Destaques do relatório “A natureza dos ciberincidente” da equipe da GERT Kaspersky.
Nossa Equipe Global de Resposta a Emergências (GERT, sigla em inglês) da Kaspersky analisou os incidentes investigados por nossos especialistas em 2021 para elaborar um relatório detalhado. Você pode acessar ao relatório completo preenchendo o formulário no blog Securelist. Enquanto isso, gostaríamos de compartilhar as principais descobertas e as principais recomendações dos especialistas em resposta.
Vetores iniciais de ataque
Na maioria das vezes, em 2021, os invasores tentaram atacar a infraestrutura das empresas explorando vulnerabilidades em aplicativos amplamente disponíveis (em 53,6% dos casos). Em 17,9% dos casos, eles usaram credenciais anteriormente comprometidas, e em 14,3% — e-mails maliciosos. Diante disso, nossos especialistas recomendam:
Ferramentas usadas em ataques
Em quase 40% dos incidentes, os atacantes usaram ferramentas típicas: ou eram componentes legítimos do sistema operacional ou software de teste de penetração. Nossos especialistas explicam que é possível ser precavido quanto a estes tipos de ataque por meio das seguintes medidas:
Impactos incidentes
Para desenvolver as habilidades das equipes internas de resposta a incidentes e prepará-las para combater ciberataques complexos, recomendamos o curso Kaspersky Expert Training Windows Incident Response. Este curso é baseado na experiência e conhecimento de especialistas da própria Equipe Global de Resposta a Emergências da Kaspersky e, entre outras coisas, ensinará seus especialistas a identificar corretamente incidentes, obter evidências, analisar logs e redes e criar indicadores. Você pode ler mais sobre o curso na página de treinamento especializado online.
Fonte: Kaspersky