Ataques a dispositivos IoT crescem 41% nos primeiros meses de 2023

Redação – 20.04.2023 – O setor da educação é o mais atingido, enfrentando 131 ataques do tipo a cada semana 

Apenas nos meses de janeiro e fevereiro deste ano, os pesquisadores da Check Point Research (CPR), verificaram um aumento de 41% no número médio de ataques semanais por organização no mundo direcionados a dispositivos de Internet das Coisas (IoT) em relação a 2022. 

Durante o período estudado, quase todas as semanas, em média 54% das organizações foram alvo dessas tentativas de ataque, com uma média de quase 60 ataques por organização por semana direcionados a dispositivos de IoT – 41% a mais que em 2022 e mais que o triplo do número de ataques de dois anos atrás.

Gráfico mostra a evolução dos ataques a dispositivos IoT ao longo dos últimos anos (imagem: Check Point).

Esta tendência foi observada em todas as regiões e setores. A Europa é a região que atualmente sofre mais ataques direcionados a dispositivos de IoT, com uma média de quase 70 ataques desse tipo por organização a cada semana, seguida por APAC (Ásia-Pacífico) com 64, América Latina com 48, América do Norte com 37 (e o maior aumento a partir de 2022, com 58%) e África com 34 ataques cibernéticos semanais contra IoT por organização. 

Escolas são alvo fácil 

O setor de educação e pesquisa enfrenta atualmente um aumento sem precedentes de ataques direcionados a dispositivos de IoT, com 131 ataques semanais por organização – mais que o dobro da média global e um aumento alarmante de 34% em relação ao ano anterior. 

Em relatórios anteriores da Check Point Research (CPR), os pesquisadores revelaram que os hackers preferem atingir as escolas como “alvos fáceis” devido à abundância de dados pessoais armazenados nas redes escolares, tornando os alunos e as escolas vulneráveis. 

A mudança para o aprendizado remoto expandiu significativamente a superfície de ataque para os cibercriminosos, pois a introdução de vários dispositivos de IoT não seguros nas redes escolares facilitou a violação desses sistemas por hackers. Além disso, a falta de investimento em tecnologias robustas de prevenção e defesa de segurança cibernética pelas escolas torna ainda mais simples para os cibercriminosos realizar ataques de phishing e implantar ransomware.  

Outros setores também estão registrando um aumento nos ataques, com a maioria dos setores apresentando crescimento de dois dígitos em relação a 2022 (relação dos dez primeiros):  

  • Educação/Pesquisa com 131 ataques semanais por organização (+35%) 
  • ISPs/MSPs com 101 ataques (+26%)  
  • Integradores/VAR/Distribuidores com 99 (+71%) 
  • Consultoria com 93 (+53%) 
  • Seguros/Jurídico com 70 (+73%) 
  • Governo/Militar com 70 (+31%) 
  • Comunicações com 68 (+51%) 
  • Varejo/Atacado com 56 (+66%) 
  • Manufatura com 49 (+45%) 
  • Utilities com 48 (+43%)