- A indústria transformadora registou uma taxa de encriptação de 40%, refletindo uma deteção precoce mais eficaz.
- Os atacantes intensificaram o roubo de dados e a extorsão para manter influência.
- A Sophos X-Ops identificou Akira, Qilin e PLAY como alguns dos grupos de ransomware mais proeminentes a atacar este setor.
- As taxas de encriptação estão a diminuir, mas os adversários estão também a mudar de táticas: 40% dos ataques a empresas do setor transformador resultaram em encriptação de dados, o valor mais baixo dos últimos cinco anos e uma descida face aos 74% do ano passado. Contudo, os ataques apenas de extorsão aumentaram para 10%, face aos 3% em 2024, à medida que os atacantes apostam mais no roubo de dados para manter a pressão.
- O roubo de dados permanece uma preocupação significativa: 39% das empresas que sofreram encriptação também viram os seus dados roubados, uma das taxas mais elevadas entre todos os setores analisados.
- Mais organizações estão a travar os ataques antes da encriptação: 50% das empresas do setor transformador conseguiram impedir o ataque antes que os dados fossem encriptados, mais do dobro dos 24% registados no ano anterior.
- Lacunas de especialização e proteção insuficiente alimentam os ataques: A falta de especialização foi apontada por 42.5% das organizações; lacunas desconhecidas de segurança foram referidas por 41.6%; e a falta de proteção por 41%. Os inquiridos identificaram, em média, três fatores internos que contribuíram para o ataque.
- Mais de metade das empresas cujos dados foram encriptados pagaram o resgate: 51% das organizações afetadas pagaram o resgate. O valor mediano pago foi de cerca de 860 mil euros (1 milhão de dólares), comparado com uma exigência mediana de 1.03 milhões de euros (1.2 milhões de dólares).
- Os custos e prazos de recuperação estão a melhorar: O custo médio de recuperação de um ataque de ransomware, excluindo o pagamento do resgate, diminuiu 24%, para 1.12 milhões de euros (1.3 milhões de dólares). Para além disso, 58% das empresas recuperaram totalmente em menos de uma semana, face aos 44% do ano passado.
- Os incidentes de ransomware afetam equipas de TI e segurança: 47% das empresas reportaram o aumento de stress nas equipas após a encriptação de dados; 44% indicaram aumento da pressão por parte da liderança; e 27% referiram mudanças na liderança como consequência do ataque.
- Eliminar as causas raiz: Adotar medidas proativas para resolver vulnerabilidades técnicas e operacionais comuns frequentemente exploradas pelos adversários. Soluções como o Sophos Managed Risk podem ajudar as organizações a avaliar a sua exposição e a reduzir riscos em todo o ambiente.
- Proteger todos os endpoints: Garantir que todos os endpoints, incluindo servidores, estão protegidos com defesas anti-ransomware dedicadas para evitar que os atacantes ganhem terreno.
- Planear e preparar: Estabelecer e testar regularmente um plano abrangente de resposta a incidentes. Manter backups fiáveis e praticar a recuperação de dados para minimizar o tempo de inatividade em caso de ataque.
- Monitorizar 24/7: A visibilidade contínua é essencial. Organizações sem recursos internos podem reforçar a sua resiliência ao colaborar com um fornecedor de Deteção e Resposta Geridas (MDR) para monitorização de ameaças e resposta especializada 24/7.
Sobre a Sophos: A Sophos é líder em cibersegurança e defende 600.000 organizações em todo o mundo com uma plataforma orientada por IA e serviços liderados por especialistas. A Sophos acompanha as organizações em qualquer fase da sua maturidade em cibersegurança e cresce com elas para combater os ciberataques. As suas soluções combinam machine learning, automação e inteligência de ameaças em tempo real com a experiência humana de primeiro nível da equipa Sophos X-Ops, com vista a proporcionar monitorização, deteção e resposta a ameaças avançadas 24/7. A Sophos oferece serviços de deteção e resposta geridas (MDR) líderes de mercado, juntamente com um portefólio abrangente de tecnologias de cibersegurança – incluindo segurança de endpoints, redes, e-mail e Cloud, deteção e resposta ampliadas (XDR), deteção e resposta a ameaças à identidade (ITDR) e SIEM de próxima geração. Juntamente com serviços de consultoria especializados, estas capacidades ajudam as organizações a reduzir riscos de forma proativa e a responder-lhes mais rapidamente, com a visibilidade e escalabilidade necessárias para estarem um passo à frente das ameaças em constante evolução. A Sophos chega ao mercado através de um ecossistema global de parceiros, incluindo Fornecedores de Serviços Geridos (MSPs), Fornecedores de Serviços de Segurança Geridos (MSSPs), revendedores e distribuidores, integrações em marketplaces e parceiros de gestão de ciberrisco – proporcionando às organizações a flexibilidade de escolherem relações de confiança para protegerem os seus negócios. A Sophos tem sede em Oxford, no Reino Unido. Mais informação em www.sophos.com.

