NotíciasSegurança

Kaspersky: ataques direcionados de ransomware aumentaram 767% entre 2019 e 2020

O WannaCry representou 22% dos ataques de ransomware, em 2019, e 16% em 2020.

macrovector / Freepik

A Kaspersky revelou que, entre 2019 e 2020, o número de utilizadores que sofreram ataques direcionados de ransomware  aumentou em 767%, sendo o WannaCry a família mais comum, de acordo com o relatório anual sobre este tipo de ameaça.

No período em análise, o número total de utilizadores que se depararam com ransomware em todas as plataformas diminuiu de 1 537.465 para 1 091.454, um decréscimo de 29%. No entanto, a par desta diminuição, tem havido um aumento de ataques direcionados de ransomware, que são cada vez mais «sofisticados, já que incluem o compromisso de rede, reconhecimento e persistência ou movimentos laterais e envolvem resgates muito mais elevados», revela a Kaspersky.

A família de ataques mais comum continua a ser o WannaCry, o trojan de resgate que apareceu pela primeira vez em 2017. Este ransomware representou 22% dos ataques de ransomware, em 2019, e 16% em 2020.

Segundo a empresa, as famílias de ransomware direcionado mais lucrativas entre 2019 e 2020 foram o Maze; o RagnarLocker, ambas as pioneiras no que diz respeito à tendência da extração de dados,  encriptação e ameaças de tornar públicas informações confidenciais, caso as vítimas se recusassem a pagar; e o WastedLocker.

A percentagem de detecções de ransomware entre o número global de malware foi de 1,49%, em 2019, e de 1,08% em 2020.

Fedor Sinitsyn, especialista em segurança da Kaspersky, explica que «o cenário do ransomware mudou» e explica o motivo: «Muito provavelmente, veremos cada vez menos campanhas generalizadas dirigidas aos utilizadores quotidianos. É claro que isso não significa que não sejam ainda vulneráveis. Contudo, é provável que o alvo principal continue a ser as empresas e as grandes organizações, e isso significa que os ataques de ransomware evoluíram para se tornarem mais sofisticados e destrutivos. É fundamental que as empresas adoptem um conjunto abrangente de práticas de segurança para proteger os seus dados».