Ransomware: Quase 50% dos Ataques Partem de Credenciais de VPN Comprometidas

Descubra como credenciais de VPN comprometidas iniciam 48% dos ataques de ransomware. Saiba como proteger-se e evitar sequestros digitais.

Estatísticas Preocupantes sobre Ransomware e VPN

De acordo com a análise da Beazley Security, 48% dos ataques de ransomware estão relacionados ao roubo de credenciais de VPN no segundo trimestre deste ano, representando um aumento de 38% em comparação ao período anterior. Além disso, a exploração de serviços externos também se destacou como prática comum, responsabilizada por 23% dos incidentes registrados.

Metodologias dos Cibercriminosos

Os pesquisadores identificaram que técnicas como credential stuffing são amplamente utilizadas para comprometer sistemas SSLVPN da SonicWall. Uma vez dentro da rede, os hackers exploram falhas como a ausência de Autenticação Multifator (MFA) e políticas de segurança deficientes.



Grupos Criminosos e Táticas Avançadas

Surpreendentemente, três grupos dominantes na área de ransomware estiveram por trás de 65% dos casos analisados. Seu modus operandi inclui ataques direcionados a empresas com infraestrutura de VPN vulnerável, além de campanhas de engenharia social sofisticada.

Proteção Contra Ransomware: A Importância da Escolha da VPN

No entanto, não basta utilizar uma VPN; é fundamental avaliar o histórico do provedor em questão de privacidade e transparência. Além disso, especialistas recomendam a combinação de ferramentas de segurança como antivírus e monitoramento contínuo para reduzir riscos.

Em conclusão, a segurança digital exige uma abordagem multifacetada. Os usuários devem:



  • Verificar políticas de dados do provedor de VPN;
  • Implementar autenticação multifator em sistemas críticos;
  • Mantê-los atualizados constantemente para evitar brechas.