Skip to content
Postal do Algarve

#liberdadeparainformar
Site provisório

Postal do Algarve

Diariamente, siga online as notícias do Algarve e as mais relevantes de Portugal e do Mundo

Menu
  • Sociedade
    • Ciência
  • Economia
    • Patrocinado
  • Saúde
  • Política
    • Legislativas 2022
  • Cultura
    • Ensino
    • Lazer
  • Desporto
  • Opinião
  • Europe Direct Algarve
  • Edição Papel
    • Caderno Alcoutim
  • Contactos
Menu
Sociedade

Portugal foi o terceiro país europeu com mais ataques informáticos em 2022

Relatório da IBM revela que há um aumento dos ataques que têm como consequência roubo ou fuga de dados e tentativas de extorsão

09:18 22 Fevereiro, 2023 09:18 22 Fevereiro, 2023 | POSTAL
  • Facebook
  • Twitter
  • Messenger
  • Whatsapp
  • Telegram
  • Email
  • Linkedin
  • Pinterest

Portugal foi o terceiro país europeu mais afetado por ataques informáticos detetados em 2022 pela IBM, que tiveram como consequência roubo ou fuga de dados e tentativas de extorsão, divulgou hoje a empresa, que denuncia um aumento de casos.

A IBM Security X-Force Threat, uma equipa na multinacional norte-americana que lida com ameaças informáticas e que é formada por ‘hackers’ (piratas informáticos), técnicos, investigadores e analistas, publicou hoje o relatório de 2023, que reúne informação à escala global recolhida em 2022.

O relatório “Intelligence Index” rastreia novos e atuais padrões de ataques informáticos a partir de milhares de milhões de dados, nomeadamente de redes de computadores, servidores, computadores pessoais, telemóveis, respostas a incidentes, bases de dados de vulnerabilidades e de formas de explorar vulnerabilidades.

De acordo com o documento, o Reino Unido foi em 2022 o país da Europa mais atingido por ataques informáticos, com a IBM a responder a 43% dos casos. Seguiram-se na lista da empresa informática a Alemanha (14%), Portugal (9%), Itália (8%) e França (7%).

Na Europa, o segundo continente depois da Ásia com mais casos, a equipa da IBM respondeu também a ataques, mas em menor número, na Noruega, Dinamarca, Suíça, Áustria, Grécia, Espanha e Sérvia.

“Os maiores impactos” dos ataques em Portugal foram “o roubo e a fuga de informação”

O relatório “Intelligence Index” 2023 não detalha informação sobre Portugal, mas, em declarações à Lusa, o responsável pelos serviços de cibersegurança da IBM Portugal, Duarte Freitas, disse que “os maiores impactos” dos ataques no país foram “o roubo e a fuga de informação”, seguindo-se tentativas de extorsão.

“Apesar de se terem verificado muitas tentativas de extorsão, a capacidade de mitigar grande parte das ameaças e a celeridade de resposta a incidentes aumentaram significativamente de 2021 para 2022”, ressalvou.

Segundo Duarte Freitas, o uso de ‘backdoors’ (ferramentas que permitem entrar disfarçadamente num sistema) possibilitou “a concretização de diversos ataques bem-sucedidos”, como indisponibilidade de serviço (DOS) e ataques com ‘ransomware’ (programa malicioso que bloqueia o computador ou ficheiros e pastas específicos para exigir um resgate).

Na exploração de ‘backdoors’, que contribuíram para 18% dos “incidentes graves” a que a IBM respondeu em Portugal em 2022, os cibercriminosos tiraram partido de “vulnerabilidades em sistemas de acesso remoto, do abuso de credenciais de utilizadores e da introdução de outras peças de ‘hardware’ na rede ou nos sistemas das vítimas”.

As vítimas de ataques em Portugal

Duarte Freitas especificou que os ataques informáticos registados pela IBM em Portugal visaram, na maioria dos casos:

  • escritórios de advogados
  • consultoras
  • empresas de serviços de gestão, de tecnologia, publicidade e media
  • indústria, a banca e os seguros

Nestes casos os sistemas (como computadores pessoais, servidores, ativos de rede) ligados a redes externas (como a internet) estavam mais vulneráveis por conterem ‘software’ descontinuado, sem manutenção ou com manutenção desadequada.

De acordo com o responsável, houve em 2022 “um aumento significativo de ciberataques em Portugal”, mas não foi identificada “uma razão única e objetiva para o aumento desses ataques”.

“O que se sabe é que quando se torna público entre a comunidade dos atacantes que num determinado país ocorreram ataques bem-sucedidos com características específicas é natural que a frequência dos mesmos aumente”, afirmou à Lusa Duarte Freitas, que recomenda o investimento em planos de resposta a incidentes e em planos de segurança faseados e flexíveis, que avaliem riscos e impactos financeiros, a “utilização de sistemas de múltipla autenticação forte”, a “monitorização e análise permanente dos sistemas de deteção e resposta” e o investimento “em soluções de gestão de acessos privilegiados”.

Europa registou um “aumento significativo” após a invasão da Ucrânia pela Rússia

Segundo o relatório da “gigante” informática norte-americana, a Europa assistiu a partir de março de 2022, após a invasão da Ucrânia pela Rússia, a um “aumento significativo” do uso de ‘backdoors’ que contribuíram para 21% dos ataques detetados pela IBM no continente.

A IBM realça ainda, na Europa, ataques com ‘ransomware’ em 11% das situações verificadas.

Quando avaliado o impacto sobre os utilizadores ou clientes, o relatório assinala que 38% dos ataques estiveram ligados a extorsão, 17% resultaram em roubo de dados e 14% em colheita de credenciais.

De acordo com a IBM, as organizações europeias foram afetadas por abuso de contas locais válidas em 18% dos casos e por ‘spear phishing links’ (ataques de ‘phishing’ contra um alvo específico, como uma empresa, através do envio de correio eletrónico não solicitado com ‘links’) em 14% das situações.

Finanças, seguros, indústria, energia e saúde foram os setores mais atacados por cibercriminosos na Europa.

À escala global, a IBM refere que o efeito mais comum obtido pelos cibercriminosos foi a extorsão, através de ataques com ‘ransomware’ e ‘e-mails’ comerciais comprometidos.

O uso de ‘backdoors’ emergiu em 2022 como a “ação de topo” dos cibercriminosos devido em parte ao seu elevado valor de mercado.

A IBM salienta, em comunicado, que a prevenção e a deteção de ataques com ‘ransomware’ estão a ser mais bem-sucedidas, apesar de os ataques com estes programas maliciosos serem mais rápidos – o tempo médio para concluir um ataque com ‘ransomware’ passou de dois meses para menos de quatro dias.

Phishing e sequestros foram os ataques mais comuns

A companhia informática registou ainda, em 2022, a duplicação (face a 2021) das tentativas mensais de ‘thread hijacking’ (sequestro de tópicos em conversas por ’email’).

O ‘phishing‘ (envio de ’emails’ não solicitados com o propósito de induzir o utilizador a fornecer dados pessoais e/ou financeiros) continuou a ser o tipo de ataque informático mais comum detetado pela IBM à escala mundial.

Segundo a IBM, os cibercriminosos estão a priorizar nas ferramentas para fazer ‘phishing’ informações de identificação pessoal, como nomes, ’emails’ e endereços de casa – que “podem ser vendidos por um preço mais alto na ‘dark web’ [internet ilegítima] ou ser usados para realizar outras operações” – em detrimento de informações de cartões de crédito.

A empresa verificou também que a invasão da Ucrânia pela Rússia (em 24 de fevereiro de 2022) levou a “uma maior cooperação” entre gangues de cibercriminosos visando organizações ucranianas e “provocou um aumento significativo global de ciberataques”.

O “Intelligence Index” é uma publicação anual da IBM Security X-Force Threat. Através da filial IBM Security, a multinacional informática fornece soluções de segurança cibernética para empresas, governos e organizações.

Diariamente, a companhia monitoriza milhares de milhões de dados em mais de 130 países.

Últimas

  • Reservas para a Páscoa no Algarve antecipam aumento da ocupação hoteleira até ao verão
    Reservas para a Páscoa no Algarve antecipam aumento da ocupação hoteleira até ao verão
  • Treze detidos e 17 veículos apreendidos em operação conjunta da Autoridade Tributária e GNR
    Treze detidos e 17 veículos apreendidos em operação conjunta da Autoridade Tributária e GNR
  • MotoGP: Primeiros treinos livres inauguram temporada 2023 em Portimão
    MotoGP: Primeiros treinos livres inauguram temporada 2023 em Portimão
  • Videovigilância em Olhão apontada como exemplar: PSP e GNR defendem uso de metadados
    Videovigilância em Olhão apontada como exemplar: PSP e GNR defendem uso de metadados
  • Diretor da PSP e comandante da GNR defendem uso de metadados
    Diretor da PSP e comandante da GNR defendem uso de metadados

Opinião

  • Leitura da Semana: O Menino, a Toupeira, a Raposa e o Cavalo, de Charlie Mackesy | Por Paulo Serra
    Leitura da Semana: O Menino, a Toupeira, a Raposa e o Cavalo, de Charlie Mackesy | Por Paulo Serra
  • A Comissão Especializada de Comunicação e Educação Ambiental da APDA já colocou o H2Off no calendário internacional | Por Teresa Fernandes
    A Comissão Especializada de Comunicação e Educação Ambiental da APDA já colocou o H2Off no calendário internacional | Por Teresa Fernandes
  • Existe muita gente fora do raio de acção do Metrobus, dos seus 38 Kms e das suas 24 paragens | Por Mendes Bota
    Existe muita gente fora do raio de acção do Metrobus, dos seus 38 Kms e das suas 24 paragens | Por Mendes Bota
  • A Civilização do Lazer: “O lazer é uma criação da civilização industrial” | Por Elidérico Viegas
    A Civilização do Lazer: “O lazer é uma criação da civilização industrial” | Por Elidérico Viegas

Europe Direct Algarve

  • Comissão Europeia alerta para verão ainda mais seco nos países do Mediterrâneo
    Comissão Europeia alerta para verão ainda mais seco nos países do Mediterrâneo
  • União Europeia 2030, os termos da sua autonomia estratégica | Por António Covas
    União Europeia 2030, os termos da sua autonomia estratégica | Por António Covas
  • Programa CERV – Cidadãos, Igualdade, Direitos e Valores vai ser apresentado em Tavira
    Programa CERV – Cidadãos, Igualdade, Direitos e Valores vai ser apresentado em Tavira
Há um novo POSTAL do ALGARVE nas bancas com o Expresso 🌍
  • Política de Privacidade, Estatuto Editorial e Lei da Transparência
Configurações de privacidade
©2023 Postal do Algarve