SegInfo – Portal, Podcast e Evento sobre Segurança da Informação

Como as falhas de MFA causaram um aumento de 500% nas perdas de ransomware

O cenário de ameaças à segurança cibernética testemunhou um aumento significativo e alarmante no pagamento médio de ransomware, um aumento superior a 500%. A Sophos, líder global em segurança cibernética, revelou em seu relatório anual “State of Ransomware 2024” que o pagamento médio de resgate aumentou 500% no último ano. Algumas organizações relataram um pagamento médio de US$ 2 milhões, acima dos US$ 400 mil em 2023. Em paralelo, a RISK & INSURANCE, uma fonte de mídia líder para o setor de seguros, informou recentemente que em 2023 a demanda média de resgate disparou de US$ 1,4 milhão (2022) de US$ 335 mil (2022) para US$ 6,5 milhões (2023), representando muito mais que 500%.

Este aumento chocante é uma prova da crescente sofisticação dos ataques cibernéticos e das vulnerabilidades significativas inerentes aos métodos de segurança desatualizados. O fator mais significativo que contribui para esta tendência é a ampla dependência da autenticação multifator (MFA) legada, de vinte anos atrás, que está se mostrando totalmente inadequada contra os ataques cibernéticos modernos. Além disso, a adoção da IA ​​generativa permitiu que os cibercriminosos elaborassem ataques de phishing notavelmente convincentes, tornando-os quase indetectáveis ​​até mesmo para utilizadores bem treinados. Este artigo explora as razões por trás do rápido aumento na média de pagamentos de ransomware, as deficiências da MFA legada e a necessidade de soluções de MFA de próxima geração.

Três fatores que impulsionam o aumento nos pagamentos de ransomware

Melhor direcionamento dos cibercriminosos

Na busca por pagamentos de resgate cada vez maiores, os cibercriminosos redirecionaram seus esforços e táticas para identificar e paralisar as organizações onde podem causar a maior interrupção nas operações para extrair os maiores pagamentos de resgate. Os exemplos incluem a perda de US$ 100 milhões da MGM, a perda de mais de um bilhão de dólares da Change HealthCare e as perdas ainda a serem determinadas da CDK Global. Os cibercriminosos estão perfeitamente conscientes deste cálculo económico e aproveitam-no para exigir somas exorbitantes, sabendo que as vítimas provavelmente obedecerão para minimizar as perdas. É uma decisão comercial simples, mas dolorosa para a vítima.

Utilização de IA generativa em ataques de phishing

As tecnologias generativas de IA revolucionaram a forma como os cibercriminosos criam e-mails de phishing. Essas ferramentas geram mensagens de phishing altamente convincentes e personalizadas, livres de erros gramaticais e ortográficos que são indistinguíveis de comunicações legítimas. Ao analisar grandes quantidades de dados, a IA generativa pode imitar estilos de escrita, criar cenários verossímeis e atingir indivíduos com precisão. Esses ataques imitam de forma convincente e-mails de fontes confiáveis, completos com marcas precisas e informações contextualmente relevantes. As organizações que dependem da formação dos funcionários como estratégia de defesa registam cada vez mais retornos decrescentes do seu investimento.

Práticas de segurança desatualizadas

A autenticação multifator (MFA) tem sido um pilar da segurança de perímetro há décadas, projetada para aprimorar a proteção de redes corporativas, exigindo diversas formas de verificação. No entanto, os sistemas legados de MFA, incluindo a autenticação baseada em conhecimento (KBA), as senhas de uso único (OTP) e os aplicativos de autenticação, desenvolvidos há vinte anos, são cada vez mais inadequados contra os ataques cibernéticos modernos. O MFA legado foi derrotado na esmagadora maioria dos ataques de ransomware bem-sucedidos. A MFA herdada agora é rapidamente comprometida por cibercriminosos das seguintes maneiras.

O caso para implementar MFA de próxima geração

Para combater eficazmente o tsunami virtual de ataques de ransomware, as organizações devem considerar tecnologias MFA de próxima geração resistentes ao phishing. Essas soluções avançadas incorporam uma série de fatores de autenticação sofisticados, incluindo biometria (como impressão digital e reconhecimento facial, tornando significativamente mais difícil a replicação ou o comprometimento dos cibercriminosos. Isso é cada vez mais relevante quando se considera que o Relatório de Incidentes de Violação de Dados da Verizon relata consistentemente que mais de dois -terços das violações são o resultado de credenciais comprometidas e a Agência de Segurança Cibernética e de Infraestrutura (CISA), uma agência do DHS, relata que 90% dos ataques de ransomware bem-sucedidos são o resultado de ataques de phishing.

A importância da biometria

A autenticação biométrica aproveita os atributos físicos exclusivos dos usuários autorizados, como impressões digitais, características faciais e outras características que são extremamente difíceis de falsificar ou roubar. A biometria desempenha um papel crucial na autenticação multifator (MFA) de próxima geração devido a vários benefícios importantes e características exclusivas:

A conveniência do usuário é essencial

A biometria oferece um processo de autenticação rápido e contínuo, muitas vezes exigindo apenas uma digitalização ou toque, melhorando a experiência do usuário. Não há senhas para os usuários memorizarem ou dongles para evitar perda. Isso reduz a carga dos usuários e minimiza erros, bloqueios e chamadas ao suporte técnico.

Em resumo, a conveniência do usuário em soluções MFA é essencial para garantir altas taxas de adoção, reduzir erros e custos de suporte, aumentar a segurança, manter a produtividade e melhorar a satisfação geral do usuário. Ao equilibrar a segurança com a facilidade de uso, as organizações podem criar um ambiente de segurança eficaz que seja eficaz e fácil de usar.

Escolhendo a solução certa de MFA

A seleção da solução MFA de próxima geração, resistente a phishing, requer uma consideração cuidadosa dos requisitos exclusivos da organização. Os fatores a serem considerados incluem os tipos de fatores de autenticação suportados, capacidades de integração, facilidade de uso e escalabilidade. As organizações devem optar por soluções que ofereçam equilíbrio entre segurança, usabilidade e flexibilidade.

A implementação da AMF da próxima geração deve ser abordada por fases, para minimizar as perturbações e garantir uma transição suave. Essa abordagem em fases permite testes completos e aclimatação do usuário.

O cenário da segurança cibernética está em constante evolução, e o mesmo deve acontecer com as medidas de segurança de uma organização. O monitoramento contínuo e as atualizações regulares são cruciais para manter a eficácia das soluções MFA resistentes ao phishing e de próxima geração. As organizações devem estabelecer uma estrutura para avaliações contínuas de segurança, atualizações de sistema e integração de inteligência contra ameaças para se manterem à frente das ameaças emergentes.

Conclusão

O aumento dramático nos pagamentos de ransomware é um lembrete claro da evolução do cenário de ameaças cibernéticas e da necessidade urgente de medidas de segurança melhoradas. As falhas dos sistemas MFA legados com vinte anos de existência são o principal factor que contribui para esta tendência alarmante. À medida que os ataques cibernéticos se tornam mais sofisticados, especificamente com o uso de IA generativa para criar mensagens de phishing altamente convincentes, as organizações devem ir além das práticas de segurança desatualizadas e adotar tecnologias MFA de próxima geração. Ao adotar métodos avançados de autenticação, implementar medidas de segurança adaptativas e garantir uma integração perfeita com a sua infraestrutura de segurança, as organizações podem melhorar significativamente a sua defesa contra ataques de ransomware. A transição para um MFA de próxima geração resistente a phishing não é apenas uma atualização tecnológica; é um imperativo estratégico para salvaguardar dados críticos, reduzir o risco de perdas financeiras catastróficas e garantir a resiliência operacional face às crescentes ameaças cibernéticas. Na batalha contra o ransomware, a mensagem é clara: os sistemas MFA legados já não são suficientes.

Para saber mais, clique aqui.

Sair da versão mobile