43 99188 7566
inovemmlondrina@gmail.com
InovemmInovemmInovemmInovemm
  • EletroMetalMecânico
  • Programação
  • Galeria
  • Notícias
  • Contato
  • Inscreva-se

Nova pesquisa aponta alto risco de ciberataque pra indústria de manufatura

Por inovemm | Notícias | 0 comentário | 9 agosto, 2022 | 0

09/08/22

O Nozomi Networks Labs acaba de divulgar mais uma edição do relatório de segurança de OT/IoT, revelando que o malware do tipo wiper, que realiza limpeza de dados, atividade de botnet de IoT e a guerra Rússia/Ucrânia impactaram o cenário de ameaças no primeiro semestre de 2022.

Desde que a Rússia iniciou a invasão na Ucrânia em fevereiro de 2022, os pesquisadores do Nozomi Networks Labs notaram atividades de vários tipos de agentes de ameaças, incluindo hacktivistas, ameaças persistentes avançadas (APTs) patrocinados por estados-nação e cibercriminosos. Eles também observaram o uso robusto de malware do tipo wiper e o surgimento de uma variante do Industroyer, apelidada de Industroyer2, desenvolvida para causar prejuízos a partir do protocolo IEC-104, que é muito comum em ambientes industriais.

Além disso, no primeiro semestre de 2022, a atividade maliciosa de botnet (redes de computadores conectados) de IoT aumentou em número e em sofisticação.

O Nozomi Networks Labs criou uma série de honeypots (sistemas que funcionam como armadilhas) para atrair esses botnets maliciosos e capturar as atividades para fornecer informações adicionais sobre como os agentes de ameaças visam a IoT. Nesta pesquisa, os analistas do Nozomi Networks Labs revelaram crescentes preocupações de segurança com senhas codificadas e interfaces de Internet para credenciais de usuário final. De janeiro a junho de 2022, os honeypots da Nozomi Networks detectaram que:

  • Março foi o mês mais ativo com cerca de 5 mil endereços IP de invasores únicos coletados;
  • Os principais endereços IP dos invasores foram associados à China e aos Estados Unidos;
  • As credenciais “root/raiz” e “adm” foram visadas com mais frequência e usadas em variações como uma forma de os agentes de ameaças acessarem todos os comandos do sistema e contas do usuário.

Ciberataque na indústria 

No topo do ranking, manufatura e energia continuam sendo os setores mais vulneráveis, seguidos por instalações comerciais e de saúde. Nos primeiros seis meses de 2022:

  • A Agência de Segurança Cibernética e de Infraestrutura (CISA) divulgou 560 Vulnerabilidades e Exposições Comuns (CVEs) – 14% abaixo do segundo semestre de 2021;
  • O número de fornecedores impactados aumentou 27%;
  • Os produtos afetados também aumentaram 19% em relação ao segundo semestre de 2021.

“O cenário de ameaças cibernéticas deste ano é complexo”, diz Roya Gordon, Especialista de Pesquisa de Segurança OT/IoT da Nozomi Networks. “Muitos fatores, incluindo o aumento do número de dispositivos conectados, a sofisticação dos agentes mal-intencionados e as mudanças nas motivações dos ataques estão ampliando o risco de uma violação ou ataque cibernético. Felizmente, as defesas de segurança também estão evoluindo. As soluções estão disponíveis agora para apoiar as empresas de infraestrutura crítica com visibilidade das redes, detecção dinâmica de ameaças e inteligência acionável para minimizar os riscos e maximizar a resiliência.”

O “OT/IoT Security Report” da Nozomi Networks fornece aos profissionais de segurança os insights mais recentes necessários para reavaliar os modelos de risco e as iniciativas de segurança, com recomendações acionáveis para proteger a infraestrutura crítica. Esta última edição inclui:

  • Revisão do estado atual da segurança cibernética;
  • Tendências no cenário de ameaças e soluções para resolvê-las;
  • Uma recapitulação do conflito Rússia/Ucrânia, destacando novas ferramentas e malwares relacionados;
  • Insights sobre botnets de IoT, índices de Comprometimento (IoCs) correspondentes e padrões de atividades ou métodos associados a um agente específico ou grupos de ameaças de ameaças (TTPs);
  • Recomendações e análise preditiva.

Fonte: CIMM

Sem tags.

Deixe um Comentário

Cancelar resposta

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Posts recentes

  • (sem título)
  • 113ª Reunião da Governança Inovemm
  • 112ª Reunião da Governança Inovemm
  • Reunião Pós Inovemm
  • 111ª Reunião da Governança 11.06.2024

Comentários

    Arquivos

    • agosto 2024
    • julho 2024
    • junho 2024
    • abril 2024
    • março 2024
    • fevereiro 2024
    • janeiro 2024
    • dezembro 2023
    • novembro 2023
    • outubro 2023
    • setembro 2023
    • agosto 2023
    • julho 2023
    • junho 2023
    • maio 2023
    • abril 2023
    • março 2023
    • fevereiro 2023
    • janeiro 2023
    • dezembro 2022
    • novembro 2022
    • outubro 2022
    • setembro 2022
    • agosto 2022
    • julho 2022
    • junho 2022
    • maio 2022
    • abril 2022
    • março 2022
    • fevereiro 2022
    • janeiro 2022
    • dezembro 2021
    • novembro 2021
    • outubro 2021
    • setembro 2021
    • agosto 2021
    • julho 2021
    • junho 2021
    • maio 2021
    • abril 2021
    • março 2021
    • fevereiro 2021
    • janeiro 2021
    • dezembro 2020
    • novembro 2020
    • outubro 2020
    • setembro 2020
    • agosto 2020
    • julho 2020
    • junho 2020
    • maio 2020
    • abril 2020
    • março 2020
    • fevereiro 2020
    • janeiro 2020
    • dezembro 2019
    • novembro 2019
    • outubro 2019
    • setembro 2019
    • agosto 2019
    • julho 2019
    • junho 2019

    Categorias

    • Galeria
    • Notícias
    • Uncategorized

    Meta

    • Cadastre-se
    • Acessar
    • Feed de posts
    • Feed de comentários
    • WordPress.org
    © 2019 Inovemm. Desenvolvido por Weblite | All Rights Reserved
    • EletroMetalMecânico
    • Programação
    • Galeria
    • Notícias
    • Contato
    • Inscreva-se
    Inovemm