Portal FNTPortal FNT

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    Amiga muito querida, tenho por ela um carinho enorme. Maria Conceição Cintra aqui acontece neste click especial junto do Padre Wellington e da Zaira, durante encontro do Apostolado da oração na paróquia São Benedito.

    7 de junho de 2025

    Quando o assunto é cuidado e saúde da mulher, um ginecologista obstetra é o profissional ideal para oferecer suporte em todas as fases da vida. E este profissional muito se destaca em sua área de atuação  Dr. Carlos Mantovani.

    7 de junho de 2025

    Amigo muito querido, por quem tenho um carinho enorme e uma grande admiração. Ibirá de Carvalho, sempre lembrado como comentarista esportivo dos mais queridos, hoje é destaque por aqui.

    7 de junho de 2025
    Facebook Twitter Instagram YouTube WhatsApp
    FNT no Fato
    • Amiga muito querida, tenho por ela um carinho enorme. Maria Conceição Cintra aqui acontece neste click especial junto do Padre Wellington e da Zaira, durante encontro do Apostolado da oração na paróquia São Benedito.
    • Quando o assunto é cuidado e saúde da mulher, um ginecologista obstetra é o profissional ideal para oferecer suporte em todas as fases da vida. E este profissional muito se destaca em sua área de atuação  Dr. Carlos Mantovani.
    • Amigo muito querido, por quem tenho um carinho enorme e uma grande admiração. Ibirá de Carvalho, sempre lembrado como comentarista esportivo dos mais queridos, hoje é destaque por aqui.
    • Dr. Esdras Lovo, Advogado atuante, sua esposa, Silma e as filhas, Dra. Letícia e Dra. Laura curtindo dias de relax em passeio por Portugal.
    • Equipe valorosa do Portal das Jóias, pronta para atender a todos neste Dia dos Namorados, com o melhor presente. Sob o comando do amigo Polaco, a equipe, composta por Lucimara, Silvia e Laudiceia oferecem aquele atendimento nota dez aos clientes.
    • Revirando os arquivos me deparei com esta foto em uma das festas do Troféu Solidariedade, que meu saudoso pai, Verzola, realizou por mais de 50 anos. E mostra homenagem ao amigo Mauro Robinson Tasso.
    • Gratificante ressaltar este advogado de excelência, referência em ética, competência e dedicação na defesa dos direitos de seus clientes. Dr. Pedro José Olivito Lancha merece sempre ser destaque por aqui.
    • Caríssimos Marcos César Pimenta e a cheff Vivi Costa exerceram a solidariedade no evento Porco a Paraguaia e ali colocaram seus dons culinários na preparação das delícias do evento.
    • Populous adquire Fentress Architects, expandindo seu portfólio mundial de aviação
    • Resultados da pesquisa Deloitte IBRI serão divulgados no 26º Encontro de RI
    Portal FNTPortal FNT
    • Home
    • Cairo Still
    • Sociedade Organizada
    • Sem Travas
    • Local
    • Familia Verzola
    • HUMANARTE
    • Fato Esportivo
    • Porça News
    • Agora Franca
    • +Colunas
      • Rádio FNT
      • Conecta Franca
      • Região
      • Viva Saudável
      • Edgar Ajax
      • Vitamina Podcast
      • Cultura
      • Brasil
      • Cultura
      • Tecnologia
      • Natureza Online
      • Still Audiovisuais
      • Uma Palavra de Fé
      • NOTÍCIAS CORPORATIVAS
    Portal FNTPortal FNT
    Início » Nova pesquisa revela aumento nas explorações de dia zero
    Notícias Corporativas

    Nova pesquisa revela aumento nas explorações de dia zero

    DINOBy DINO27 de maio de 2024
    Nova pesquisa revela aumento nas explorações de dia zero
    Nova pesquisa revela aumento nas explorações de dia zero

    A Rapid7 revelou seu Relatório de Inteligência de Ataque de 2024, lançando luz sobre o cenário em evolução das ameaças cibernéticas e oferecendo insights críticos para profissionais de segurança. O relatório baseia-se em extensa pesquisa, incorporando mais de 1.500 pontos de dados selecionados sobre vulnerabilidades e explorações, análise de mais de 180 campanhas de ameaças avançadas e vários incidentes de ransomware. As descobertas são reforçadas por dados de trilhões de eventos de segurança rastreados por meio dos serviços gerenciados de detecção e resposta (MDR) e análise de ameaças do Rapid7.

    Uma das revelações significativas do relatório é a prevalência de vulnerabilidades de dia zero, que em 2023 representaram 53% dos eventos de comprometimento em massa – isto marca a segunda vez em três anos que as vulnerabilidades de dia zero ultrapassaram as vulnerabilidades de dia um, causando problemas generalizados.  As explorações contra dispositivos de borda de rede, como dispositivos VPN e gateways de segurança, desempenharam um papel importante nessa explosão, sendo responsáveis por mais de um terço dos ataques.

    Além disso, ao contrário da maioria das explorações de dia um para falhas conhecidas, que normalmente são usadas por vários atores de ameaças assim que uma exploração se torna disponível, as explorações de dia zero têm sido usadas principalmente por adversários únicos e sofisticados que têm como alvo dezenas ou centenas de organizações em suas campanhas de ataque, segundo os pesquisadores.

    “Essas não são as ameaças cibernéticas dos nossos avós – trata-se de um ecossistema de crime cibernético maduro e bem organizado em ação, com mecanismos cada vez mais sofisticados para obter acesso, estabelecer persistência e evitar a detecção”, escreveram os pesquisadores em seu relatório.

    Markswell Coelho, coordenador da IBSEC – Instituto Brasileiro de Cibersegurança, acredita que “em resposta, seria sensato que os CISOs reavaliassem suas estratégias de segurança de TI com ciclos de exploração mais curtos e resposta pós-incidente como prioridade”.

    A mudança para resposta a incidentes

    Os pesquisadores do Rapid7 rastrearam mais de 60 vulnerabilidades que foram amplamente exploradas em 2023 e no início deste ano. Dessas, mais da metade foram novas falhas descobertas nesse período; dessas novas falhas, 53% eram de dia zero quando inicialmente encontradas.

    É importante notar que os pesquisadores do Rapid7 consideram uma vulnerabilidade a exploração em massa ou generalizada quando é usada em ataques do mundo real para atingir muitas organizações em diferentes setores verticais e geolocalizações da indústria. Os pesquisadores observam que não incluíram em seu rastreamento falhas de dia zero para as quais apenas uma exploração de prova de conceito foi publicada na Internet.

    Eles também não consideraram as tentativas de exploração contra os milhares de honeypots criados por empresas de segurança em todo o mundo como ataques reais, porque isso distorceria a percepção de quão difundida é uma ameaça, potencialmente distraindo as organizações de priorizar para onde direcionar os seus recursos limitados.

    “As organizações devem conduzir investigações de resposta a incidentes que procurem indicadores de comprometimento (IOCs) e atividades pós-exploração durante eventos de ameaças generalizadas, além de ativar protocolos de correção de emergência”, aconselha Markswell Coelho.

    Ciclos de exploração mais curtos, mais pressão sobre a segurança

    Segundo a pesquisa, o número de explorações de dia zero explodiu desde 2021 e o tipo de agentes de ameaças que as utilizam não se limita a grupos de ciberespionagem patrocinados pelo Estado, mas também a gangues de crimes cibernéticos que promovem ransomware e malware de mineração de criptografia. Em 2020, as explorações de dias um superaram as de dias zero, 3 para 1; em 2021, as de dias zero representaram mais de metade dos ataques generalizados, nunca mais regressando aos níveis anteriores.

    “Desde 2021, os pesquisadores do Rapid7 monitoram o tempo entre o momento em que as vulnerabilidades se tornam conhecidas do público e o momento em que são relatadas (de forma confiável) como exploradas na natureza”, disseram os pesquisadores. “Essa janela, que chamamos de ‘Tempo para Exploração Conhecida’, ou TTKE, diminuiu consideravelmente nos últimos três anos, em grande parte como resultado dos ataques predominantes de dia zero”.

    Os ataques de dia zero têm um TTKE de 0, porque as falhas são exploradas antes de serem conhecidas publicamente. Como tal, é difícil tirar uma conclusão relevante calculando os TTKEs médios, mas os investigadores apontam que de todas as falhas (de dia zero e de dia um) rastreadas desde 2021, 55% foram exploradas na primeira semana após a divulgação pública e 60% nas primeiras duas semanas. Esta é uma grande diferença em relação a 2020, quando 30% foram explorados durante a primeira semana e 32% nas primeiras duas semanas.

    Markswell afirma: “a conclusão é clara: com a redução dos ciclos de ataque, os profissionais de segurança de TI têm menos tempo para confiar em patches e mitigações e agora devem gastar mais tempo tentando limitar os danos que os invasores podem causar, concentrando-se em controles e detecções pós-exploração”.

    Mais informações: IBSEC

    CIÊNCIA Economia Educação NEGÓCIOS tecnologia

    Related Posts

    Populous adquire Fentress Architects, expandindo seu portfólio mundial de aviação

    6 de junho de 2025

    Resultados da pesquisa Deloitte IBRI serão divulgados no 26º Encontro de RI

    6 de junho de 2025

    Tecnologia brasileira visa elevar segurança de dados médicos

    6 de junho de 2025
    -Clique e ouça
    Posts Recentes
    • Amiga muito querida, tenho por ela um carinho enorme. Maria Conceição Cintra aqui acontece neste click especial junto do Padre Wellington e da Zaira, durante encontro do Apostolado da oração na paróquia São Benedito.
    • Quando o assunto é cuidado e saúde da mulher, um ginecologista obstetra é o profissional ideal para oferecer suporte em todas as fases da vida. E este profissional muito se destaca em sua área de atuação  Dr. Carlos Mantovani.
    • Amigo muito querido, por quem tenho um carinho enorme e uma grande admiração. Ibirá de Carvalho, sempre lembrado como comentarista esportivo dos mais queridos, hoje é destaque por aqui.
    • Dr. Esdras Lovo, Advogado atuante, sua esposa, Silma e as filhas, Dra. Letícia e Dra. Laura curtindo dias de relax em passeio por Portugal.
    • Equipe valorosa do Portal das Jóias, pronta para atender a todos neste Dia dos Namorados, com o melhor presente. Sob o comando do amigo Polaco, a equipe, composta por Lucimara, Silvia e Laudiceia oferecem aquele atendimento nota dez aos clientes.
    Sobre nós

    Sua fonte para as notícias de qualidade, sem tendências políticas e ideológicas, a verdade sem manipulação. “Jornalismo Raiz”.

    Aceitamos sugestões de pauta.

    Envie-nos um e-mail: jornalismo@fatonoato.com.br

    Facebook Instagram YouTube
    Fato no Insta e Face
    • Instagram
    • Facebook
    Veja Também
    Destaques

    Pela segunda vez, alunos de Ribeirão Corrente visitam propriedade de Rafael Stefani para vivência sobre o café

    By Repórter no Fato

    Iniciativa aproxima crianças do campo e ensina sobre a cultura cafeeira, da planta até a…

    Fundação Allan Kardec realiza pedágio de lixo eletrônico neste sábado, em Franca

    6 de junho de 2025

    Sacramento (MG) inaugura Beach Club de R$ 40 milhões e se consolida como novo polo turístico da Represa de Jaguara

    5 de junho de 2025

    Sabesp promove ações na Semana do Meio Ambiente com foco na educação ambiental em Franca e região

    4 de junho de 2025
    Arquivos
    • junho 2025
    • maio 2025
    • abril 2025
    • março 2025
    • fevereiro 2025
    • janeiro 2025
    • dezembro 2024
    • novembro 2024
    • outubro 2024
    • setembro 2024
    • agosto 2024
    • julho 2024
    • junho 2024
    • maio 2024
    • abril 2024
    • março 2024
    • fevereiro 2024
    • janeiro 2024
    • dezembro 2023
    • novembro 2023
    • outubro 2023
    • setembro 2023
    • agosto 2023
    • julho 2023
    • junho 2023
    • maio 2023
    • abril 2023
    • março 2023
    • fevereiro 2023
    • janeiro 2023
    • dezembro 2022
    • novembro 2022
    • outubro 2022
    • setembro 2022
    • agosto 2022
    • julho 2022
    • junho 2022
    • maio 2022
    • abril 2022
    • março 2022
    • fevereiro 2022
    • janeiro 2022
    • dezembro 2021
    • novembro 2021
    • outubro 2021
    • setembro 2021
    • agosto 2021
    • julho 2021
    • junho 2021
    • maio 2021
    • abril 2021
    • março 2021
    © 2025 ThemeSphere. Designed by Grupo Rádio Empresa Brasil.

    Type above and press Enter to search. Press Esc to cancel.