Com respostas de mais de 325 profissionais de segurança cibernética, o relatório explora as últimas tendências e desafios que as organizações enfrentam enquanto trabalham para se adaptar às mudanças nas ameaças internas e como as organizações estão se preparando para proteger melhor os dados críticos e a infraestrutura de TI.
O relatório constatou que as organizações nunca se sentiram tão vulneráveis, com três quartos dos entrevistados afirmando que se sentem moderadamente a extremamente vulneráveis a ameaças internas – um aumento de 8% em relação ao ano anterior.
Esse aumento na vulnerabilidade percebida coincide com um aumento significativo nos ataques internos, pois 74% das organizações relatam que os ataques se tornaram mais frequentes (um aumento de 6% em relação ao ano passado), com 60% experimentando pelo menos um ataque e 25% enfrentando mais de seis ataques.
As organizações também estão enfrentando ameaças internas na nuvem e muitas vezes não possuem os recursos técnicos necessários para detectá-las e evitá-las.
87% das organizações consideram visibilidade e controle unificados em todos os aplicativos, dispositivos, destinos da Web, recursos locais e infraestrutura de moderada a extremamente importante.
No entanto, 48% monitoram comportamentos incomuns em sua presença na nuvem e na web. Além disso, mais da metade dos entrevistados disse que detectar ameaças internas é mais difícil na nuvem e que o tempo de atividade e o desempenho de ferramentas como SASE e CASB são vitais para o sucesso.
“Este relatório lança luz sobre alguns dos desafios de ameaças internas mais interessantes que as organizações enfrentam atualmente. Embora mostre que 86% estão usando algum tipo de solução para monitorar o comportamento do usuário de alguma forma, foi surpreendente ver que o registro de acesso foi o principal método e que apenas 25% estão usando ferramentas automatizadas para monitorar o comportamento do usuário 24 horas por dia, 7 dias por semana, ” disse Saryu Nayyar , CEO da Gurucul.
“Os tipos de monitoramento e análise usados para detectar ameaças internas variam muito entre as organizações. Isso destaca a necessidade de melhores ferramentas e processos para analisar o comportamento dos dados, comportamento do usuário, acesso e movimento em uma rede interna e externamente para detectar e prevenir ataques internos”, continuou Nayyar.
Algumas estatísticas importantes adicionais do relatório incluem:
Uma cidade na Carolina do Norte e um escritório de advogados distritais cobrindo quatro condados…
O surgimento da Nytheon AI marca uma escalada significativa no cenário das plataformas (LLM) de…
Um pesquisador de segurança revelou uma vulnerabilidade crítica de injeção de SOQL no controlador interno…
Falha permite que invasores manipulem o agente de um usuário por meio de um problema…
Um exploit de dia zero, dirigido aos firewalls FortiGate da Fortinet, foi descoberto à venda…
A família SHELBY mostra um exemplo preocupante de malware moderno com design modular, sofisticado e…