Foto: Shopos
Abuso de aplicações fiáveis teve um aumento de 51%
A Sophos lançou um relatório que se debruça sobre as mudanças de comportamento e técnicas de ataque que os hackers utilizaram no primeiro semestre de 2024.
Hipersuper
Grupo InPost movimentou 322,1 milhões de encomendas no 4º trimestre de 2024
Auchan volta a ser distinguida com o selo Top Employer
Foram criadas 50.705 novas empresas em Portugal em 2024
PEPAC abre candidaturas para jovens agricultores no valor de 143,6 M€
Cinco mil maiores empresas portuguesas faturaram 293.250 M€ em 2024
Turistas brasileiros já podem pagar com PIX no El Corte Inglés
Cabaz de alimentos essenciais com ligeira subida de preço
Imigrantes são essenciais para 83% das empresas agrícolas do sudoeste alentejano
Electrão recolheu quase 500 toneladas de eletrodomésticos porta a porta em 2024
Starbucks abre nova loja em Braga
O ‘The Bite from Inside: The Sophos Active Adversary Report’ reuniu dados resultantes de quase 200 casos de resposta a incidentes da equipa Sophos X-Ops IR e da equipa Sophos X-Ops Managed Detection and Response. As conclusões da empresa global de soluções de segurança indicam que os invasores tiram partido de aplicações e ferramentas fiáveis em sistemas Windows, comummente chamados de binários ‘living off the land’, para conduzir ações de exploração/descoberta em sistemas e manter a persistência dos ataques.
“Em comparação com 2023, a Sophos verificou um aumento de 51% no abuso destes binários LOLbins; e, em comparação com 2021, um aumento de 83%”, revela a empresa.
Entre os 187 LOLbins Microsoft únicos detetados no primeiro semestre deste ano, a aplicação de confiança mais frequentemente abusada foi o protocolo de desktop remoto (RDP). “De facto, este vetor de ataque foi registado em 89% dos quase 200 casos de IR analisados pela Sophos, continuando a tendência observada pela primeira vez no Relatório Active Adversary de 2023 – no qual o abuso de RDP foi predominante em 90% de todos os casos de IR investigados”, revela.
No que toca ao grupo de ransomware LockBit, o relatório da Sophos concluiu também que, apesar da ação governamental sobre o seu principal website de leaks e de infraestrutura, em fevereiro deste ano, continuou a ser o grupo mais frequentemente encontrado, representando aproximadamente 21% dos incidentes no primeiro semestre de 2024.
Outras conclusões importantes do mais recente Relatório Active Adversary da Sophos referem que dada a continuidade a uma tendência observada pela primeira vez no Active Adversary Report for Tech Leaders, as credenciais comprometidas ainda são a causa principal dos ataques (39%). No entanto, este valor está em declínio em relação ao registado em 2023 (56%).