{"id":29765,"date":"2021-10-19T17:19:52","date_gmt":"2021-10-19T20:19:52","guid":{"rendered":"https:\/\/insurancecorp.com.br\/pt\/?p=29765"},"modified":"2021-10-19T18:35:27","modified_gmt":"2021-10-19T21:35:27","slug":"relatorio-da-agcs-destaca-tendencias-de-risco-cibernetico","status":"publish","type":"post","link":"https:\/\/insurancecorp.com.br\/pt\/2021\/10\/19\/relatorio-da-agcs-destaca-tendencias-de-risco-cibernetico\/","title":{"rendered":"Relat\u00f3rio da AGCS destaca tend\u00eancias de risco cibern\u00e9tico"},"content":{"rendered":"<p>Durante a crise da Covid-19, outro surto aconteceu no espa\u00e7o cibern\u00e9tico: uma pandemia digital impulsionada por ransomwares. Ataques de malware que codificam dados e sistemas da empresa e exigem um pagamento de resgate por sua libera\u00e7\u00e3o est\u00e3o surgindo globalmente. A crescente frequ\u00eancia e gravidade dos incidentes \u00e9 impulsionada por v\u00e1rios fatores: o n\u00famero crescente de diferentes padr\u00f5es de ataque, tais como campanhas de extors\u00e3o &#8216;duplas&#8217; e &#8216;triplas&#8217;; um modelo de neg\u00f3cio criminoso em torno de &#8216;ransomware as a service&#8217; e criptomoedas; a recente disparada das exig\u00eancias de resgate; e o aumento dos ataques \u00e0 cadeia de suprimentos. Em um novo relat\u00f3rio, a seguradora Allianz Global Corporate &#038; Specialty (AGCS) analisa os \u00faltimos desenvolvimentos de risco em torno de ransomware e descreve como as empresas podem fortalecer suas defesas com boas pr\u00e1ticas de higiene cibern\u00e9tica e seguran\u00e7a de TI.  <\/p>\n<p>&#8220;O n\u00famero de ataques de resgate pode at\u00e9 aumentar antes que a situa\u00e7\u00e3o melhore&#8221;, diz Scott Sayce, Diretor Global de Cyber na AGCS. &#8220;Nem todos os ataques t\u00eam um alvo. Os criminosos tamb\u00e9m adotam a \u2018abordagem do regador\u2019 para explorar os neg\u00f3cios que n\u00e3o est\u00e3o interpelando ou entendendo as vulnerabilidades que possam ter. Como seguradoras, devemos continuar a trabalhar com nossos clientes para ajudar as empresas a entender a necessidade de fortalecer seus controles. Ao mesmo tempo, no atual mercado de seguros cibern\u00e9ticos em r\u00e1pida evolu\u00e7\u00e3o, a presta\u00e7\u00e3o de servi\u00e7os de resposta a emerg\u00eancias, bem como a compensa\u00e7\u00e3o financeira, \u00e9 agora o padr\u00e3o&#8221;.<\/p>\n<p>A atividade de intrus\u00e3o cibern\u00e9tica global saltou 125% no primeiro semestre de 2021 em compara\u00e7\u00e3o com o ano anterior, segundo a Accenture, sendo o ransomware e as opera\u00e7\u00f5es de extors\u00e3o um dos principais contribuintes por tr\u00e1s desse aumento. De acordo com o FBI, houve um aumento de 62% nos incidentes de resgate nos EUA no mesmo per\u00edodo que se seguiu a um aumento de 20% para o ano 2020. Estas tend\u00eancias de riscos cibern\u00e9ticos est\u00e3o espelhadas na pr\u00f3pria experi\u00eancia de sinistros da AGCS. A seguradora esteve envolvida em mais de mil reclama\u00e7\u00f5es cibern\u00e9ticas em 2020, contra cerca de 80 em 2016; o n\u00famero de sinistros de ransomware (90) aumentou 50% em compara\u00e7\u00e3o com 2019 (60). Em geral, as perdas resultantes de incidentes cibern\u00e9ticos externos, como os ataques de resgate ou de Nega\u00e7\u00e3o de Servi\u00e7o Distribu\u00eddo (DDoS), representam a maior parte do valor de todas os sinistros cibern\u00e9ticas analisados pela AGCS ao longo dos \u00faltimos seis anos. <\/p>\n<p>A crescente depend\u00eancia da digitaliza\u00e7\u00e3o, o aumento do trabalho remoto durante o Covid-19 e as restri\u00e7\u00f5es de or\u00e7amento de TI s\u00e3o apenas algumas das raz\u00f5es pelas quais as vulnerabilidades de TI se intensificaram, oferecendo incont\u00e1veis pontos de acesso para os criminosos explorarem. A ado\u00e7\u00e3o mais ampla de criptomoedas, como o Bitcoin, que permite pagamentos an\u00f4nimos, \u00e9 outro fator chave para o aumento de ransomwares.<\/p>\n<p><strong>Cinco \u00e1reas de foco<\/strong><\/p>\n<p>No relat\u00f3rio, a AGCS identifica cinco tend\u00eancias no universo do ransomware, embora estas estejam em constante evolu\u00e7\u00e3o e possam mudar rapidamente na corrida &#8220;gato e rato&#8221; entre cibercriminosos e empresas:<br \/>\n\u2022\tO desenvolvimento de &#8216;ransomware como servi\u00e7o&#8217; facilitou a realiza\u00e7\u00e3o de ataques por parte dos criminosos. Correndo como um neg\u00f3cio comercial, grupos hackers como REvil e Darkside vendem ou alugam suas ferramentas de hacking para outros. Eles tamb\u00e9m fornecem uma gama de servi\u00e7os de suporte. Como resultado, muitos mais agentes de amea\u00e7as maliciosas est\u00e3o operando.<br \/>\n\u2022\tDe simples a dupla e a tripla extors\u00e3o&#8230; As t\u00e1cticas de &#8220;dupla extors\u00e3o&#8221; est\u00e3o a crescendo. Os criminosos combinam a criptografia inicial de dados ou sistemas, ou at\u00e9 mesmo seus back-ups, com uma forma secund\u00e1ria de extors\u00e3o, como a amea\u00e7a de libera\u00e7\u00e3o de dados sens\u00edveis ou pessoais. Em tal cen\u00e1rio, as empresas afetadas t\u00eam que gerenciar a possibilidade de uma interrup\u00e7\u00e3o importante do neg\u00f3cio e um evento de viola\u00e7\u00e3o de dados, o que pode aumentar significativamente o custo final do incidente. Os incidentes de &#8216;extors\u00e3o tripla&#8217; podem combinar ataques DDoS, criptografia de arquivos e roubo de dados &#8211; e n\u00e3o visam apenas uma empresa, mas potencialmente tamb\u00e9m seus clientes e parceiros de neg\u00f3cios. Um caso not\u00e1vel foi uma cl\u00ednica de psicoterapia na Finl\u00e2ndia &#8211; um resgate foi exigido do hospital. Ao mesmo tempo, tamb\u00e9m foram exigidas somas menores aos pacientes em troca da n\u00e3o divulga\u00e7\u00e3o de suas informa\u00e7\u00f5es pessoais.<br \/>\n\u2022\tA cadeia de suprimentos: o pr\u00f3ximo grande neg\u00f3cio. Existem dois tipos principais &#8211; aqueles que t\u00eam como alvo os provedores de software\/servi\u00e7os de TI e os utilizam para espalhar o malware (por exemplo, os ataques da Kaseya ou Solarwinds). Ou aqueles que t\u00eam como alvo cadeias de suprimento f\u00edsicas ou infra-estruturas cr\u00edticas, como a que teve impacto sobre o Gasoduto Colonial. Os prestadores de servi\u00e7os provavelmente se tornar\u00e3o alvos principais, pois freq\u00fcentemente fornecem solu\u00e7\u00f5es de software a centenas ou milhares de empresas e, portanto, oferecem aos criminosos a chance de um pagamento maior.<br \/>\n\u2022\tDin\u00e2mica do resgate: As exig\u00eancias de resgate dispararam ao longo dos \u00faltimos 18 meses. De acordo com Palo Alto Networks, a demanda m\u00e9dia de extors\u00e3o nos EUA foi de US$ 5,3 milh\u00f5es no primeiro semestre de 2021, um aumento de 518% em rela\u00e7\u00e3o \u00e0 m\u00e9dia de 2020; a maior demanda foi de US$ 50 milh\u00f5es, acima dos US$ 30 milh\u00f5es do ano anterior. A quantia m\u00e9dia paga aos hackers \u00e9 cerca de 10 vezes menor do que a demanda m\u00e9dia, mas esta tend\u00eancia geral de aumento \u00e9 alarmante.<br \/>\n\u2022\tPagar ou n\u00e3o pagar: O pagamento do resgate \u00e9 um t\u00f3pico controverso. As ag\u00eancias de aplica\u00e7\u00e3o da lei normalmente desaconselham o pagamento de pedidos de extors\u00e3o para n\u00e3o incentivar ainda mais os ataques. Mesmo quando uma empresa decide pagar um resgate, o dano pode j\u00e1 ter sido feito. Restaurar os sistemas e permitir a recupera\u00e7\u00e3o do neg\u00f3cio \u00e9 uma tarefa enorme, mesmo quando uma empresa tem a chave de decifra\u00e7\u00e3o. <\/p>\n<p><strong>A interrup\u00e7\u00e3o do neg\u00f3cio e os custos de recupera\u00e7\u00e3o s\u00e3o os principais motores das perdas<\/strong><\/p>\n<p>A interrup\u00e7\u00e3o dos neg\u00f3cios e os custos de restaura\u00e7\u00e3o s\u00e3o os maiores motores por tr\u00e1s das perdas cibern\u00e9ticas, como os ataques de resgate, de acordo com a an\u00e1lise de sinistros da AGCS. Eles s\u00e3o respons\u00e1veis por mais de 50% do valor de cerca de 3.000 sinistros cibern\u00e9ticos do setor de seguros no valor de cerca de 750 milh\u00f5es de euros (885 milh\u00f5es de d\u00f3lares) que o mercado observou em mais de seis anos.<\/p>\n<p>O custo m\u00e9dio total da recupera\u00e7\u00e3o e do tempo parado &#8211; em m\u00e9dia 23 dias &#8211; de um ataque de ransomware mais que dobrou no ano passado, aumentando de $761.106 para $1,85mn em 2021. <\/p>\n<p>O aumento dos ataques de ransomware nos \u00faltimos anos desencadeou uma grande mudan\u00e7a no mercado de seguros cibern\u00e9ticos. As taxas t\u00eam aumentado, segundo a corretora Marsh, enquanto a capacidade vem se restringindo. Os subscritores est\u00e3o colocando um escrut\u00ednio crescente nos controles de seguran\u00e7a cibern\u00e9tica empregados pelas empresas. <\/p>\n<p>&#8220;Tr\u00eas em cada quatro empresas n\u00e3o atendem aos requisitos da AGCS para seguran\u00e7a cibern\u00e9tica&#8221;, explica Marek Stanislawski, Diretor Global de Subscri\u00e7\u00e3o Cibern\u00e9tica da AGCS. &#8220;As empresas precisam investir em seguran\u00e7a de TI. As perdas podem ser evitadas se as organiza\u00e7\u00f5es seguirem as melhores pr\u00e1ticas. Uma casa com uma porta aberta tem muito mais probabilidade de ser assaltada do que uma casa trancada. \u201d <\/p>\n<p><strong>Lista de verifica\u00e7\u00e3o com as melhores pr\u00e1ticas de seguran\u00e7a de TI<br \/>\n <\/strong><br \/>\nA AGCS publicou uma lista de verifica\u00e7\u00e3o com recomenda\u00e7\u00f5es para a gest\u00e3o eficaz do risco cibern\u00e9tico. &#8220;Em cerca de 80% dos incidentes de ransomware, a perda de informa\u00e7\u00e3o poderia ter sido evitada se as organiza\u00e7\u00f5es tivessem seguido as melhores pr\u00e1ticas. A aplica\u00e7\u00e3o regular de patches, a autentica\u00e7\u00e3o multi-fator, assim como o treinamento de seguran\u00e7a da informa\u00e7\u00e3o e conscientiza\u00e7\u00e3o e o planejamento de resposta a incidentes s\u00e3o essenciais para evitar ataques de resgate e tamb\u00e9m constituem uma boa higiene cibern\u00e9tica&#8221;, diz Rishi Baviskar, Diretor Global de Peritos Cibern\u00e9ticos da AGCS Risk Consulting. &#8220;Se as empresas aderirem \u00e0s recomenda\u00e7\u00f5es de melhores pr\u00e1ticas, h\u00e1 uma boa chance de n\u00e3o se tornarem v\u00edtimas de ransomware. Numerosas falhas de seguran\u00e7a podem ser eliminadas, muitas vezes com medidas simples&#8221;. \u201d<\/p>\n<p>No caso de um ataque, a cobertura do seguro cibern\u00e9tico evoluiu para fornecer servi\u00e7os de resposta a incidentes de emerg\u00eancia que normalmente incluem acesso a um gerente de crise profissional, suporte forense de TI e assessoria jur\u00eddica. Outras ofertas incluem treinamento de seguran\u00e7a de TI para funcion\u00e1rios e assist\u00eancia no desenvolvimento de um plano de gerenciamento de crise cibern\u00e9tica.<\/p>\n<p><strong>Virta Comunica\u00e7\u00e3o<\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Durante a crise da Covid-19, outro surto aconteceu no espa\u00e7o cibern\u00e9tico: uma pandemia digital impulsionada por ransomwares. Ataques de malware que codificam dados e sistemas da empresa e exigem um pagamento de resgate por sua libera\u00e7\u00e3o est\u00e3o surgindo globalmente. A crescente frequ\u00eancia e gravidade dos incidentes \u00e9 impulsionada por v\u00e1rios fatores: o n\u00famero crescente de [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":29775,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[525],"tags":[],"jetpack_featured_media_url":"https:\/\/insurancecorp.com.br\/pt\/wp-content\/uploads\/2021\/10\/Amil-11.png","yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v14.8 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Relat\u00f3rio da AGCS destaca tend\u00eancias de risco cibern\u00e9tico | Revista Insurance Corp | PT-BR<\/title>\n<meta name=\"robots\" content=\"index, follow\" \/>\n<meta name=\"googlebot\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<meta name=\"bingbot\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/insurancecorp.com.br\/pt\/2021\/10\/19\/relatorio-da-agcs-destaca-tendencias-de-risco-cibernetico\/\" \/>\n<meta property=\"og:locale\" content=\"pt_BR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Relat\u00f3rio da AGCS destaca tend\u00eancias de risco cibern\u00e9tico | Revista Insurance Corp | PT-BR\" \/>\n<meta property=\"og:description\" content=\"Durante a crise da Covid-19, outro surto aconteceu no espa\u00e7o cibern\u00e9tico: uma pandemia digital impulsionada por ransomwares. Ataques de malware que codificam dados e sistemas da empresa e exigem um pagamento de resgate por sua libera\u00e7\u00e3o est\u00e3o surgindo globalmente. A crescente frequ\u00eancia e gravidade dos incidentes \u00e9 impulsionada por v\u00e1rios fatores: o n\u00famero crescente de [&hellip;]\" \/>\n<meta property=\"og:url\" content=\"https:\/\/insurancecorp.com.br\/pt\/2021\/10\/19\/relatorio-da-agcs-destaca-tendencias-de-risco-cibernetico\/\" \/>\n<meta property=\"og:site_name\" content=\"Revista Insurance Corp | PT-BR\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/RevistaInsuranceCorp\/\" \/>\n<meta property=\"article:published_time\" content=\"2021-10-19T20:19:52+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2021-10-19T21:35:27+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/insurancecorp.com.br\/pt\/wp-content\/uploads\/2021\/10\/Amil-11.png\" \/>\n\t<meta property=\"og:image:width\" content=\"720\" \/>\n\t<meta property=\"og:image:height\" content=\"519\" \/>\n<meta name=\"twitter:card\" content=\"summary\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Organization\",\"@id\":\"https:\/\/insurancecorp.com.br\/pt\/#organization\",\"name\":\"Revista Insurance Corp\",\"url\":\"https:\/\/insurancecorp.com.br\/pt\/\",\"sameAs\":[\"https:\/\/www.facebook.com\/RevistaInsuranceCorp\/\"],\"logo\":{\"@type\":\"ImageObject\",\"@id\":\"https:\/\/insurancecorp.com.br\/pt\/#logo\",\"inLanguage\":\"pt-BR\",\"url\":\"\",\"caption\":\"Revista Insurance Corp\"},\"image\":{\"@id\":\"https:\/\/insurancecorp.com.br\/pt\/#logo\"}},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/insurancecorp.com.br\/pt\/#website\",\"url\":\"https:\/\/insurancecorp.com.br\/pt\/\",\"name\":\"Revista Insurance Corp | PT-BR\",\"description\":\"A \\u00fanica revista bil\\u00edngue voltada ao mercado de seguro.\",\"publisher\":{\"@id\":\"https:\/\/insurancecorp.com.br\/pt\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":\"https:\/\/insurancecorp.com.br\/pt\/?s={search_term_string}\",\"query-input\":\"required name=search_term_string\"}],\"inLanguage\":\"pt-BR\"},{\"@type\":\"ImageObject\",\"@id\":\"https:\/\/insurancecorp.com.br\/pt\/2021\/10\/19\/relatorio-da-agcs-destaca-tendencias-de-risco-cibernetico\/#primaryimage\",\"inLanguage\":\"pt-BR\",\"url\":\"https:\/\/insurancecorp.com.br\/pt\/wp-content\/uploads\/2021\/10\/Amil-11.png\",\"width\":720,\"height\":519},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/insurancecorp.com.br\/pt\/2021\/10\/19\/relatorio-da-agcs-destaca-tendencias-de-risco-cibernetico\/#webpage\",\"url\":\"https:\/\/insurancecorp.com.br\/pt\/2021\/10\/19\/relatorio-da-agcs-destaca-tendencias-de-risco-cibernetico\/\",\"name\":\"Relat\\u00f3rio da AGCS destaca tend\\u00eancias de risco cibern\\u00e9tico | Revista Insurance Corp | PT-BR\",\"isPartOf\":{\"@id\":\"https:\/\/insurancecorp.com.br\/pt\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/insurancecorp.com.br\/pt\/2021\/10\/19\/relatorio-da-agcs-destaca-tendencias-de-risco-cibernetico\/#primaryimage\"},\"datePublished\":\"2021-10-19T20:19:52+00:00\",\"dateModified\":\"2021-10-19T21:35:27+00:00\",\"inLanguage\":\"pt-BR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/insurancecorp.com.br\/pt\/2021\/10\/19\/relatorio-da-agcs-destaca-tendencias-de-risco-cibernetico\/\"]}]},{\"@type\":\"Article\",\"@id\":\"https:\/\/insurancecorp.com.br\/pt\/2021\/10\/19\/relatorio-da-agcs-destaca-tendencias-de-risco-cibernetico\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/insurancecorp.com.br\/pt\/2021\/10\/19\/relatorio-da-agcs-destaca-tendencias-de-risco-cibernetico\/#webpage\"},\"author\":{\"@id\":\"https:\/\/insurancecorp.com.br\/pt\/#\/schema\/person\/1b69c8cf325f0b7167f1b171f52df4af\"},\"headline\":\"Relat\\u00f3rio da AGCS destaca tend\\u00eancias de risco cibern\\u00e9tico\",\"datePublished\":\"2021-10-19T20:19:52+00:00\",\"dateModified\":\"2021-10-19T21:35:27+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/insurancecorp.com.br\/pt\/2021\/10\/19\/relatorio-da-agcs-destaca-tendencias-de-risco-cibernetico\/#webpage\"},\"commentCount\":0,\"publisher\":{\"@id\":\"https:\/\/insurancecorp.com.br\/pt\/#organization\"},\"image\":{\"@id\":\"https:\/\/insurancecorp.com.br\/pt\/2021\/10\/19\/relatorio-da-agcs-destaca-tendencias-de-risco-cibernetico\/#primaryimage\"},\"articleSection\":\"Allianz Global Corporate &amp; Specialty (AGCS)\",\"inLanguage\":\"pt-BR\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\/\/insurancecorp.com.br\/pt\/2021\/10\/19\/relatorio-da-agcs-destaca-tendencias-de-risco-cibernetico\/#respond\"]}]},{\"@type\":\"Person\",\"@id\":\"https:\/\/insurancecorp.com.br\/pt\/#\/schema\/person\/1b69c8cf325f0b7167f1b171f52df4af\",\"name\":\"Publica\\u00e7\\u00e3o\",\"image\":{\"@type\":\"ImageObject\",\"@id\":\"https:\/\/insurancecorp.com.br\/pt\/#personlogo\",\"inLanguage\":\"pt-BR\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/17226f1f60486eb25d4c6b301ffed37f?s=96&d=mm&r=g\",\"caption\":\"Publica\\u00e7\\u00e3o\"}}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","_links":{"self":[{"href":"https:\/\/insurancecorp.com.br\/pt\/wp-json\/wp\/v2\/posts\/29765"}],"collection":[{"href":"https:\/\/insurancecorp.com.br\/pt\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/insurancecorp.com.br\/pt\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/insurancecorp.com.br\/pt\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/insurancecorp.com.br\/pt\/wp-json\/wp\/v2\/comments?post=29765"}],"version-history":[{"count":2,"href":"https:\/\/insurancecorp.com.br\/pt\/wp-json\/wp\/v2\/posts\/29765\/revisions"}],"predecessor-version":[{"id":29776,"href":"https:\/\/insurancecorp.com.br\/pt\/wp-json\/wp\/v2\/posts\/29765\/revisions\/29776"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/insurancecorp.com.br\/pt\/wp-json\/wp\/v2\/media\/29775"}],"wp:attachment":[{"href":"https:\/\/insurancecorp.com.br\/pt\/wp-json\/wp\/v2\/media?parent=29765"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/insurancecorp.com.br\/pt\/wp-json\/wp\/v2\/categories?post=29765"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/insurancecorp.com.br\/pt\/wp-json\/wp\/v2\/tags?post=29765"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}