{"id":17184,"date":"2021-03-23T18:37:24","date_gmt":"2021-03-23T21:37:24","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?post_type=emagazine&#038;p=17184"},"modified":"2021-09-08T04:11:44","modified_gmt":"2021-09-08T07:11:44","slug":"cybersecurity-predictions-2021","status":"publish","type":"emagazine","link":"https:\/\/www.kaspersky.com.br\/blog\/secure-futures-magazine\/cybersecurity-predictions-2021\/17184\/","title":{"rendered":"Previs\u00f5es: o que 2021 tem reservado para a ciberseguran\u00e7a?"},"content":{"rendered":"<p>Prever o futuro pode ser perigoso. Afinal, quem poderia ter previsto um ano como 2020? A Equipe de Pesquisa e An\u00e1lise Global (GReAT) da Kaspersky avaliou os dados de crimes cibern\u00e9ticos ocorridos em 2020 e tirou algumas conclus\u00f5es sobre o que podemos esperar em 2021<\/p>\n<h2>Os efeitos do Covid-19 e dos vazamentos de dados sobre o sistema de sa\u00fade<\/h2>\n<p>2020 foi o ano em que todos voltaram seu foco para as novas tecnologias da medicina. Cibercriminosos atacaram equipamentos m\u00e9dicos, hospitais e institui\u00e7\u00f5es de pesquisa, com a inten\u00e7\u00e3o de roubar informa\u00e7\u00f5es sobre o avan\u00e7o da vacina contra a Covid-19. Ainda presenciamos o primeiro ciberataque diretamente fatal: um paciente faleceu devido a um ransomware que foi inserido em um equipamento m\u00e9dico, causando atrasos no tratamento. Outros grupos de crimes cibern\u00e9ticos nos surpreenderam ao descartar ataques \u00e0s institui\u00e7\u00f5es m\u00e9dicas.<\/p>\n<p>A comunidade de seguran\u00e7a cibern\u00e9tica organizou a CTI League, com especialistas ajudando organiza\u00e7\u00f5es m\u00e9dicas a lidar com as amea\u00e7as digitais. E a Kaspersky disponibilizou acesso gratuito \u00e0 ciberseguran\u00e7a personalizada para as organiza\u00e7\u00f5es de sa\u00fade.<\/p>\n<p>Em 2021, s\u00e3o esperados ainda mais ataques aos desenvolvedores de vacinas contra a Covid-19, com o intuito de roubar dados essenciais que poderiam dar vantagem a pesquisas de outros pa\u00edses. Empresas de sa\u00fade privadas continuar\u00e3o sendo alvo de ataques enquanto muitas delas ainda n\u00e3o tem os recursos necess\u00e1rios para proteger os dados de seus pacientes<\/p>\n\t\t\t<div class=\"c-promo-product\">\n\t\t\t\t\t\t\t<a href=\"#modal_newsletter\" class=\"c-promo-product__figure\">\n\t\t\t\t\t<img decoding=\"async\" width=\"500\" height=\"500\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2021\/03\/08041048\/securelist_main-500x500-1-1.png\" class=\"attachment-card-default size-card-default\" alt=\"\" data-src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2021\/03\/08041048\/securelist_main-500x500-1-1.png\" data-srcset=\"\" srcset=\"\">\t\t\t\t<\/a>\n\t\t\t\t\t\t<article class=\"c-card c-card--link c-card--medium@sm c-card--aside-hor@lg\">\n\t\t\t\t<div class=\"c-card__body  \">\n\t\t\t\t\t<header class=\"c-card__header\">\n\t\t\t\t\t\t\t\t\t\t\t\t\t<p class=\"c-card__headline\">O futuro \u00e9 o nosso<\/p>\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<h3 class=\"c-card__title \"><span>Secure Futures<\/span><\/h3>\n\t\t\t\t\t\t\t\t\t\t\t<\/header>\n\t\t\t\t\t\t\t\t\t\t\t<div class=\"c-card__desc \">\n\t\t\t\t\t\t\t<p>Continue com o seu objetivo de se manter \u00e0 frente.<\/p>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t\t\t\t\t<div class=\"c-card__aside\">\n\t\t\t\t\t<a href=\"#modal_newsletter\" class=\"c-button c-card__link\" target=\"_blank\" rel=\"noopener\">Junte-se a n\u00f3s<\/a>\n\t\t\t\t<\/div>\n\t\t\t\t\t\t\t<\/article>\n\t\t<\/div>\n\t\n<p>Com a transi\u00e7\u00e3o para a computa\u00e7\u00e3o em nuvem, possivelmente veremos vazamentos de dados de servidores da nuvem tamb\u00e9m. Criminosos podem usar dados pessoais roubados a partir de registros m\u00e9dicos para enganar as pessoas e fazer com que elas revelem ainda mais informa\u00e7\u00f5es.<\/p>\n<p><a href=\"https:\/\/securelist.com\/healthcare-security-in-2021\/99571\/\" target=\"_blank\" rel=\"noopener\">Mais previs\u00f5es para a ciberseguran\u00e7a na sa\u00fade em 2021.<\/a><\/p>\n<h2>Os criminosos digitais andaram estudando<\/h2>\n<p>Ataques a redes de comunica\u00e7\u00e3o industriais ser\u00e3o cada vez mais frequentes. Durante o \u00faltimo ano, os hackers tiveram a oportunidade de analisar diversas m\u00e1quinas aleatoriamente infectadas por eles mesmos. Com isso, aprenderam sobre as configura\u00e7\u00f5es de TI das empresas e como se aproveitar disso. Agora, se abrir\u00e1 um mercado para essas informa\u00e7\u00f5es, com a possibilidades de que se venda o acesso a essas redes para grupos mais sofisticados, que tomar\u00e3o o controle dos sistemas financeiros para acessar altos valores em dinheiro.<\/p>\n<p>Enquanto muitos sistemas de controle industrial (SCI) mantiverem seus sistemas de opera\u00e7\u00e3o antigos, o fim do suporte para sistemas como o Windows XP cria uma brecha que pode ser explorada. Poder\u00edamos at\u00e9 ver outro grande crime multiindustrial como o <a href=\"https:\/\/www.kaspersky.com\/resource-center\/threats\/ransomware-wannacry\" target=\"_blank\" rel=\"noopener nofollow\">WannaCry.<\/a><\/p>\n<p>Os <em>ransomware<\/em> continuam ficado cada vez mais sofisticados. Gangues digitais adoram companhias industriais porque elas tendem a pagar o resgate. Isso \u00e9 como cortar a cabe\u00e7a de uma hidra: mais ataques v\u00eam a seguir.<\/p>\n<p>Enquanto os servi\u00e7os governamentais passam por uma transforma\u00e7\u00e3o digital, eles ficam mais vulner\u00e1veis \u00e0 ataques. Cibercriminosos podem usar um servi\u00e7o governamental como porta de entrada para sistemas industriais e, com isso, conseguem interromper servi\u00e7os inteiros, como o transporte p\u00fablico, por exemplo.<\/p>\n<p>Em 2020, as restri\u00e7\u00f5es do trabalho presencial devido \u00e0 Covid-19 atrasaram os upgrades nos sistemas de TI. Por isso, durante um ataque, poder\u00e1 ser mais dif\u00edcil para os administradores de TI restabelecerem o controle sob seu sistema rapidamente. E basicamente, por causa da lentid\u00e3o, um malware poderia se espalhar e se tornar um problema mais s\u00e9rio, por exemplo. Por isso, fazer o upgrade da seguran\u00e7a dos endpoints (terminais) e treinar os empregados \u00e9 essencial.<\/p>\n<p><a href=\"https:\/\/securelist.com\/ics-threat-predictions-for-2021\/99613\/\" target=\"_blank\" rel=\"noopener\">Veja mais previs\u00f5es de ciberseguran\u00e7a para 2021<\/a><\/p>\n<h2>A revolu\u00e7\u00e3o da educa\u00e7\u00e3o online trouxe novas amea\u00e7as<\/h2>\n<p>A educa\u00e7\u00e3o mudou abruptamente em 2020, com 1,5 bilh\u00e3o de estudantes sendo direcionados para as aulas \u00e0 dist\u00e2ncia. Os educadores tiveram que aprender novas t\u00e9cnicas, tais como dar aulas utilizando o Zoom ou at\u00e9 o TikTok. Para aqueles com acesso a tecnologia, esses novos servi\u00e7os melhoraram a educa\u00e7\u00e3o. Por\u00e9m, tais servi\u00e7os trouxeram tamb\u00e9m novas amea\u00e7as.<\/p>\n<p>Sistemas de gerenciamento de aprendizado como o Google Classroom est\u00e3o explodindo em popularidade. E com a alta dos crimes cibern\u00e9ticos, percebe-se um espantoso crescimento de 20.000% nas amea\u00e7as a plataformas de aprendizado online entre 2019 e 2020.<\/p>\n<p>Isso porque privacidade normalmente implica na obten\u00e7\u00e3o do consentimento dos usu\u00e1rios. No entanto, uma crian\u00e7a n\u00e3o tem facilidade \u2013 e talvez nem capacidade \u2013 para saber gerenciar suas pr\u00f3prias configura\u00e7\u00f5es de privacidade.<\/p>\n<p>Ferramentas de aprendizado precariamente configuradas podem comprometer dados pessoais. Por isso, aqueles que configuram e criam esses sistemas educacionais devem prestar bastante aten\u00e7\u00e3o na prote\u00e7\u00e3o de informa\u00e7\u00f5es pessoais e dos dados dos estudantes.<\/p>\n<p>O v\u00eddeo tamb\u00e9m \u00e9 outra tend\u00eancia e continuar\u00e1 crescendo como ferramenta de ensino. Hoje, cerca de <a href=\"https:\/\/blogs.edweek.org\/edweek\/DigitalEducation\/2018\/08\/generation_z_prefers_learning_from_youtube.html\" target=\"_blank\" rel=\"noopener nofollow\">60%<\/a>\u00a0 dos professores j\u00e1 usam o YouTube nas salas de aula. Mas com isso cresceu tamb\u00e9m o risco de exposi\u00e7\u00e3o dos alunos a conte\u00fados inapropriados, al\u00e9m de novas amea\u00e7as, como o <a href=\"https:\/\/en.wikipedia.org\/wiki\/Zoombombing\" target=\"_blank\" rel=\"noopener nofollow\">Zoombombing<\/a>,\u00a0que podem expor os alunos a conte\u00fados prejudiciais.<\/p>\n<p>Jogos como o Minecraft s\u00e3o excelentes formas de tornar o aprendizado mais interativo, mas exp\u00f5em os estudantes a riscos como cyberbullying, trolls e arquivos maliciosos. Os professores devem moderar o conte\u00fado de seus sistemas de gerenciamento de aprendizado, mas com a popularidade das redes sociais e dos jogos, o engajamento dos alunos se tornou um desafio ainda maior.<\/p>\n<p><a href=\"https:\/\/securelist.com\/education-predictions-2021\/99641\/\" target=\"_blank\" rel=\"noopener\">Mais previs\u00f5es de ciberseguran\u00e7a para a educa\u00e7\u00e3o em 2021<\/a><\/p>\n<h2>A pobreza gerar\u00e1 um aumento nos crimes financeiros digitais<\/h2>\n<p>Em 2020, as empresas do ramo financeiro se tornaram menos seguras devido \u00e0 necessidade de encontrar, \u00e0s pressas, solu\u00e7\u00f5es de trabalho \u00e0 dist\u00e2ncia. Alguns funcion\u00e1rios, por exemplo, est\u00e3o usando m\u00e1quinas que n\u00e3o atingem os padr\u00f5es de seguran\u00e7a das empresas. O treinamento limitado desses funcion\u00e1rios, as configura\u00e7\u00f5es de f\u00e1brica desses computadores e o acesso remoto levaram a um aumento nos ataques.<\/p>\n<p>H\u00e1 uma crescente no n\u00famero de extors\u00f5es que utilizam ataques de nega\u00e7\u00e3o de servi\u00e7o (do ingl\u00eas, <em>Distributed denial of service<\/em> ou <em>DDoS<\/em>) e ransomware. Ransomware direcionados s\u00e3o o novo normal para as organiza\u00e7\u00f5es financeiras. Criminosos ainda aumentaram os valores dos resgates, fortalecidos pelo sucesso de alguns ataques e pela forte cobertura da m\u00eddia. Para apagar seus rastros, eles agora come\u00e7aram a cobrar os resgates em criptomoedas. E como de costume, as pessoas s\u00e3o geralmente o elo fr\u00e1gil, como na tentativa fracassada de invas\u00e3o \u00e0 Tesla.<\/p>\n<p>As medidas de restri\u00e7\u00f5es n\u00e3o afetaram os cibercriminosos: grupos de hackers brasileiros se globalizaram em 2020, expandindo para a Europa e diversificando seu trabalho, incluindo tentativas de hackear caixas eletr\u00f4nicos. J\u00e1 grupos maiores est\u00e3o evoluindo seus modelos de neg\u00f3cio para aumentar os lucros, contratando mais pessoas dentro de suas paredes virtuais ao inv\u00e9s de terceirizar.<\/p>\n<p>A pandemia pode levar a ondas de pobreza, o que significa um aumento nos crimes, e isso tamb\u00e9m vale para crimes digitais. Enquanto as economias caem, roubos de criptomoedas e assaltos com ransomware ir\u00e3o atrair aqueles que vivem no limite.<\/p>\n<p>Para rastrear os cibercrimes, o Departamento de Tesouro do Gabinete de Controle de Ativos Estrangeiros dos Estados Unidos anunciou sobre san\u00e7\u00f5es a organiza\u00e7\u00f5es que n\u00e3o conseguiram pagar os resgates. Com isso, esperamos san\u00e7\u00f5es contra institui\u00e7\u00f5es e na\u00e7\u00f5es que n\u00e3o combatam o cibercrime que vem de dentro de seus territ\u00f3rios.<\/p>\n<p><a href=\"https:\/\/securelist.com\/cyberthreats-to-financial-organizations-in-2021\/99591\/\" target=\"_blank\" rel=\"noopener\">Mais previs\u00f5es de ciberseguran\u00e7a financeira para 2021<\/a><\/p>\n<h2>Gangues colaboram para criar amea\u00e7as mais avan\u00e7adas<\/h2>\n<p>Amea\u00e7as avan\u00e7adas persistentes (do ingl\u00eas, <em>Advanced persistente threats ou APTs<\/em>) s\u00e3o o tipo de ataque mais perigoso, muitas vezes visto em disputas geopol\u00edticas, com a inten\u00e7\u00e3o de prejudicar interesses nacionais. Com a tend\u00eancia de uma melhora na seguran\u00e7a das organiza\u00e7\u00f5es e com mais pessoas trabalhando de casa, grupos de criminosos devem explorar tecnologias de rede, tais como, as redes virtuais privadas (VPNs), usando <a href=\"https:\/\/www.kaspersky.com\/blog\/secure-futures-magazine\/fraud-prevention-social-engineering\/36919\/\" target=\"_blank\" rel=\"noopener nofollow\">engenharia social<\/a> para conseguir acesso a elas.<\/p>\n<p>O <a href=\"https:\/\/www.kaspersky.com\/blog\/secure-futures-magazine\/5g-technology-opportunities\/28876\/\" target=\"_blank\" rel=\"noopener nofollow\">5G<\/a> \u00e9 uma grande novidade que vem por a\u00ed.<a href=\"https:\/\/www.bbc.co.uk\/news\/52168096\" target=\"_blank\" rel=\"noopener nofollow\"> Falsas not\u00edcias sobre os riscos \u00e0 sa\u00fade<\/a> e pa\u00edses limitando ou banindo produtos da Huawei em suas infraestruturas de 5G fizeram que especialistas em ciberseguran\u00e7a come\u00e7assem a investigar a empresa e outros provedores de 5G por poss\u00edveis falhas na implementa\u00e7\u00e3o do sistema. Isso \u00e9 importante porque, com mais equipamentos dependendo do 5G para se conectar, os criminosos ter\u00e3o mais incentivos para buscar vulnerabilidades para explorar.<\/p>\n<p>\u00c0 medida que o ransomware se torna a arma preferida dos criminosos, veremos uma concentra\u00e7\u00e3o de usu\u00e1rios dessa arma. Em 2020, as gangues de hackers <a href=\"https:\/\/securelist.com\/maze-ransomware\/99137\/\" target=\"_blank\" rel=\"noopener\">Maze<\/a> e Sodinokibi foram pioneiras no modelo de colabora\u00e7\u00e3o afiliada. Sim, essas duas gangues trabalharam juntas para criar uma amea\u00e7a in\u00e9dita e mais forte. Esses grupos maiores podem se juntar para fazer ataques no estilo das APTs, que sobrecarregam os sistemas da organiza\u00e7\u00e3o alvo e, assim, conseguir acesso a dados espec\u00edficos.<\/p>\n<p>Sim, provavelmente veremos ataques como esses atrapalhando o dia a dia das pessoas. Pode ser um ataque intencional a infraestruturas cr\u00edticas, como servi\u00e7os do governo, ou danos colaterais causados por um ransomwar<em>e <\/em>que tenha como alvo alguma grande organiza\u00e7\u00e3o da qual dependemos, como supermercados, correios ou transporte p\u00fablico.<\/p>\n<p><a href=\"https:\/\/securelist.com\/apt-predictions-for-2021\/99387\/\" target=\"_blank\" rel=\"noopener\">Mais previs\u00f5es de amea\u00e7as avan\u00e7adas em 2021<\/a><\/p>\n<p>As amea\u00e7as podem estar crescendo, mas felizmente h\u00e1 tamb\u00e9m avan\u00e7os na educa\u00e7\u00e3o, na tecnologia e na intelig\u00eancia dispon\u00edvel para ajudar as organiza\u00e7\u00f5es a se manterem seguras e seguirem em frente.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Especialistas em ciberseguran\u00e7a compartilham suas previs\u00f5es sobre como os crimes cibern\u00e9ticos e o cen\u00e1rio de amea\u00e7as devem evoluir em 2021.<\/p>\n","protected":false},"author":2522,"featured_media":17185,"template":"","coauthors":[2624],"class_list":{"0":"post-17184","1":"emagazine","2":"type-emagazine","3":"status-publish","4":"has-post-thumbnail","6":"emagazine-category-threat-intelligence","7":"emagazine-category-trends","8":"emagazine-tag-ameacas","9":"emagazine-tag-educacao","10":"emagazine-tag-financas","11":"emagazine-tag-previsoes","12":"emagazine-tag-saude"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/secure-futures-magazine\/cybersecurity-predictions-2021\/17184\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/secure-futures-magazine\/cybersecurity-predictions-2021\/21450\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/secure-futures-magazine\/cybersecurity-predictions-2021\/38136\/"}],"acf":[],"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/emagazine\/17184","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/emagazine"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/emagazine"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/2522"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/17185"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=17184"}],"wp:term":[{"taxonomy":"author","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/coauthors?post=17184"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}