A Check Point Software Technologies Ltd., líder global em soluções de segurança cibernética, revelou dados alarmantes que indicam que 90% dos ataques cibernéticos a empresas têm origem em e-mails de phishing.
Esta informação vem reforçar a importância de se implementar medidas robustas de segurança de e-mail para proteger dados confidenciais e a reputação das empresas.
Aumento significativo de ataques de ransomware
O estudo da Check Point Software revela ainda um aumento de 33% nos ataques de ransomware em comparação com o ano anterior, demonstrando a crescente sofisticação das técnicas utilizadas pelos cibercriminosos.
Estes ataques podem ter um impacto devastador nas empresas, levando à encriptação de dados críticos e à exigência de pagamentos de resgate avultados.
As grandes empresas são os alvos preferidos dos e-mails de phishing
Os dados da Check Point Research (Brand Phishing Report Q1 2024) indicam que a Microsoft foi a marca mais visada por ataques de e-mails de phishing no primeiro trimestre de 2024, representando 38% do total. Seguem-se a Google e o LinkedIn, com 35% e 27% dos ataques, respectivamente.
Em Portugal, as empresas são alvo de uma média de 1.239 ataques por semana, um valor superior à média europeia de 871 ataques. No entanto, a percentagem de ficheiros maliciosos entregues por e-mails de phishing em Portugal é ligeiramente inferior à média europeia (83% vs 89%).
Como se proteger dos ataques através de e-mails de phishing
A Check Point Software recomenda a implementação de diversas medidas para proteger as empresas contra ataques de phishing, incluindo:
- Sensibilização e formação dos utilizadores: É crucial que os colaboradores estejam cientes das ameaças que enfrentam e recebam formação regular para reconhecer e saber como responder a ciberataques.
- Utilização de passwords fortes e autenticação multifactor: A utilização de passwords fortes e complexas, combinada com autenticação multifactor, pode dificultar significativamente o acesso não autorizado às contas dos utilizadores.
- Manter software e sistemas atualizados: É importante manter o software de e-mail e os sistemas operativos dos dispositivos atualizados com os últimos patches de segurança para se proteger contra vulnerabilidades conhecidas.
- Implementar filtragem de spam e soluções antivírus: A filtragem de spam pode ajudar a bloquear e-mails maliciosos antes que cheguem às caixas de entrada dos utilizadores, enquanto as soluções antivírus podem detectar e remover malware dos dispositivos.
- Utilizar encriptação para proteger as comunicações por e-mail: A encriptação garante que as mensagens de e-mail só podem ser lidas pelos destinatários pretendidos, protegendo informações confidenciais contra intercepção.
- Implementar soluções de prevenção de perda de dados (DLP) e navegação segura: As soluções DLP podem ajudar a prevenir a fuga acidental ou intencional de dados confidenciais, enquanto a navegação segura protege os utilizadores contra websites maliciosos.
O correio eletrónico é atualmente uma das ferramentas mais eficazes para as empresas, embora as vantagens que oferece sejam numerosas. No entanto, é necessário estar sempre alerta contra tentativas de ciberataques que utilizam o correio eletrónico, desde ataques de ransomware a esquemas de phishing e fraudes. A integração das tecnologias de IA nestas ameaças só veio aumentar a urgência de defesas robustas na organização e em casa. Temos de dar prioridade à implementação de soluções robustas de segurança do correio eletrónico, à formação exaustiva dos utilizadores e à manutenção de uma cultura de vigilância para nos mantermos à altura destas ameaças. Este é um requisito indispensável para que qualquer organização mantenha a segurança e a integridade das suas operações.
Rui Duro, Country Manager Portugal da Check Point Software
A Check Point Software oferece soluções abrangentes de segurança de e-mail que podem ajudar as empresas a se protegerem contra os ataques de e-mails de phishing mais sofisticados. O Harmony Email & Collaboration, por exemplo, utiliza tecnologia de IA e ML para identificar e bloquear ameaças em tempo real, garantindo a proteção completa das informações confidenciais da empresa.
Para mais informações sobre as soluções de segurança da Check Point Software, visite https://www.checkpoint.com/.
Outros artigos interessantes