Ransomware cresce 20% no segundo trimestre de 2024

O relatório detalha como os atacantes exploram as vulnerabilidades nas redes de automação de edifícios visando software desatualizado.

A equipa da Kaspersky publicou um relatório sobre o panorama da cibersegurança para os sistemas de controlo industrial (ICS) no segundo semestre de 2024, revelando um aumento de 20% nos ataques de ransomware em comparação com o trimestre anterior.

O relatório sublinha uma ameaça crescente aos sectores de infraestruturas críticas em todo o mundo, com o ransomware e o spyware a representarem os riscos mais significativos.

A investigação da Kaspersky mostra que 23,5% dos computadores ICS a nível global foram expostos a ciberameaças no segundo trimestre de 2024, ligeiramente abaixo do primeiro trimestre (24,4%) de 2024, marcando uma diminuição de 0,9 pontos percentuais.

A atividade de ransomware aumentou, com a percentagem de computadores ICS afetados por ransomware a aumentar 1,2 vezes em comparação com o trimestre anterior.

Na Europa, registou-se um aumento de 0.8% na percentagem de computadores ICS atacados no passado trimestre.

O relatório também identifica o spyware como uma ameaça persistente, já que os atacantes o utilizam para realizar espionagem e abrir caminho para ransomware e ataques direcionados.

“As nossas descobertas revelam que, embora o número total de ataques a computadores OT tenha diminuído ligeiramente, o aumento de ransomware e spyware é preocupante. O malware de alto impacto, como o ransomware, pode interromper as operações críticas em qualquer sector, quer se trate de fabrico, energia, transportes ou outros”, destaca Evgeny Goncharov, diretor do Kaspersky ICS CERT.

A nível regional, os sistemas ICS em África continuam a ser os mais visados, tendo 30% dos computadores afetados, enquanto o Norte da Europa teve a percentagem mais baixa de ataques (11,3%).

Já o sector da automação de edifícios registou a maior percentagem de computadores ICS atacados, embora a taxa de ataque global em todos os sectores tenha diminuído no segundo trimestre de 2024.

O relatório da Kaspersky detalha como os atacantes exploram as vulnerabilidades nas redes de automação de edifícios, muitas vezes visando os sistemas e software desatualizados.