Com respostas de mais de 325 profissionais de segurança cibernética, o relatório explora as últimas tendências e desafios que as organizações enfrentam enquanto trabalham para se adaptar às mudanças nas ameaças internas e como as organizações estão se preparando para proteger melhor os dados críticos e a infraestrutura de TI.
O relatório constatou que as organizações nunca se sentiram tão vulneráveis, com três quartos dos entrevistados afirmando que se sentem moderadamente a extremamente vulneráveis a ameaças internas – um aumento de 8% em relação ao ano anterior.
Esse aumento na vulnerabilidade percebida coincide com um aumento significativo nos ataques internos, pois 74% das organizações relatam que os ataques se tornaram mais frequentes (um aumento de 6% em relação ao ano passado), com 60% experimentando pelo menos um ataque e 25% enfrentando mais de seis ataques.
As organizações também estão enfrentando ameaças internas na nuvem e muitas vezes não possuem os recursos técnicos necessários para detectá-las e evitá-las.
87% das organizações consideram visibilidade e controle unificados em todos os aplicativos, dispositivos, destinos da Web, recursos locais e infraestrutura de moderada a extremamente importante.
No entanto, 48% monitoram comportamentos incomuns em sua presença na nuvem e na web. Além disso, mais da metade dos entrevistados disse que detectar ameaças internas é mais difícil na nuvem e que o tempo de atividade e o desempenho de ferramentas como SASE e CASB são vitais para o sucesso.
“Este relatório lança luz sobre alguns dos desafios de ameaças internas mais interessantes que as organizações enfrentam atualmente. Embora mostre que 86% estão usando algum tipo de solução para monitorar o comportamento do usuário de alguma forma, foi surpreendente ver que o registro de acesso foi o principal método e que apenas 25% estão usando ferramentas automatizadas para monitorar o comportamento do usuário 24 horas por dia, 7 dias por semana, ” disse Saryu Nayyar , CEO da Gurucul.
“Os tipos de monitoramento e análise usados para detectar ameaças internas variam muito entre as organizações. Isso destaca a necessidade de melhores ferramentas e processos para analisar o comportamento dos dados, comportamento do usuário, acesso e movimento em uma rede interna e externamente para detectar e prevenir ataques internos”, continuou Nayyar.
Algumas estatísticas importantes adicionais do relatório incluem:
Falha permite que invasores manipulem o agente de um usuário por meio de um problema…
Um exploit de dia zero, dirigido aos firewalls FortiGate da Fortinet, foi descoberto à venda…
A família SHELBY mostra um exemplo preocupante de malware moderno com design modular, sofisticado e…
Hackers estão explorando o diretório mu-plugins do WordPress para injetar códigos maliciosos que não aparecem…
O Google implementou uma nova funcionalidade de "Detecção de Golpes" com inteligência artificial no aplicativo…
O grupo APT28, ligado à Rússia, está utilizando técnicas avançadas de ofuscação em seus ataques…