Comunicado de imprensa
Jun
05

Relatório da WatchGuard revela deteção generalizada do malware “Pandoraspear” que visa Smart TVs empresariais

A análise mostra uma subida nas deteções de malware nos endpoints e um ataque generalizado aos navegadores baseados no Chromium no início do ano

LISBOA – 5 de junho, 2024 – WatchGuard® Technologies, líder mundial em cibersegurança unificada, anunciou hoje os resultados do mais recente Relatório de Segurança na Internet (ISR) uma análise trimestral que detalha as principais ameaças de segurança de malware, rede e endpoint observadas pelos investigadores do Laboratório de Ameaças da WatchGuard durante o primeiro trimestre deste ano.

Entre as principais conclusões do relatório destaca-se que, embora as deteções gerais de malware na rede durante o trimestre tenham descido quase metade em comparação com o trimestre anterior, as deteções de malware direcionado aos endpoints aumentaram 82%. Houve uma redução de 23% nas deteções de ransomware em comparação, com o quarto trimestre de 2023, com uma diminuição de 36% nas deteções de malware de dia zero. O relatório também mostra que o malware Pandoraspear, que visa smart TVs empresariais com um sistema operacional Android de código aberto, integra a lista dos 10 malware mais detetados, o que destaca o risco potencial de vulnerabilidades em dispositivos IoT para a segurança corporativa. 

Os resultados do Relatório de Segurança na Internet, referente ao 1º trimestre de 2024, demonstram a importância de as organizações de todas as dimensões protegerem os dispositivos conectados à Internet usados para fins comerciais ou de entretenimento”, disse Corey Nachreiner, Diretor de Segurança da WatchGuard. 

Nachreiner acrescenta: “Como vimos em muitos ciberincidentes recentes, os cibercriminosos podem ter acesso a uma rede empresarial através de qualquer dispositivo ligado e mover-se lateralmente, causando danos tremendos a recursos críticos e divulgando dados sensíveis. É agora imperativo que as organizações adotem uma abordagem de segurança unificada, que pode ser gerida por MSPs, que inclui uma ampla monitorização de todos os dispositivos e endpoints.

Outras descobertas importantes do relatório da WatchGuard incluem:

  • O volume médio de deteções de malware pela Firebox da WatchGuard diminuiu quase metade (49%) durante o primeiro trimestre, enquanto a quantidade de malware entregue através de uma ligação encriptada aumentou 14% no primeiro trimestre (69%).
  • A nova variante da família de malware Mirai, que visava os dispositivos TP-Link Archer, através de uma vulnerabilidade mais recente (CVE-2023-1389) para aceder a sistemas comprometidos, surgiu como uma das campanhas de malware mais difundidas do trimestre. Esta variante atingiu quase 9% de todas as Fireboxes da WatchGuard em todo o mundo. 
  • Neste trimestre, os browsers baseados em Chromium foram responsáveis pela produção de mais de metade (78%) do volume total de malware proveniente de ataques contra browsers ou plugins, um aumento significativo em comparação com o trimestre anterior (25%). 
  • Uma vulnerabilidade na aplicação de balanceamento de carga do Linux HAProxy, amplamente utilizada, que foi identificada pela primeira vez em 2023, esteve entre os principais ataques de rede do trimestre. A vulnerabilidade mostra como os pontos fracos de um software popular podem conduzir a um problema de segurança generalizado.

Consistente com a abordagem da Plataforma de Segurança Unificada da WatchGuard® e com as atualizações trimestrais de investigações anteriores do Laboratório de Ameaças da WatchGuard, os dados analisados neste relatório trimestral são baseados em Threat Inteligence anónima e agregada de produtos ativos de rede e endpoint da WatchGuard cujos proprietários optaram por partilhar com a equipa de especialistas responsável pela investigação. 

Para uma visão mais aprofundada da investigação da WatchGuard, faça o download do Relatório de Segurança na Internet, referente ao 1º semestre de 2024: https://www.watchguard.com/wgrd-resource-center/security-report-q1-2024

Sobre a WatchGuard Technologies, Inc.

A WatchGuard® Technologies, Inc. é líder global em segurança cibernética unificada. Nossa Unified Security Platform® foi criada exclusivamente para que os provedores de serviços gerenciados forneçam segurança de ponta que aumenta a escala e a velocidade dos negócios, além de melhorar a eficiência operacional. Adotados em todo o mundo por mais de 17 mil parceiros de segurança e prestadores de serviços para proteger mais de 250 mil clientes, os premiados produtos e serviços da empresa incluem segurança e inteligência de rede, proteção avançada de endpoint, autenticação multifator e Wi-Fi seguro. Juntos, eles oferecem uma plataforma de segurança com cinco elementos indispensáveis: segurança abrangente, conhecimento compartilhado, clareza e controle, alinhamento operacional e automação. A WatchGuard tem sua sede em Seattle, no estado de Washington, nos EUA, e escritórios na América do Norte, Europa, Ásia-Pacífico e América Latina. Para saber mais, acesse WatchGuard.com/br.

Para obter mais informações, promoções e atualizações, siga a WatchGuard no Twitter @WatchGuard, no Facebook ou na página do LinkedIn. Acesse também nosso blog sobre segurança da informação, Secplicity, para ver informações em tempo real sobre as ameaças mais recentes e como lidar com elas em www.secplicity.org. Siga o podcast The 443 – Security Simplified em Secplicity.org ou na plataforma em que você ouve seus podcasts preferidos.

 

WatchGuard é uma marca registrada da WatchGuard Technologies, Inc. Todas as outras marcas pertencem aos respectivos proprietários.