Categories: Segurança

Relatório Cyber Signals destaca aumento dos ataques a emails empresariais

A Microsoft atualizou o Cyber Signals, a quarta edição do seu relatório de cibersegurança, onde, através dos insights de mais de 8,000 especialistas da companhia, e uma análise a 43 mil milhões de sinais de segurança, faz uma análise à crescente ameaça do comprometimento de emails empresariais.

De acordo com o relatório, a Microsoft identificou novas ofertas de cybercrime-as-a-service (CaaS), incluindo o fornecimento de credenciais e o endereço IP das vítimas, que permitem aos cibercriminosos lançar facilmente campanhas de comprometimento de emails empresariais que são mais difíceis de detetar e mitigar.

O Federal Bureau of Investigation (FBI) recebeu 21.832 queixas de comprometimento de emails empresariais em 2022, com perdas de mais de 2,7 mil milhões de dólares. Entre abril de 2022 e abril de 2023, a Microsoft Threat Intelligence detetou e investigou uma média de 156.000 ataques de comprometimento de emails empresariais por dia, tendo o número de tentativas aumentado 38% nos últimos quatro anos (entre 2019 e 2022).

Entre as principais táticas de phishing utilizadas, e apesar de a Unidade de Crimes Digitais da Microsoft, entre maio de 2022 e abril de 2023, ter bloqueado 417,678 URLs como phishing, está o lure, em que utilizam truques para atrair a atenção dos utilizadores para coagi-los a realizar uma determinada ação que permita roubar as suas informações (62.35%);

Destaque ainda para o payroll, em que se fazem passar pelos colaboradores e pedem alterações aos dados bancários (14.87%) e o invoice, em que se fazem passar por um colega ou fornecedor para convencer o utilizador a pagar uma fatura falsa ou uma fatura legítima para uma conta falsa (8.29%).

Embora as implicações financeiras destes ataques “sejam significativas”, os danos mais complexos e a longo prazo podem incluir o roubo de identidade, se as informações de identificação pessoal forem comprometidas, ou a perda de dados confidenciais, se as mensagens sensíveis ou a propriedade intelectual forem expostas numa rede maliciosa.

Diz o mesmo relatório que, tendo em conta a própria natureza dos ataques, os principais alvos do comprometimento de emails empresariais são executivos e outros líderes, gestores financeiros e os departamentos de recursos humanos das empresas com acesso aos registos dos colaboradores, como números da segurança social, declarações fiscais ou outras informações pessoais. Novos colaboradores, que podem estar menos propensos a verificar solicitações de email desconhecidas, também estão entre os principais alvos.

O Cyber Signals também regista uma tendência significativa na utilização de plataformas como o BulletProftLink, um serviço conhecido por criar campanhas de email maliciosas em escala industrial.

Manuel Dias, NTO da Microsoft Portugal, destaca que “embora as organizações estejam há alguns anos a gerir forças de trabalho totalmente remotas ou híbridas, ainda é necessário repensar a conscientização sobre segurança na era do trabalho híbrido. Como os colaboradores estão a trabalhar com mais fornecedores e contratados, recebendo mais emails que “surgem pela primeira vez”, é imperativo estar consciente do que estas alterações nos ritmos de trabalho e correspondência significam para a superfície de ataque”.

Redação Silicon

Recent Posts

Fernando Vázquez segue em novas funções na Schneider Electric

Com esta nomeação, a empresa reafirma o seu compromisso de estar mais próxima dos seus…

8 horas ago

Kaspersky KATA 7.0 para proteção contra ataques direcionados

Com o lançamento de KATA 7.0, as organizações podem agora beneficiar de capacidades melhoradas de…

5 dias ago

Acer lança nova dupla de monitores de gaming Predator QD-OLED

Novos monitores Predator X32 X2 e X27U X1 oferecem imagens de jogo nítidas, com uma…

6 dias ago

Adolfo Martinho é o novo diretor-geral da DXC Technology em Portugal

Adolfo Martinho sucede a Manuel Maria Correia, que liderou a empresa em Portugal desde a…

1 semana ago

Atenção ao malware oculto no GitHub

A Kaspersky descobriu centenas de repositórios de código aberto infetados com malware multifacetado, dirigidos a…

2 semanas ago

Microsoft lança Researcher e Analyst para Microsoft 365 Copilot

O Researcher e o Analyst vão começar a ser disponibilizados para clientes com licença do…

2 semanas ago