• Recentes
  • Tendências
edit post
Nova pesquisa revela aumento nas explorações de dia zero

Nova pesquisa revela aumento nas explorações de dia zero

27/05/2024
edit post
Justiça condena professor a pagar R$150 mil por ataques de ódio à filha de Roberto Justus e Ana Paula Siebert

Justiça condena professor a pagar R$150 mil por ataques de ódio à filha de Roberto Justus e Ana Paula Siebert

24/10/2025
edit post
Lula fala sobre política de Trump no combate ao narcotráfico: “Falta compreensão; traficantes também são vítimas dos usuários”

Lula fala sobre política de Trump no combate ao narcotráfico: “Falta compreensão; traficantes também são vítimas dos usuários”

24/10/2025
edit post
Outubro Rosa reforça importância da prevenção ao câncer de mama e do cuidado integral à saúde feminina

Outubro Rosa reforça importância da prevenção ao câncer de mama e do cuidado integral à saúde feminina

24/10/2025
edit post
Trabalho na Páscoa: mais de 300 posições na Cacau Show

Construtora Tenda abre vagas para agentes de vendas no Rio de Janeiro

24/10/2025
edit post
Quatro passos para usar os rendimentos de aplicações no financiamento de consórcios e impulsionar a alavancagem patrimonial

Quatro passos para usar os rendimentos de aplicações no financiamento de consórcios e impulsionar a alavancagem patrimonial

24/10/2025
edit post
A evolução da proteção de dados pessoais no Brasil: avanços e desafios diante de vazamentos e decisões judiciais

A evolução da proteção de dados pessoais no Brasil: avanços e desafios diante de vazamentos e decisões judiciais

24/10/2025
edit post
ChatGPT inicia vendas diretas em conversas e transformá IA em canal de comércio global

ChatGPT inicia vendas diretas em conversas e transformá IA em canal de comércio global

24/10/2025
edit post
Quina 6860: acumula e prêmio estimado para o próximo concurso chega a R$ 16 milhões

Mega-Sena 2931: acumula e prêmio estimado para o próximo concurso chega a R$ 95 milhões

23/10/2025
edit post
Lotofácil 3520: sete apostas dividem prêmio principal de R$ 1,3 milhão

Quina 6860: acumula e prêmio estimado para o próximo concurso chega a R$ 16 milhões

23/10/2025
edit post
Quina 6859: nenhum apostador acerta os cinco números e prêmio acumula para R$ 14,5 milhões

Lotofácil 3520: sete apostas dividem prêmio principal de R$ 1,3 milhão

23/10/2025
edit post
Brasil e Indonésia firmam novos acordos; Lula confirma candidatura em 2026

Brasil e Indonésia firmam novos acordos; Lula confirma candidatura em 2026

23/10/2025
edit post
Endividamento atinge 78,2 milhões de brasileiros e revela falhas na educação financeira

Endividamento atinge 78,2 milhões de brasileiros e revela falhas na educação financeira

23/10/2025
O Valor da Informação Certa, Na Hora Certa. Revista Capital Econômico!
sexta-feira, 24 outubro, 2025
  • Início
  • Finanças
  • Business
  • Investimentos
  • Marketing
  • Colunas
    • Kelly Couto
    • Redação
    • Suellen Souza
    • Tábata Félin
    • Lucas Ayalla
  • Notícias
    • Economia
    • Empreendedorismo
    • Comércio
    • Agro
    • Gestão & Saúde
    • Tecnologia e Inovação
  • Oportunidades
  • Ferramentas
    • Simulador da Lotofácil
    • Cambio
  • Loterias
  • Ferramentas
    • Bitcoin BTC
    • Cripto
  • Mais
    • CE Channel
    • Contato
    • Imprensa
    • Mapa do site
    • Web Stories
    • Notificação DMCA
    • Acessibilidade
    • Conteúdo
    • Ética
    • Política de Privacidade
    • TERMOS
Sem resultados
Ver todos resultados
O Valor da Informação Certa, Na Hora Certa. Revista Capital Econômico!
  • Início
  • Finanças
  • Business
  • Investimentos
  • Marketing
  • Colunas
    • Kelly Couto
    • Redação
    • Suellen Souza
    • Tábata Félin
    • Lucas Ayalla
  • Notícias
    • Economia
    • Empreendedorismo
    • Comércio
    • Agro
    • Gestão & Saúde
    • Tecnologia e Inovação
  • Oportunidades
  • Ferramentas
    • Simulador da Lotofácil
    • Cambio
  • Loterias
  • Ferramentas
    • Bitcoin BTC
    • Cripto
  • Mais
    • CE Channel
    • Contato
    • Imprensa
    • Mapa do site
    • Web Stories
    • Notificação DMCA
    • Acessibilidade
    • Conteúdo
    • Ética
    • Política de Privacidade
    • TERMOS
Sem resultados
Ver todos resultados
O Valor da Informação Certa, Na Hora Certa. Revista Capital Econômico!
Sem resultados
Ver todos resultados
Home Notícias Corporativas

Nova pesquisa revela aumento nas explorações de dia zero

Redação por Redação
27/05/2024
em Notícias Corporativas
Tempo de leitura: 3 minutos
0
A A
Nova pesquisa revela aumento nas explorações de dia zero

Nova pesquisa revela aumento nas explorações de dia zero

CompartilharCompartilhar

A Rapid7 revelou seu Relatório de Inteligência de Ataque de 2024, lançando luz sobre o cenário em evolução das ameaças cibernéticas e oferecendo insights críticos para profissionais de segurança. O relatório baseia-se em extensa pesquisa, incorporando mais de 1.500 pontos de dados selecionados sobre vulnerabilidades e explorações, análise de mais de 180 campanhas de ameaças avançadas e vários incidentes de ransomware. As descobertas são reforçadas por dados de trilhões de eventos de segurança rastreados por meio dos serviços gerenciados de detecção e resposta (MDR) e análise de ameaças do Rapid7.

Talvez você goste de ver:

Nestlé demite CEO Global após relacionamento romântico com funcionária – Executivo estava na empresa desde 1986

Banco do Brasil firma parceria com startups finalistas de edital de inovação no agronegócio

Gardini Law marca presença na Brazil conference: evento global realizado em Harvard e MIT

Brasil Card - Conteúdo

Uma das revelações significativas do relatório é a prevalência de vulnerabilidades de dia zero, que em 2023 representaram 53% dos eventos de comprometimento em massa – isto marca a segunda vez em três anos que as vulnerabilidades de dia zero ultrapassaram as vulnerabilidades de dia um, causando problemas generalizados.  As explorações contra dispositivos de borda de rede, como dispositivos VPN e gateways de segurança, desempenharam um papel importante nessa explosão, sendo responsáveis por mais de um terço dos ataques.

Além disso, ao contrário da maioria das explorações de dia um para falhas conhecidas, que normalmente são usadas por vários atores de ameaças assim que uma exploração se torna disponível, as explorações de dia zero têm sido usadas principalmente por adversários únicos e sofisticados que têm como alvo dezenas ou centenas de organizações em suas campanhas de ataque, segundo os pesquisadores.

“Essas não são as ameaças cibernéticas dos nossos avós – trata-se de um ecossistema de crime cibernético maduro e bem organizado em ação, com mecanismos cada vez mais sofisticados para obter acesso, estabelecer persistência e evitar a detecção”, escreveram os pesquisadores em seu relatório.

Ler  São Paulo sedia conferência de cibersegurança em setembro

Markswell Coelho, coordenador da IBSEC – Instituto Brasileiro de Cibersegurança, acredita que “em resposta, seria sensato que os CISOs reavaliassem suas estratégias de segurança de TI com ciclos de exploração mais curtos e resposta pós-incidente como prioridade”.

A mudança para resposta a incidentes

Os pesquisadores do Rapid7 rastrearam mais de 60 vulnerabilidades que foram amplamente exploradas em 2023 e no início deste ano. Dessas, mais da metade foram novas falhas descobertas nesse período; dessas novas falhas, 53% eram de dia zero quando inicialmente encontradas.

É importante notar que os pesquisadores do Rapid7 consideram uma vulnerabilidade a exploração em massa ou generalizada quando é usada em ataques do mundo real para atingir muitas organizações em diferentes setores verticais e geolocalizações da indústria. Os pesquisadores observam que não incluíram em seu rastreamento falhas de dia zero para as quais apenas uma exploração de prova de conceito foi publicada na Internet.

Eles também não consideraram as tentativas de exploração contra os milhares de honeypots criados por empresas de segurança em todo o mundo como ataques reais, porque isso distorceria a percepção de quão difundida é uma ameaça, potencialmente distraindo as organizações de priorizar para onde direcionar os seus recursos limitados.

“As organizações devem conduzir investigações de resposta a incidentes que procurem indicadores de comprometimento (IOCs) e atividades pós-exploração durante eventos de ameaças generalizadas, além de ativar protocolos de correção de emergência”, aconselha Markswell Coelho.

Ciclos de exploração mais curtos, mais pressão sobre a segurança

Segundo a pesquisa, o número de explorações de dia zero explodiu desde 2021 e o tipo de agentes de ameaças que as utilizam não se limita a grupos de ciberespionagem patrocinados pelo Estado, mas também a gangues de crimes cibernéticos que promovem ransomware e malware de mineração de criptografia. Em 2020, as explorações de dias um superaram as de dias zero, 3 para 1; em 2021, as de dias zero representaram mais de metade dos ataques generalizados, nunca mais regressando aos níveis anteriores.

Ler  Executivas incentivam liderança feminina no mercado

“Desde 2021, os pesquisadores do Rapid7 monitoram o tempo entre o momento em que as vulnerabilidades se tornam conhecidas do público e o momento em que são relatadas (de forma confiável) como exploradas na natureza”, disseram os pesquisadores. “Essa janela, que chamamos de ‘Tempo para Exploração Conhecida’, ou TTKE, diminuiu consideravelmente nos últimos três anos, em grande parte como resultado dos ataques predominantes de dia zero”.

Os ataques de dia zero têm um TTKE de 0, porque as falhas são exploradas antes de serem conhecidas publicamente. Como tal, é difícil tirar uma conclusão relevante calculando os TTKEs médios, mas os investigadores apontam que de todas as falhas (de dia zero e de dia um) rastreadas desde 2021, 55% foram exploradas na primeira semana após a divulgação pública e 60% nas primeiras duas semanas. Esta é uma grande diferença em relação a 2020, quando 30% foram explorados durante a primeira semana e 32% nas primeiras duas semanas.

Markswell afirma: “a conclusão é clara: com a redução dos ciclos de ataque, os profissionais de segurança de TI têm menos tempo para confiar em patches e mitigações e agora devem gastar mais tempo tentando limitar os danos que os invasores podem causar, concentrando-se em controles e detecções pós-exploração”.

Mais informações: IBSEC

Nova pesquisa revela aumento nas explorações de dia zero 304662?partnerId=1858

Compartilhe isso:

  • Clique para compartilhar no Facebook(abre em nova janela) Facebook
  • Clique para compartilhar no X(abre em nova janela) 18+

Oley Bet - Conteúdo

Curtir isso:

Curtir Carregando...
Tags: ciênciaeconomiaeducaçãoNegóciosTecnologia
CompartilhamentosTweet
Redação

Redação

Plataforma independente de jornalismo econômico e de negócios, com cobertura nacional e internacional. Publicamos análises, entrevistas e notícias sobre mercados, investimentos, política econômica e inovação, conectando o Brasil ao cenário global.

Artigos recomendados

Nestlé demite CEO Global após relacionamento romântico com funcionária – Executivo estava na empresa desde 1986

por Kelly Couto
02/09/2025
edit post
Nestlé demite CEO Global após relacionamento romântico com funcionária – Executivo estava na empresa desde 1986

A Nestlé, maior empresa de alimentos do mundo, anunciou nesta segunda-feira a demissão imediata de seu CEO Global, Laurent Freixe, após uma investigação interna que revelou um relacionamento...

Leia maisDetails

Banco do Brasil firma parceria com startups finalistas de edital de inovação no agronegócio

por Tábata Férlin
25/04/2025
edit post
Banco do Brasil firma parceria com startups finalistas de edital de inovação no agronegócio

O ecossistema digital Broto, voltado ao agronegócio e vinculado ao Banco do Brasil, firmou protocolos de intenção com duas startups finalistas do Edital Inovação e Negócios. As empresas...

Leia maisDetails

Gardini Law marca presença na Brazil conference: evento global realizado em Harvard e MIT

por Redação
18/04/2025
edit post
Gardini Law marca presença na Brazil conference: evento global realizado em Harvard e MIT

A Gardini Law, referência no setor jurídico, destacando-se em áreas cruciais como leis de imigração e nacionalidade dos EUA, esteve presente na Brazil Conference, um evento de prestígio...

Leia maisDetails

Rosh lançará ferramenta de análise publicitária no Web Summit 2025

por Tábata Férlin
11/04/2025
edit post
Rosh lançará ferramenta de análise publicitária no Web Summit 2025

A Rosh, referência em campanhas, conteúdo para social media e inteligência digital, apresentará no Web Summit Rio 2025 a plataforma Rosh Insights, uma solução inovadora que promete transformar...

Leia maisDetails

C6 Bank Anuncia os Vencedores da 6ª Edição do Prêmio C6 de Jornalismo

por Kayene Simao
20/03/2025
edit post
C6 Bank Anuncia os Vencedores da 6ª Edição do Prêmio C6 de Jornalismo

O C6 Bank divulgou hoje os vencedores da 6ª edição do Prêmio C6 de Jornalismo, um concurso que reconheceu os melhores trabalhos jornalísticos nas áreas de Educação Financeira...

Leia maisDetails
edit post
Justiça condena professor a pagar R$150 mil por ataques de ódio à filha de Roberto Justus e Ana Paula Siebert

Justiça condena professor a pagar R$150 mil por ataques de ódio à filha de Roberto Justus e Ana Paula Siebert

por Redação
24/10/2025

A Justiça de São Paulo condenou o professor universitário federal  Marcos Danta por publicar mensagens de ódio contra a filha...

edit post
Lula fala sobre política de Trump no combate ao narcotráfico: “Falta compreensão; traficantes também são vítimas dos usuários”

Lula fala sobre política de Trump no combate ao narcotráfico: “Falta compreensão; traficantes também são vítimas dos usuários”

por Redação
24/10/2025

Durante coletiva de imprensa na Indonésia, o presidente Luiz Inácio Lula da Silva respondeu à pergunta da jornalista Patrícia, da...

Logo Revista Capital Econômico

Siga-nos em nossas redes sociais.

  • CANAIS DE ATENDIMENTO
  • POLÍTICA DE CONTEÚDO
  • POLÍTICA DE PRIVACIDADE
  • MAPA DO SITE
edit post
Outubro Rosa reforça importância da prevenção ao câncer de mama e do cuidado integral à saúde feminina

Outubro Rosa reforça importância da prevenção ao câncer de mama e do cuidado integral à saúde feminina

por Kayene Simao
24/10/2025

O mês de outubro, conhecido pela campanha Outubro Rosa, reforça a importância da prevenção e do diagnóstico precoce do câncer...

edit post
Trabalho na Páscoa: mais de 300 posições na Cacau Show

Construtora Tenda abre vagas para agentes de vendas no Rio de Janeiro

por Kayene Simao
24/10/2025

A Construtora Tenda, uma das principais empresas do setor de habitação popular no Brasil, anunciou a abertura de 10 vagas...

A Revista Capital Econômico® é sua fonte confiável de notícias sobre economia, investimentos e mercado financeiro. Todos os direitos reservados. Desenvolvido por Diwins.© 2025 Diwins - Especialista em desenvolvimento web, SEO e marketing digital.

Bem-vindo!

Acesse sua conta

Esqueceu a senha?

Recuperar senha

Digite seu nome de usuário ou endereço de e-mail para redefinir sua senha.

Entrar

Adicionar nova Playlist

Sem resultados
Ver todos resultados
  • Início
  • Finanças
  • Business
  • Investimentos
  • Marketing
  • Colunas
    • Kelly Couto
    • Redação
    • Suellen Souza
    • Tábata Félin
    • Lucas Ayalla
  • Notícias
    • Economia
    • Empreendedorismo
    • Comércio
    • Agro
    • Gestão & Saúde
    • Tecnologia e Inovação
  • Oportunidades
  • Ferramentas
    • Simulador da Lotofácil
    • Cambio
  • Loterias
  • Ferramentas
    • Bitcoin BTC
    • Cripto
  • Mais
    • CE Channel
    • Contato
    • Imprensa
    • Mapa do site
    • Web Stories
    • Notificação DMCA
    • Acessibilidade
    • Conteúdo
    • Ética
    • Política de Privacidade
    • TERMOS

A Revista Capital Econômico® é sua fonte confiável de notícias sobre economia, investimentos e mercado financeiro. Todos os direitos reservados. Desenvolvido por Diwins.© 2025 Diwins - Especialista em desenvolvimento web, SEO e marketing digital.

-
00:00
00:00

Fila

Update Required Flash plugin
-
00:00
00:00
%d