Communiqué de presse
juin
05

Relatório da WatchGuard revela deteção generalizada do malware “Pandoraspear” que visa Smart TVs empresariais

A análise mostra uma subida nas deteções de malware nos endpoints e um ataque generalizado aos navegadores baseados no Chromium no início do ano

LISBOA – 5 de junho, 2024 – WatchGuard® Technologies, líder mundial em cibersegurança unificada, anunciou hoje os resultados do mais recente Relatório de Segurança na Internet (ISR) uma análise trimestral que detalha as principais ameaças de segurança de malware, rede e endpoint observadas pelos investigadores do Laboratório de Ameaças da WatchGuard durante o primeiro trimestre deste ano.

Entre as principais conclusões do relatório destaca-se que, embora as deteções gerais de malware na rede durante o trimestre tenham descido quase metade em comparação com o trimestre anterior, as deteções de malware direcionado aos endpoints aumentaram 82%. Houve uma redução de 23% nas deteções de ransomware em comparação, com o quarto trimestre de 2023, com uma diminuição de 36% nas deteções de malware de dia zero. O relatório também mostra que o malware Pandoraspear, que visa smart TVs empresariais com um sistema operacional Android de código aberto, integra a lista dos 10 malware mais detetados, o que destaca o risco potencial de vulnerabilidades em dispositivos IoT para a segurança corporativa. 

Os resultados do Relatório de Segurança na Internet, referente ao 1º trimestre de 2024, demonstram a importância de as organizações de todas as dimensões protegerem os dispositivos conectados à Internet usados para fins comerciais ou de entretenimento”, disse Corey Nachreiner, Diretor de Segurança da WatchGuard. 

Nachreiner acrescenta: “Como vimos em muitos ciberincidentes recentes, os cibercriminosos podem ter acesso a uma rede empresarial através de qualquer dispositivo ligado e mover-se lateralmente, causando danos tremendos a recursos críticos e divulgando dados sensíveis. É agora imperativo que as organizações adotem uma abordagem de segurança unificada, que pode ser gerida por MSPs, que inclui uma ampla monitorização de todos os dispositivos e endpoints.

Outras descobertas importantes do relatório da WatchGuard incluem:

  • O volume médio de deteções de malware pela Firebox da WatchGuard diminuiu quase metade (49%) durante o primeiro trimestre, enquanto a quantidade de malware entregue através de uma ligação encriptada aumentou 14% no primeiro trimestre (69%).
  • A nova variante da família de malware Mirai, que visava os dispositivos TP-Link Archer, através de uma vulnerabilidade mais recente (CVE-2023-1389) para aceder a sistemas comprometidos, surgiu como uma das campanhas de malware mais difundidas do trimestre. Esta variante atingiu quase 9% de todas as Fireboxes da WatchGuard em todo o mundo. 
  • Neste trimestre, os browsers baseados em Chromium foram responsáveis pela produção de mais de metade (78%) do volume total de malware proveniente de ataques contra browsers ou plugins, um aumento significativo em comparação com o trimestre anterior (25%). 
  • Uma vulnerabilidade na aplicação de balanceamento de carga do Linux HAProxy, amplamente utilizada, que foi identificada pela primeira vez em 2023, esteve entre os principais ataques de rede do trimestre. A vulnerabilidade mostra como os pontos fracos de um software popular podem conduzir a um problema de segurança generalizado.

Consistente com a abordagem da Plataforma de Segurança Unificada da WatchGuard® e com as atualizações trimestrais de investigações anteriores do Laboratório de Ameaças da WatchGuard, os dados analisados neste relatório trimestral são baseados em Threat Inteligence anónima e agregada de produtos ativos de rede e endpoint da WatchGuard cujos proprietários optaram por partilhar com a equipa de especialistas responsável pela investigação. 

Para uma visão mais aprofundada da investigação da WatchGuard, faça o download do Relatório de Segurança na Internet, referente ao 1º semestre de 2024: https://www.watchguard.com/wgrd-resource-center/security-report-q1-2024

A propos de WatchGuard Technologies, Inc.

WatchGuard Technologies est un leader mondial de la cybersécurité unifiée, conçue spécifiquement pour accompagner les fournisseurs de services managés (MSP) avec une protection intégrée et évolutive. Depuis plus de 30 ans, WatchGuard définit la manière dont les MSP délivrent la sécurité à grande échelle, en innovant en continu pour garder une longueur d’avance face à chaque évolution majeure du paysage des menaces. 

Propulsée par l’IA, la plateforme Unified Security Platform® de WatchGuard fournit une protection réseau, endpoint et identité alignée sur les principes du Zero Trust au sein d’une plateforme unique et intégrée. Elle permet aux MSP de réduire la complexité opérationnelle, d’améliorer les résultats en matière de sécurité et d’accélérer leur croissance de manière plus efficace. 

Plébiscitée par plus de 25 000 MSP protégeant plus de 1,5 million de clients dans le monde, WatchGuard Technologies permet à ses partenaires de délivrer des résultats de sécurité solides et mesurables pour des organisations à l’échelle internationale. 

Découvrez-en plus sur WatchGuard.com, suivez WatchGuard sur LinkedIn, ou consultez le Hub de cybersécurité de WatchGuard pour obtenir des informations en temps réel sur les menaces.  

WatchGuard est une marque commerciale déposée de WatchGuard Technologies, Inc. Toutes les autres marques sont la propriété de leurs détenteurs respectifs.