Crime Econômico Digital
Publicado em: 7 de setembro de 2018 / Atualização de: 9 de setembro de 2018 - Autor: Konrad Wolfenstein
+++ 9.325 ataques DDoS no 2º trimestre de 2018 +++ Gerador de custos de segurança de TI +++ Os perigos para a rede vêm da rede +++ Os perigos da Internet estão aumentando +++ Risco de segurança dos funcionários +++ Perigos para a Net vem da net +++ Vazamentos de dados em comparação +++
9.325 ataques DDoS no segundo trimestre de 2018
A empresa de mesmo nome contabilizou 9.325 registrados e rechaçou ataques DDoS em sites e servidores na Alemanha, Áustria e Suíça (DACH) protegidos pelo Link11 no segundo trimestre de 2018. relatório DDoS atual, o foco dos atacantes estava principalmente em alvos dos setores de comércio eletrônico, jogos, hospedagem/TI, finanças e entretenimento/mídia. Somados, todos os ataques duraram 1.221 horas. Como existem atualmente poucos dados representativos e acessíveis ao público sobre ataques DDoS na região DACH, não há como evitar pesquisas realizadas por empresas especializadas. “Os dados que recolhemos na nossa rede permitem tirar conclusões importantes sobre a situação de ameaça na região DACH, que se está a tornar cada vez mais complexa. As publicações tratam menos de números absolutos do que de apontar tendências e novos desenvolvimentos”, diz Marc Wilczek da Link11.
Você pode encontrar mais infográficos no Statista
Gerador de custos de segurança de TI
Os ataques de hackers podem ter consequências fatais para as empresas. Se estas empresas representarem uma parte importante da infra-estrutura pública, centenas de milhares de pessoas poderão ser afectadas pelas suas interrupções. A Lei de Segurança Informática da primavera de 2016 destina-se a criar normas mínimas para a segurança informática e a garantir a segurança do abastecimento da população. Os primeiros números já estão disponíveis sobre quantos custos adicionais as empresas incorrerão como resultado da lei.
Como mostra o gráfico do Statista, para a maioria das empresas elas equivalem a um valor de cinco a seis dígitos. Isto emerge de um estudo recente realizado pela auditora KPMG . Acima de tudo, o desenvolvimento das estruturas informáticas necessárias na empresa e a formação dos colaboradores têm impacto.
A lei obriga as empresas cujos sistemas têm uma função importante para a infraestrutura alemã, entre outras coisas, a denunciar ataques de hackers e a fornecer uma pessoa de contato direto para o Escritório Federal de Segurança e Tecnologia da Informação (BSI). Até agora, a lei apenas afectava os sectores da energia, das TI e das telecomunicações, bem como dos sectores da água e da alimentação. A partir de meados deste ano, os setores financeiro, dos transportes e da saúde também estarão sujeitos à regulamentação.
Você pode encontrar mais infográficos no Statista
Os perigos para a rede vêm da rede
A digitalização também está a registar progressos constantes na indústria energética suíça - e isto pode ter consequências negativas para a segurança do abastecimento. Este é o resultado do estudo recentemente publicado sobre a empresa suíça de electricidade pela empresa de consultoria EY. De acordo com isto, 68 por cento dos executivos de centrais eléctricas e fornecedores de energia inquiridos classificaram a vulnerabilidade das redes eléctricas a ataques de hackers como muito alta ou alta. No geral, apenas 11% veem uma baixa ameaça de cortes de energia devido a ataques cibernéticos.
A pesquisa também mostra o que já foi feito pela segurança de TI no setor elétrico. 34% das empresas já instalaram um responsável pela segurança de TI e 28% criaram um sistema de gestão de segurança da informação. Outras empresas ainda estão a implementar ou a examinar tais medidas, mas para cerca de metade elas não constituem de todo um problema ou ainda não as resolveram. Alessandro Miolo, da EY Suíça, encontra palavras de advertência: “Para as empresas de energia, o crime cibernético é agora um risco tão grande quanto os desastres naturais ou incêndios. Se mais de dois terços dos fornecedores de energia suíços temem cortes de energia devido a ataques cibernéticos, isto mostra a enorme necessidade de acção. As redes de distribuição e os sistemas informáticos muitas vezes não estão atualizados. Os operadores das redes de distribuição têm de se atualizar, e não apenas no que diz respeito à segurança.”
Você pode encontrar mais infográficos no Statista
Os perigos da Internet estão aumentando
Em 2016, foram notificados 14.033 casos suspeitos de crimes cibernéticos na Suíça. Isto emerge do relatório anual do Departamento Federal de Polícia Fedpol publicado na semana passada. O número de notificações aumentou mais de 20 por cento em comparação com o ano anterior (11.570 casos). Estes não são processos criminais legalmente concluídos, e as mudanças também podem ser atribuídas à percepção da sociedade sobre o cibercrime e à vontade de encaminhá-lo activamente às autoridades. No entanto, o aumento significativo nos últimos anos também mostra uma ameaça crescente de atividades criminosas na Internet.
Os casos mais frequentemente relatados foram fraude cibernética, phishing (espionagem de detalhes de contas e cartões de crédito) e malware (programas maliciosos, como vírus e cavalos de Tróia). Nesse contexto, a Polícia Federal chama especialmente a atenção para o forte aumento na disseminação de cripto ransomware. Esses programas criptografam os dados do computador infectado e exigem que o usuário pague para desbloqueá-lo novamente.
Você pode encontrar mais infográficos no Statista
Risco de segurança dos funcionários
A digitalização oferece enormes oportunidades às empresas – mas também riscos. com o atual relatório de segurança cibernética da Deloitte, 83% das empresas com mais de 1.000 funcionários registam ataques nas suas TI várias vezes por mês.
Acima de tudo, os gestores temem os custos decorrentes da reparação dos danos causados. Como mostra o gráfico do Statista, são principalmente os funcionários das empresas que são vistos como um risco. 75% dos gestores e políticos inquiridos citaram o tratamento descuidado dos dados pelos funcionários como a maior fuga de segurança de TI. Os ataques de hackers vêm em segundo lugar, com 50% dos entrevistados. O uso de dispositivos móveis é o terceiro maior fator de risco.
Você pode encontrar mais infográficos no Statista
Os perigos para a rede vêm da rede
A digitalização também está a registar progressos constantes na indústria energética suíça - e isto pode ter consequências negativas para a segurança do abastecimento. Este é o resultado do estudo recentemente publicado sobre a empresa suíça de electricidade pela empresa de consultoria EY. De acordo com isto, 68 por cento dos executivos de centrais eléctricas e fornecedores de energia inquiridos classificaram a vulnerabilidade das redes eléctricas a ataques de hackers como muito alta ou alta. No geral, apenas 11% veem uma baixa ameaça de cortes de energia devido a ataques cibernéticos.
A pesquisa também mostra o que já foi feito pela segurança de TI no setor elétrico. 34% das empresas já instalaram um responsável pela segurança de TI e 28% criaram um sistema de gestão de segurança da informação. Outras empresas ainda estão a implementar ou a examinar tais medidas, mas para cerca de metade elas não constituem de todo um problema ou ainda não as resolveram. Alessandro Miolo, da EY Suíça, encontra palavras de advertência: “Para as empresas de energia, o crime cibernético é agora um risco tão grande quanto os desastres naturais ou incêndios. Se mais de dois terços dos fornecedores de energia suíços temem cortes de energia devido a ataques cibernéticos, isto mostra a enorme necessidade de acção. As redes de distribuição e os sistemas informáticos muitas vezes não estão atualizados. Os operadores das redes de distribuição têm de se atualizar, e não apenas no que diz respeito à segurança.”
Você pode encontrar mais infográficos no Statista
Vazamentos de dados em comparação
A Uber teve dados roubados de 57 milhões de clientes, incluindo endereços de e-mail e números de telefone. Em vez de notificar as autoridades, o fornecedor de serviços de condução pagou aos hackers 100 mil dólares para apagarem os dados – mas não se pode dizer com certeza se isso realmente aconteceu. Com este incidente, o Uber se junta ao grupo dos principais roubos de dados. O líder nesta categoria é o Yahoo. Um ataque de hackers em 2013 afetou todos os três bilhões de contas de usuários. Isso significa que ninguém provavelmente desafiará a posição de liderança do Yahoo no ranking de roubos de dados de registros tão cedo. Uma visão geral interessante dos ataques de hackers nos últimos anos pode ser encontrada em informationisbeautiful.net .
Você pode encontrar mais infográficos no Statista