Layout do blog

dez. 22, 2023

Retrospectiva 2023: um ano difícil para segurança cibernética

>

Esse foi um ano recorde de casos de violação de dados, é o que afirmam empresas relacionadas à segurança cibernética. Além disso, o Brasil, atualmente é o segundo país mais vulnerável do mundo quando se trata de ataques hackers. Com essas informações ruins, começamos nossa retrospectiva 2023.


Estamos evoluindo quando se trata de investimento em cibersegurança. No entanto, continuamos atrasados tanto em termos de políticas públicas quanto das próprias empresas em relação à proteção digital.


Quer saber como foi esse ano? Confira nossa retrospectiva 2023.


Leia também: Ataques cibernéticos: grandes empresas x pequenas empresas - quem está mais em risco?

Brasil vulnerável ciberneticamente

Retrospectiva 2023:

o ano recorde em ataques cibernéticos

Segundo relatório da organização americana sem fins lucrativos ITRC - Identity Theft Resource Center, que fornece assistência à vítimas de crimes de identidade e mitigação de fraudes, no fim de setembro desse ano as empresas dos Estados Unidos tiveram 2116 ataques cibernéticos.


O recorde era em 2021, com 1862 ocorrências. Os maiores ataques foram de ransomware e phishing.


Quer saber um pouco mais sobre o que aconteceu em 2023? Confira alguns dos principais ciberataques que ocorreram este ano:


Janeiro

O ano já começa com um ataque criminoso de um falso mandado de prisão contra o Ministro do Supremo Tribunal Federal, Alexandre de Moraes. Este ato aconteceu por conta de uma invasão cibernética ao Conselho Nacional de Justiça.


Fevereiro

Uma subsidiária no Brasil da empresa norueguesa Aker Solutions, a CSE, que fornece serviços de manutenção para instalação de petróleo e gás, sofreu um ataque cibernético que afetou todos os sistemas de TI, criptografando arquivos digitais e bloqueando o acesso aos dados.


Março

Mais de 22 provedores de internet do estado do Rio de Janeiro sofreram ataques DDoS, ou seja, um ataque de negação de serviço, que tenta tornar os sistemas indisponíveis. Segundo o presidente da Abrint - Associação Brasileira de Provedores de Internet e Telecomunicações, criminosos já vinham, praticando extorsão para cancelarem os ataques.


Abril

Um dos principais provedores de serviços de serviços de TI na América Latina, a empresa chilena Sonda sofreu um ataque ransomware chamado Medusalocker que afetou 2% das suas estações de trabalho e cerca de 5% dos servidores internos.


Maio

O aplicativo de voz, vídeo e texto Discord foi alvo de um incidente por conta de uma falha de um dos parceiros de serviço ao consumidor. A empresa, que teve o risco de vazar informações de diversos usuários, enviou e-mail para alertar a todos sobre o ocorrido e evitar de caírem em alguma tentativa de fraude.


Junho

Diversos dados pessoais de candidatos a piloto da companhia aérea American Airlines foram expostos por conta de um ciberataque à empresa que fazia o recrutamento de equipes de vôo. 5745 pilotos e candidatos a cadetes tiveram seus nomes e outros dados vazados.


Julho

Uma unidade do Bradesco Securities, Inc. em Nova Iorque detectou incidente onde dados de funcionários e clientes podem ter sido visualizados. Segundo o banco não houve interrupções de operações ou indisponibilidade dos sistemas. Além disso, o ataque não afetou outras unidades do grupo.


Agosto

Diversos hospitais americanos administrados pela empresa Prospect Medical Holdings tiveram paralização nos serviços por conta de um ataque que, ao que tudo indica, foi um ransomware extorsivo. Uma das unidades teve que utilizar registros em papel por conta do apagão cibernético.


Setembro

O site oficial do Aeroporto Internacional de São Paulo em Guarulhos saiu do ar após ataque cibernético. O aeroporto mais movimentado do Brasil afirmou que não houve alteração nas páginas ou impacto nas operações do site.


Outubro

Google, Amazon e Cloudware afirmam ter sofrido o maior ataque cibernético da história. Para o Google, o ataque foi sete vezes maior que o recorde anterior. Já as outras duas empresas também afirmaram nunca antes terem sofrido tamanha invasão.


Novembro

A empresa norte-americana de aviação Boeing sofreu um possível vazamento de parte de seus dados sensíveis por conta do grupo de ransomware LockBit. O ataque foi divulgado pelos próprios criminosos em um fórum clandestino da Deep Web, onde solicitaram pagamento de resgate pelas informações.


Dezembro

Documentos da CBF - Confederação Brasileira de Futebol tiveram seus dados extraídos e adulterados por um provável ciberataque. A entidade disse que tomou medidas imediatas notificando as autoridades.

Como evitar ataques cibernéticos?

Percebe-se pela retrospectiva 2023 que não foi um ano fácil para as empresas. Mesmo aquelas que investem em segurança cibernética sofreram violações.


É por isso que, para evitar ataques cibernéticos é preciso uma combinação de precauções técnicas, boas práticas de segurança, além da aquisição de um seguro cibernético como uma camada adicional de proteção.


Algumas atitudes que as empresas precisam tomar para ficarem menos vulneráveis são:

  • Manter os softwares atualizados: instale atualizações e patches de segurança regularmente em todos os dispositivos e sistemas;
  • Usar autenticação forte: implemente autenticação de dois fatores sempre que possível para adicionar uma camada extra de segurança às contas;
  • Conscientização em segurança: eduque e treine funcionários sobre práticas seguras online, incluindo reconhecimento de táticas de Engenharia Social;
  • Firewalls e Antivírus: instale e mantenha atualizados firewalls e programas antivírus certificados em todos os dispositivos para ajudar a bloquear malware e ameaças;
  • Backup regular de dados: faça cópias de segurança dos dados regularmente e armazene-as em locais seguros;
  • Controle de acesso: limite o acesso a informações sensíveis apenas a funcionários autorizados e implemente políticas de acesso;
  • Seguro cyber: a contratação do seguro cibernético ajuda a cobrir os custos associados a violações de dados, recuperação de sistemas, responsabilidades legais e danos à reputação.


Faça agora uma cotação de seguro cyber para sua empresa e proteja seu patrimônio das perdas financeiras dos ataques cibernéticos. E mantenha-se sempre informado acompanhando o nosso blog.


Fale conosco

Compartilhe o Artigo

03 mai., 2024
Riscos reputacionais são cada vez mais comuns e podem manchar a marca de uma empresa. Em nosso artigo, mostramos como lidar e evitá-los
Seguro para LGPD
22 abr., 2024
Entenda o que é o Seguro para LGPD, quais suas principais coberturas e qual a sua importância para a adequação da lei. Agende um diagnóstico gratuito agora!
riscos do metaverso
05 abr., 2024
Entenda quais são os principais riscos do metaverso para empresas que atuam com esse tipo de Inteligência Artificial.
Mais Posts
Share by: