Aumento de Grupos de Ransomware Ativos em 2024: Um Desafio Crescente para a Cibersegurança

Em um relatório recente, a Searchlight Cyber revelou um aumento alarmante de 56% no número de grupos de ransomware ativos no primeiro semestre de 2024, em comparação com o mesmo período do ano anterior. Este crescimento destaca a crescente fragmentação do cenário de ransomware, tornando-o mais complexo para os profissionais de cibersegurança.

No primeiro semestre de 2024, foram observados 73 grupos de ransomware em operação, em comparação com 46 no primeiro semestre de 2023. Este aumento ocorre apesar das operações de aplicação da lei que interromperam vários grupos de ransomware-as-a-service (RaaS) de alto perfil no último ano. Um exemplo notável é o desaparecimento do grupo BlackCat após um suposto “golpe de saída” em março de 2024.

Fragmentação e Novos Atores

A fragmentação do cenário de ransomware é evidente com o surgimento de grupos menores e menos conhecidos que executam ataques altamente direcionados. Esses grupos frequentemente desaparecem e reaparecem sob novos nomes, dificultando a detecção e a mitigação. Luke Donovan, chefe de inteligência de ameaças da Searchlight Cyber, comentou que o cenário de ransomware não está apenas se expandindo, mas também se fragmentando, tornando-se mais complexo para os profissionais de cibersegurança navegarem.

Grupos Proeminentes e Emergentes

O grupo LockBit manteve sua posição como o grupo de ransomware mais proeminente no primeiro semestre de 2024, com 434 vítimas relatadas, apesar de uma operação global de aplicação da lei em fevereiro de 2024. Outros grupos notáveis incluem o Play, com 178 vítimas, e o RansomHub, que emergiu em fevereiro de 2024 e já contabiliza 171 vítimas. O governo dos EUA emitiu um aviso destacando o extenso direcionamento do RansomHub a setores críticos de infraestrutura, incluindo saúde, água e agricultura.

Redução no Número de Vítimas

Apesar do aumento no número de grupos de ransomware, o relatório destacou uma queda no número de vítimas listadas no primeiro semestre de 2024. Isso sugere que as operações de aplicação da lei estão tendo algum efeito na proteção das organizações. Por exemplo, o número de vítimas do LockBit caiu de 527 no primeiro semestre de 2023 para 434 no primeiro semestre de 2024.

O aumento e a fragmentação dos grupos de ransomware representam um desafio significativo para a cibersegurança. É crucial que as organizações permaneçam vigilantes e adotem medidas robustas de segurança para proteger suas redes e dados contra essas ameaças emergentes. Acompanhar as atualizações e relatórios de segurança é essencial para se manter informado sobre as últimas ameaças e como se proteger contra elas.

A DataSenior está pronta para ajudar sua organização a implementar as melhores práticas de segurança cibernética e estabelecer regras eficazes para proteger seus dados e redes. Com nossa expertise, oferecemos:

  • Avaliação de Riscos: Identificação de vulnerabilidades e desenvolvimento de estratégias de mitigação.
  • Políticas de Segurança: Criação e implementação de políticas de segurança personalizadas.
  • Treinamento e Conscientização: Programas de treinamento contínuo para todos os funcionários.
  • Monitoramento e Resposta a Incidentes: Soluções de monitoramento contínuo para detectar e responder rapidamente a ameaças.

Conte com a DataSenior para fortalecer a segurança cibernética da sua organização! 🚀🔒