Em 2020, as ameaças cibernéticas mais predominantes foram os ataques de ransomware. Por sua vez, o setor de segurança cibernética respondeu com aprendizado de máquina e tecnologia de IA.

Essas são duas das conclusões da pesquisa ThreatQuotient 2020 Threat Intel Recap e Look Ahead, que reúne as respostas de um painel de especialistas. Especificamente, 45,9% dos entrevistados confirmaram que o ransomware-as-a-service foi a ameaça predominante em 2020, seguido por ataques internacionais originados em favor de um estado, golpes baseados em pandemia de coronavírus e phishing secundário.

Ataques de ransomware foram as ameaças cibernéticas mais perigosas no ano passado

Todas essas ameaças estão conectadas. “As campanhas de ransomware foram executadas por atores estatais estrangeiros e o COVID-19 foi aproveitado como um gancho para e-mails de phishing, que frequentemente são um mecanismo de entrega de ransomware”, explica ThreatQuotient.

Quando se trata de identificar a principal tendência de inteligência de ameaças empregada no ano passado, 46,9% apontaram diretamente para o aprendizado de máquina, que permite “o valor em tecnologias como ML / AI é automatizar processos de nível inferior e permitir que os analistas concentrem seu tempo em tarefas de nível superior. ”

Olhando para 2021, parece que as três áreas mais vulneráveis ​​a ataques serão dispositivos móveis e IoT (22,2%), SaaS e software baseado em nuvem (19,4%) e infraestrutura crítica. Haverá também erros causados ​​por funcionários, falta de conhecimento e rastreabilidade dos dados de identidade.

Ataques de ransomware foram as ameaças cibernéticas predominantes em 2020
Ataques de ransomware foram as ameaças cibernéticas predominantes em 2020

Sessenta por cento dos questionados pela ThreatQuotient acreditam que uma maior automação e integração poderia se destacar em inteligência de ameaças cibernéticas este ano. Também existe uma dependência contínua de aprendizado de máquina e inteligência artificial e uma redução de silos.

“A necessidade de reduzir os silos”, explica a empresa, “é importante para que todas as partes interessadas obtenham as informações de ameaças cibernéticas de que precisam em um formato facilmente consumível, especialmente para departamentos como Gerenciamento de Riscos e Fraudes, que muitas vezes podem falhar. ”

“A necessidade de conscientização e treinamento dos funcionários em toda a organização”, diz ele, “para acelerar e acompanhar as últimas campanhas e técnicas adversas”.