book_icon

Estudo do IBM X-Force aponta aumento no roubo de credenciais

Estudo destaca que os cibercriminosos continuaram a adotar táticas furtivas, com picos de roubo de credenciais de baixo perfil, enquanto os ataques de ransomware contra empresas apresentaram quedas

Estudo do IBM X-Force aponta aumento no roubo de credenciais

A IBM divulgou as descobertas do 2025 X-Force Threat Intelligence Index (Índice de Inteligência de Ameaças X-Force 2025), destacando que os cibercriminosos continuaram a adotar táticas mais furtivas, com picos de roubo de credenciais de baixo perfil, enquanto os ataques de ransomware às empresas apresentaram quedas. O IBM X-Force observou um aumento de 84% nos e-mails que entregam infostealers em 2024 em comparação com o ano anterior, um método no qual os agentes de ameaças confiaram fortemente para escalar ataques de identidade.

O relatório de 2025 rastreia tendências e padrões de ataque novos e existentes – extraindo de compromissos de resposta a incidentes, Dark Web e outras fontes de inteligência de ameaças.

Algumas das principais conclusões do relatório de 2025 incluem:

– As organizações de infraestrutura crítica foram responsáveis por 70% de todos os ataques aos quais o IBM X-Force respondeu no ano passado, com mais de um quarto desses ataques causados pela exploração de vulnerabilidades.

Embora os ataques em larga escala às tecnologias de IA não tenham se materializado em 2024, os pesquisadores de segurança estão correndo para identificar e corrigir vulnerabilidades antes que os cibercriminosos as explorem

– Mais cibercriminosos optaram por roubar dados (18%) do que criptografá-los (11%), pois as tecnologias avançadas de detecção e o aumento dos esforços de aplicação da lei pressionam os cibercriminosos a adotar caminhos de saída mais rápidos.

– Quase um em cada três incidentes observados em 2024 resultou em roubo de credenciais, pois os invasores investem em vários caminhos para acessar, exfiltrar e monetizar rapidamente as informações de login.

“Os cibercriminosos geralmente invadem sem quebrar nada – capitalizando as lacunas de identidade que transbordam de ambientes complexos de Nuvem híbrida que oferecem aos invasores vários pontos de acesso”, disse Mark Hughes, sócio-gerente global de Serviços de Segurança Cibernética da IBM. “As empresas precisam se afastar de uma mentalidade de prevenção ad-hoc e se concentrar em medidas proativas, como modernizar o gerenciamento de autenticação, tapar falhas de autenticação multifator e conduzir a caça a ameaças em tempo real para descobrir ameaças ocultas antes que elas exponham dados confidenciais”, completou.

Desafios de correção expõem setores de infraestrutura crítica a ameaças sofisticadas

A dependência de tecnologia legada e os ciclos lentos de correção provam ser um desafio duradouro para as organizações de infraestrutura crítica, pois os cibercriminosos exploraram vulnerabilidades em mais de um quarto dos incidentes aos quais o IBM X-Force respondeu neste setor no ano passado.

Ao revisar as vulnerabilidades e exposições comuns (CVEs) mais mencionadas nos fóruns da Dark Web, o IBM X-Force descobriu que quatro dos dez principais foram vinculados a grupos sofisticados de agentes de ameaças, incluindo adversários de estados-nação, aumentando o risco de interrupção, espionagem e extorsão financeira. Os códigos de exploração para esses CVEs foram negociados abertamente em vários fóruns – alimentando um mercado crescente de ataques contra redes elétricas, redes de saúde e sistemas industriais. Esse compartilhamento de informações entre adversários com motivação financeira e estados-nação destaca a crescente necessidade de monitoramento da Dark Web para ajudar a informar estratégias de gerenciamento de patches e detectar possíveis ameaças antes que sejam exploradas.

Roubo automatizado de credenciais provoca reação em cadeia

Em 2024, o IBM X-Force observou um aumento nos e-mails de phishing que entregam infostealers e os primeiros dados para 2025 revelam um aumento ainda maior de 180% em comparação com 2023. Essa tendência ascendente que alimenta as aquisições de contas subsequentes pode ser atribuída aos invasores que aproveitam a IA para criar e-mails de phishing em escala.

O phishing de credenciais e os infostealers tornaram os ataques de identidade baratos, escaláveis e altamente lucrativos para os agentes de ameaças. Os infostealers permitem a rápida exfiltração de dados, reduzindo seu tempo no alvo e deixando poucos resíduos forenses para trás. Em 2024, os cinco principais infostealers sozinhos tinham mais de 8 milhões de anúncios na Dark Web e cada listagem pode conter centenas de credenciais. Os agentes de ameaças também estão vendendo kits de phishing adversários no meio (AITM) e serviços de ataque AITM personalizados na Dark Web para contornar a autenticação multifator (MFA). A disponibilidade desenfreada de credenciais comprometidas e métodos de desvio de MFA indica uma economia de alta demanda por acesso não autorizado que não mostra sinais de desaceleração.

Operadores de ransomware mudam para modelos de baixo risco

Embora o ransomware tenha representado a maior parte dos casos de malware em 2024, com 28%, o IBM X-Force observou uma redução nos incidentes de ransomware em geral em comparação com o ano anterior, com ataques de identidade surgindo para preencher o vazio.

Os esforços internacionais de remoção estão levando os agentes de ransomware a reestruturar modelos de alto risco para operações mais distribuídas e de menor risco. Por exemplo, o IBM X-Force observou famílias de malware anteriormente bem estabelecidas, incluindo ITG23 (também conhecido como Wizard Spider, Trickbot Group) e ITG26 (QakBot, Pikabot) para encerrar completamente as operações ou recorrer a outros malwares, incluindo o uso de famílias novas e de curta duração, enquanto grupos de crimes cibernéticos tentam encontrar substitutos para os botnets que foram derrubados no ano passado.

As descobertas adicionais do relatório de 2025 incluem:

Ameaças de IA em evolução: embora os ataques em larga escala às tecnologias de IA não tenham se materializado em 2024, os pesquisadores de segurança estão correndo para identificar e corrigir vulnerabilidades antes que os cibercriminosos as explorem. Problemas como a vulnerabilidade de execução remota de código que o IBM X-Force descobriu em uma estrutura para criar agentes de IA se tornarão mais frequentes. Com a adoção prevista para crescer em 2025, também crescerão os incentivos para que os adversários desenvolvam kits de ferramentas de ataque especializados direcionados à IA, tornando imperativo que as empresas protejam o pipeline de IA desde o início, incluindo os dados, o modelo, o uso e a infraestrutura em torno dos modelos.

Ásia e América do Norte são as regiões mais atacadas: respondendo coletivamente por quase 60% de todos os ataques aos quais o IBM X-Force respondeu globalmente, a Ásia (34%) e a América do Norte (24%) sofreram mais ataques cibernéticos do que qualquer outra região em 2024.

A manufatura sentiu o peso dos ataques de ransomware: pelo quarto ano consecutivo, a indústria manufatureira foi a mais atacada. Enfrentando o maior número de casos de ransomware no ano passado, o retorno do investimento em criptografia é forte para esse setor devido à sua tolerância extremamente baixa ao tempo de inatividade.

Ameaças do Linux: em colaboração com o Red Hat Insights, o IBM X-Force descobriu que mais da metade dos ambientes dos clientes do Red Hat Enterprise Linux não haviam implementado um patch para pelo menos um CVE crítico em seu ambiente e 18% não haviam corrigido cinco ou mais. Ao mesmo tempo, o IBM X-Force descobriu que as famílias de ransomware mais ativas (por exemplo, Akira, Clop, Lockbit e RansomHub) agora oferecem suporte às versões Windows e Linux de seu ransomware.

 

As opiniões dos artigos/colunistas aqui publicados refletem exclusivamente a posição de seu autor, não caracterizando endosso, recomendação ou favorecimento por parte da Infor Channel ou qualquer outros envolvidos na publicação. Todos os direitos reservados. É proibida qualquer forma de reutilização, distribuição, reprodução ou publicação parcial ou total deste conteúdo sem prévia autorização da Infor Channel.
Revista Digital