Cibercriminosos causaram prejuízos para 23% das empresas brasileiras
Mais de um quarto das companhias brasileiras relataram perdas financeiras devido a ataques cibernéticos em 2022, com a maioria relatando casos de roubo de dados, de acordo com uma pesquisa anual realizada pela Proofpoint.
O estudo revelou que 78% das empresas brasileiras tiveram, ao menos, uma experiência de ataque de roubo de dados bem sucedido em 2022, e 23% delas sofreram perdas financeiras como resultado.
A pesquisa, que foi conduzida em 14 outros países, descobriu que 58% das empresas brasileiras sofreram tentativas de ataques de ransomware em 2022, com 46% desses ataques sendo bem-sucedidos para os cibercriminosos.
Durante os ciberataques, 91% das organizações atingidas pagaram pelos resgates, e 29% delas o fizeram mais de uma vez. A pesquisa foi feita por meio de questionários e falou globalmente com 7.500 colaboradores e 1.050 profissionais de TI de empresas parceiras. No Brasil, foram entrevistados 500 colaboradores e 50 profissionais de TI também de empresas parceiras.
Nos últimos meses, várias empresas e instituições brasileiras sofreram tentativas de ataques digitais como Americanas, o banco de investimentos BR Partners, Banco Pan, a fabricante de rodas e componentes automotivos Iochpe-Maxion, a empresa de saneamento Aegea e a Agência Nacional do Petróleo (ANP). Somente a Americanas perdeu cerca de 1 bilhão de reais em vendas após o ataque hacker registrado em fevereiro de 2022.
Ataques de ransomware
O ransomware é uma ameaça cada vez maior para milhares de organizações e empresas. Desde 2016, uma média de 4 mil ataques ocorreram todos os dias apenas nos Estados Unidos. Conheça as principais estatísticas:
- O tempo médio de inatividade de uma empresa após um ataque é de 22 dias (Statista, 2021)
- E-mails maliciosos aumentaram 600% devido à Covid-19 (ABC News, 2021)
- O Brasil sofreu mais de 33 milhões de tentativas de ataque de ransomware em 2021 (SonicWall, 2022)
- Ramsonsare é o malware número 1 (Datto, 2020)
- O maior pagamento de ransomware que se tem conhecimento foi de US$ 40 milhões, foi feito por uma seguradora, estabelecendo um recordo mundial (Business Insider, 2021)
- A taxa média de resgate solicitada aumentou de US$ 5 mil em 2018 para cerca de US$ 200 mil em 2022
- 55% das empresas brasileiras sofreram ataques de ransomware (Sophos, 2022)
- A partir de 2020, cerca de um em cada 6 mil e-mails contém URLs suspeitas, incluindo ransomware (Fortinet, 2020)
- As táticas mais comuns que os hackers usam para realizar ataques de ransomware são campanhas de phishing por e-mail, vulnerabilidades RDP e vulnerabilidades de Software
- 59% dos empregadores permitem que seus funcionários acessem os aplicativos da empresa a partir de dispositivos não gerenciados (Bitglass, 2021)
- Uma pesquisa realizada com 1263 empresas descobriu que 80% das vítimas que enviaram um pagamento de resgate sofreram outro ataque logo depois e 46% tiveram acesso aos seus dados, mas a maioria das informações foi corrompida (Cyberreason, 2021)
- Além disso, 69% dos entrevistados sofreram perda de receita e 53% afirmaram que suas marcas foram prejudicadas (Cyberreason, 2021)
- 29% dos entrevistados afirmaram que suas empresas foram forçadas a eliminar cargos após um ataque de ransomware (Cyberreason, 2021)
Como se proteger
Prejuízos por ataques hacker podem ser devastadores para empresas de todos os tamanhos e setores. Além dos danos financeiros imediatos, como perda de dados e interrupção dos negócios, um ataque hacker pode causar danos à reputação e à confiança dos clientes.
Felizmente, existem várias maneiras pelas quais as empresas podem se proteger contra ataques hacker. Algumas medidas importantes incluem:
- Implementação de medidas de proteção: as empresas devem investir em sistemas de segurança como firewalls, antivírus e software de detecção de ameaças.
- Treinamento dos funcionários: os funcionários devem ser treinados sobre boas práticas de segurança cibernética, como criar senhas fortes e evitar clicar em links ou abrir anexos suspeitos.
- Atualização de software e sistemas: as empresas devem manter seus softwares e sistemas atualizados com as versões mais recentes, que geralmente incluem correções de segurança.
- Criação de backups regulares: as empresas devem criar backups regulares de seus dados e sistemas, para que possam recuperar rapidamente em caso de ataque.
- Contratação de especialistas em segurança cibernética: as empresas podem contratar especialistas em segurança cibernética para ajudá-las a avaliar suas vulnerabilidades e implementar medidas de segurança eficazes.
- Implementação de autenticação de dois fatores: a autenticação de dois fatores, que exige que os usuários forneçam duas formas de identificação para acessar um sistema, pode ajudar a impedir ataques de phishing e outros ataques baseados em senhas.
“Em resumo, a proteção contra ataques hacker é um desafio constante, mas as empresas podem reduzir significativamente seu risco implementando medidas de segurança adequadas e treinando seus funcionários sobre boas práticas de segurança”, completa Emilio Simoni, especialista em cyber segurança e golpes digitais.