Ataques de força bruta são coisa do passado: Cloudflare aponta IA e deepfakes como os principais desafios do ano.

A Cloudflare publicou seu relatório anual sobre ciberameaças, constatando que o cenário de ameaças se tornou mais diversificado e perigoso. Os hackers estão gradualmente abandonando os ataques de força bruta e incorporando atividades maliciosas em fluxos de trabalho legítimos, utilizando inteligência artificial (IA) e serviços em nuvem.

Fonte da imagem: Grok

Uma tendência fundamental identificada por especialistas é o uso ativo de IA para automatizar ataques. Redes neurais são usadas para construir mapas de rede em tempo real, escrever exploits e criar deepfakes, e a eficácia desses métodos é comprovada por estatísticas: os usuários têm quatro vezes e meia mais chances de cair em golpes de phishing gerados por IA do que em golpes gerados por humanos. Como exemplo, o relatório cita um incidente recente envolvendo golpistas que se fizeram passar pelo CEO de uma empresa durante uma videoconferência falsa no Zoom e convenceram a vítima a instalar malware.

Além da IA, a Cloudflare também está atenta à atividade de grupos de hackers patrocinados por Estados-nação. Seus principais alvos são empresas de telecomunicações e vulnerabilidades em APIs de terceiros. Os especialistas estão particularmente preocupados com o número crescente de ataques por meio de serviços de nuvem confiáveis, como Google Agenda, Dropbox e GitHub. Os invasores usam essa infraestrutura para mascarar suas atividades maliciosas, tornando-as menos perceptíveis para os sistemas de segurança tradicionais.

Uma seção separada do relatório é dedicada às ameaças aos proprietários de criptomoedas. Hackers estão visando ativamente investidores em criptomoedas, já que os ativos digitais não apenas representam presas fáceis, mas também permitem a retirada de fundos praticamente sem rastreamento por meio de uma série de transações complexas. Para burlar os métodos de autenticação multifatorial, os criminosos estão usando cada vez mais infostealers — programas que roubam credenciais e tokens criptográficos diretamente dos dispositivos das vítimas.

Não Ficamos Para TrásO problema dos ataques DDoS também foi negligenciado. O relatório documenta um aumento em ataques de grande volume, porém de curta duração, capazes de paralisar até mesmo sites protegidos. Especialistas da Cloudflare concluíram que os cibercriminosos estão se tornando mais inteligentes e a disseminação da IA ​​está apenas reduzindo as barreiras de entrada, permitindo que hackers menos experientes realizem ataques sofisticados.

admin

Postagens recentes

A BYD apresentou o carro elétrico Denza Z9 GT com uma autonomia recorde de 1.036 km.

Uma atualização recente equipou o cupê elétrico Denza Z9 GT com a mais recente bateria…

2 horas atrás

As autoridades americanas irão proibir a compra de determinados produtos semicondutores chineses para fins governamentais.

As tentativas periódicas de obter concessões para as exportações de semicondutores dos EUA para a…

2 horas atrás

O CEO do Google poderá faturar US$ 692 milhões nos próximos três anos se o serviço de táxi autônomo da Waymo decolar.

Tradicionalmente, os executivos de empresas de capital aberto recebem remuneração não apenas em dinheiro, mas…

3 horas atrás

A Anthropic lançou uma plataforma para vender aplicativos construídos com base em seus modelos, seguindo o modelo da Amazon.

A Anthropic lançou o Anthropic Marketplace, uma plataforma que permitirá que clientes corporativos comprem aplicativos…

4 horas atrás

A Samsung planeja oferecer uma ferramenta de codificação Vibe para usuários de smartphones Galaxy.

Na era do rápido desenvolvimento da inteligência artificial generativa, o desenvolvimento de software exige apenas…

4 horas atrás