Relatório da Group-IB revela aumento de 58% em ataques APT e ascensão de grupos como RansomHub e GoldFactory no cenário global de cibercrime.
O cibercrime global atingiu níveis alarmantes em 2024, conforme destaca o relatório High-Tech Crime Trends 2025 da Group-IB. Com mais de 1.500 investigações analisadas, o estudo revela um crescimento significativo em ataques cibernéticos, impulsionado por grupos sofisticados e altamente organizados.
Principais Destaques do Relatório:
- Phishing: Aumento de 22% em relação ao ano anterior.
- Sites de vazamento de ransomware: Crescimento de 10%.
- Ataques APT (Ameaças Persistentes Avançadas): Surto de 58%.
- Estados Unidos: País mais afetado por atividades de ransomware.
Grupos Cibercriminosos em Destaque:
RansomHub
Emergindo das cinzas do grupo ALPHV, o RansomHub tornou-se o grupo de ransomware como serviço (RaaS) mais ativo, ultrapassando organizações estabelecidas. Em setembro de 2024, o grupo reivindicou 74 vítimas, principalmente nos setores de manufatura industrial e saúde.
GoldFactory
Conhecido por desenvolver o primeiro trojan bancário para iOS, o GoldFactory utiliza dados de reconhecimento facial para fraudes financeiras habilitadas por deepfake. Inicialmente focado na região Ásia-Pacífico, há indícios de expansão global.
Lazarus
Associado ao Estado norte-coreano, o grupo Lazarus permanece altamente ativo, operando sob diversos pseudônimos e sendo responsável por ataques significativos a instituições financeiras e plataformas de criptomoedas.
NoName057(16)
Este grupo hacktivista, motivado politicamente, tem como alvo instituições europeias, conduzindo ataques de negação de serviço (DDoS) para desestabilizar operações.
Tendências Emergentes:
- Malwares de Roubo de Informações: Ferramentas como RedLine Stealer e RisePro têm sido amplamente utilizadas para extrair dados sensíveis de usuários.
- Ataques a Infraestruturas Críticas: Setores como energia, saúde e finanças estão cada vez mais sob ameaça, exigindo medidas de segurança reforçadas.
- Uso de Inteligência Artificial: Tanto cibercriminosos quanto defensores estão adotando IA para aprimorar suas táticas, tornando o cenário de ameaças mais complexo.
Recomendações para Proteção:
- Educação e Conscientização: Promover treinamentos regulares sobre segurança cibernética para funcionários.
- Atualizações Regulares: Manter sistemas e softwares atualizados para corrigir vulnerabilidades conhecidas.
- Autenticação Multifator (MFA): Implementar MFA para adicionar uma camada extra de segurança.
- Monitoramento Contínuo: Utilizar ferramentas de detecção e resposta para identificar atividades suspeitas rapidamente.
Recursos Adicionais:
- Relatório Completo da Group-IB: Para uma análise detalhada, acesse o relatório completo em inglês.
- Artigo Relacionado do Tecmundo: Como Proteger Sua Empresa Contra RansomwareX