a cada minuto (oito a cada segundo).
A McAfee publicou o Relatório de ameaças do McAfee Labs: março de 2018. que examina o crescimento e as tendências de novos tipos de malware, ransomware e outras ameaças no 4º trimestre de 2017. O McAfee Labs registrou, em média, oito novas amostras de ameaça por segundo, bem como um aumento no uso de ataques com malwares sem arquivos que empregam o Microsoft PowerShell.
O setor da saúde como alvo
Embora o número de incidentes de segurança no setor da saúde divulgados publicamente tenha caído 78% no quarto trimestre de 2017, o setor observou um aumento geral de 210% nos incidentes em 2017. Em suas investigações, os analistas do McAfee Advanced Threat Research constataram que muitos incidentes foram causados porque as organizações não seguiram as práticas recomendadas de segurança ou os incidentes envolveram vulnerabilidades conhecidas dos softwares médicos.
Os analistas do McAfee Advanced Threat Research investigaram possíveis vetores de ataque relacionados a dados médicos, encontrando imagens confidenciais expostas e softwares vulneráveis. Combinando esses vetores de ataque, os analistas puderam até mesmo reconstruir partes do corpo de pacientes e imprimir modelos tridimensionais.
“O setor da saúde é um alvo valioso para criminosos cibernéticos que colocam os lucros antes da ética”, afirma Christiaan Beek, Cientista Líder e Engenheiro Sênior Principal na McAfee. “Nossa pesquisa revelou falhas de software comuns e problemas de segurança como senhas incorporadas no código, execução remota de código, firmwares não assinados, entre outras. Tanto as instituições de saúde como os desenvolvedores do software que elas usam devem tomar mais cuidado para garantir que suas práticas recomendadas de segurança estejam atualizadas.”
A cada trimestre, o McAfee Labs avalia a situação do panorama de ameaças cibernéticas baseando-se em dados coletados pela nuvem do McAfee Global Threat Intelligence em centenas de milhões de sensores de diversos vetores de ameaça em todo o mundo. O McAfee Advanced Threat Research complementa o McAfee Labs oferecendo análises investigativas aprofundadas de ataques cibernéticos em todo o mundo.
Criminosos cibernéticos recorrem a novas estratégias e táticas
O quarto trimestre de 2017 foi marcado pelo surgimento de novos tipos de criminosos cibernéticos, já que muitos indivíduos ingressaram em atividades criminosas inéditas para conseguir novas fontes de lucros. Por exemplo, a disparada no valor do Bitcoin levou os criminosos a deixar de lado táticas lucrativas, como o ransomware, para adotar a prática de sequestro de carteiras de Bitcoin e Monero. Os pesquisadores da McAfee descobriram aplicativos do Android desenvolvidos especificamente para fins de mineração de criptomoedas e observaram conversas em fóruns clandestinos que sugeriam o Litecoin como um modelo mais seguro do que o Bitcoin, com menor chance de exposição.
Os criminosos cibernéticos também continuaram adotando malwares sem arquivos que usam o Microsoft PowerShell. Houve um aumento de 432% nesse tipo de malware durante 2017, já que essa categoria de ameaça se tornou uma tática popular. A linguagem de script foi usada em arquivos do Microsoft Office para executar o estágio inicial dos ataques.
“Como muitos outros aspectos do nosso mundo, o crime também se tornou digital e está mais fácil de praticar, menos arriscado e mais lucrativo do que nunca”, afirma Steve Grobman, CTO da McAfee. “Não é surpresa que os criminosos estejam priorizando ataques indetectáveis do PowerShell que não usam arquivos, alternativas de baixo risco para obter lucros com a mineração de criptomoedas e ataques a alvos vulneráveis, como hospitais.”

