Relatório de Inteligência de Segurança da Microsoft

A Microsoft divulgou a 24a. edição do Microsoft Security Intelligence Report (SIR), com um panorama geral da Segurança da Informação no mundo.

O relatório traz alguns indicadores importantes para as organizações priorizarem seus investimentos em controles de segurança. Ele aponta, por exemplo, um crescimento de 250% do número de emails de phishing de janeiro a dezembro de 2018, o que reforça a importância de preparar seus usuários para lidar com este tipo de ameaça.

A natureza dos ataques também tem evoluído, com as campanhas atuais de phishing indo de ataques curtos, ativos por poucos minutos, até campanhas bem mais longas durando vários dias sucessivos. Além disso, a Microsoft detectou a tendência cada vez maior no uso de serviços públicos de infraestrutura na nuvem para se “misturar” a serviços legítimos. Isto inclui, por exemplo, o uso de serviços populares de compartilhamento de arquivos para distribuição dos payloads.

O uso de credenciais roubadas também tem crescido, permitindo o uso de contas comprometidas para disseminar ainda mais os ataques dentro e fora das organizações.

Redução no Ransomware

Talvez por conta da retração generalizada no mercado de criptomoedas, bem como da melhor capacidade das organizações em lidarem com o resgate de dados, ameaças como mineradores escondidos em sites e ataques de ransomware caíram no último ano, com 36% e 73% de redução, respectivamente.

Microsoft Security Intelligence Report - Ransomware

Os principais destaques do relatório podem ser visualizados online neste site.