fechar
fechar
Sua Rede do Amanhã
Sua Rede do Amanhã
Planeje seu caminho rumo a uma rede mais rápida, segura e resiliente projetada para os aplicativos e usuários aos quais você oferece suporte.
          Experimente a Netskope
          Get Hands-on With the Netskope Platform
          Here's your chance to experience the Netskope One single-cloud platform first-hand. Sign up for self-paced, hands-on labs, join us for monthly live product demos, take a free test drive of Netskope Private Access, or join us for a live, instructor-led workshops.
            Líder em SSE. Agora é líder em SASE de fornecedor único.
            Líder em SSE. Agora é líder em SASE de fornecedor único.
            A Netskope estreia como líder no Quadrante Mágico™ do Gartner® para Single-Vendor SASE
              Protegendo a IA generativa para leigos
              Protegendo a IA generativa para leigos
              Learn how your organization can balance the innovative potential of generative AI with robust data security practices.
                Modern data loss prevention (DLP) for Dummies eBook
                Prevenção Contra Perda de Dados (DLP) Moderna para Leigos
                Get tips and tricks for transitioning to a cloud-delivered DLP.
                  Livro SD-WAN moderno para SASE Dummies
                  Modern SD-WAN for SASE Dummies
                  Pare de brincar com sua arquitetura de rede
                    Compreendendo onde estão os riscos
                    Advanced Analytics transforms the way security operations teams apply data-driven insights to implement better policies. With Advanced Analytics, you can identify trends, zero in on areas of concern and use the data to take action.
                        Os 6 casos de uso mais atraentes para substituição completa de VPN herdada
                        Os 6 casos de uso mais atraentes para substituição completa de VPN herdada
                        Netskope One Private Access is the only solution that allows you to retire your VPN for good.
                          A Colgate-Palmolive protege sua “propriedade intelectual "” com proteção de dados inteligente e adaptável
                          A Colgate-Palmolive protege sua “propriedade intelectual "” com proteção de dados inteligente e adaptável
                            Netskope GovCloud
                            Netskope obtém alta autorização do FedRAMP
                            Escolha o Netskope GovCloud para acelerar a transformação de sua agência.
                              Let's Do Great Things Together
                              A estratégia de comercialização da Netskope, focada em Parcerias, permite que nossos Parceiros maximizem seu crescimento e lucratividade enquanto transformam a segurança corporativa.
                                Netskope solutions
                                Netskope Cloud Exchange
                                Netskope Cloud Exchange (CE) provides customers with powerful integration tools to leverage investments across their security posture.
                                  Suporte Técnico Netskope
                                  Suporte Técnico Netskope
                                  Nossos engenheiros de suporte qualificados estão localizados em todo o mundo e têm diversas experiências em segurança de nuvem, rede, virtualização, fornecimento de conteúdo e desenvolvimento de software, garantindo assistência técnica de qualidade e em tempo hábil.
                                    Vídeo da Netskope
                                    Treinamento Netskope
                                    Os treinamentos da Netskope vão ajudar você a ser um especialista em segurança na nuvem. Conte conosco para ajudá-lo a proteger a sua jornada de transformação digital e aproveitar ao máximo as suas aplicações na nuvem, na web e privadas.

                                      Estatísticas trimestrais do Netskope Threat Labs para julho de 2024

                                      01 de agosto de 2024

                                      O Netskope Threat Labs publica trimestralmente uma postagem no blog com um resumo das principais ameaças que rastreamos na plataforma Netskope. Esta publicação tem como objetivo fornecer inteligência estratégica e acionável sobre ameaças ativas contra usuários corporativos em todo o mundo.

                                      Sumário

                                      • O OneDrive e o SharePoint estavam no topo da lista dos principais aplicativos em nuvem usados para downloads de malware. O GitHub ocupa o terceiro lugar, sendo usado com bastante frequência para baixar ferramentas pós-exploração.
                                      • As principais famílias de malware ativas no último trimestre incluíram o Infostealer AgentTesla e o Trojan ZLoader.

                                      Entrega de malware na nuvem

                                      Os atacantes tentam passar despercebidos entregando conteúdo malicioso por meio de aplicativos populares na nuvem. O uso abusivo de aplicativos na nuvem para a entrega de malware permite que os invasores evitem os controles de segurança que dependem principalmente de listas de bloqueio de domínios e filtragem de URL ou não inspecionam o tráfego na nuvem.

                                      Os atacantes obtêm mais sucesso em alcançar usuários corporativos quando abusam de aplicativos em nuvem que já são populares na empresa. O Microsoft OneDrive, o aplicativo corporativo em nuvem mais popular, ocupou novamente o primeiro lugar com o maior número de downloads de malware na nuvem, que manteve por mais de seis meses. 

                                      Os três principais aplicativos permaneceram praticamente inalterados em comparação com os aplicativos usados no último trimestre. Ao comparar o uso do aplicativo neste trimestre com nosso último relatório, notamos um pequeno aumento no uso do SharePoint e do GitHub. Especificamente para o GitHub, a equipe do Threat Labs tem observado que ele está sendo usado para baixar ferramentas pós-exploração, como Mimikatz e Sharphound. Essas ferramentas são um bom indicador de que um agente de ameaças pode já estar no ambiente e que alguma ação precisa ser executada na rede.

                                      A lista dos 10 principais abaixo reflete as táticas dos atacantes, o comportamento do usuário e a política da empresa.

                                      Top Malware Families

                                      A lista a seguir contém as principais famílias de malware bloqueadas pelo Netskope entre 1º de abril e 1º de julho:

                                      Recomendações

                                      Os atacantes sempre procuraram evitar a detecção e evitar suspeitas ao transmitir malware. O Netskope Threat Labs recomenda que o senhor revise sua postura de segurança para garantir que esteja adequadamente protegido contra essas duas tendências:

                                      • Inspecione todos os downloads HTTP e HTTPS, incluindo todo o tráfego na web e na nuvem, para evitar que o malware se infiltre na sua rede. Netskope os clientes podem configurar sua política de Netskope Next Gen Secure Web Gateway com uma política do Threat Protection que se aplica a downloads de todas as categorias e a todos os tipos de arquivos.
                                      • Certifique-se de que seus controles de segurança inspecionem recursivamente o conteúdo de arquivos arquivados populares, como arquivos ZIP, em busca de conteúdo malicioso. O Netskope Advanced Threat Protection inspeciona recursivamente o conteúdo de arquivos, incluindo ISO, TAR, RAR, 7Z e ZIP.
                                      • Certifique-se de que os tipos de arquivos de alto risco, como executáveis e arquivos, sejam inspecionados por meio de análise estática e dinâmica antes de serem baixados. Os clientesdo Netskope Advanced Threat Protection podem usar uma Política de Prevenção do Paciente Zero para reter os downloads até que eles tenham sido totalmente inspecionados.
                                      • Configure policies to block downloads from apps that are not used in your organization to reduce your risk surface to only those apps and instances that are necessary for the business.
                                      • Configure políticas para bloquear o download de ferramentas conhecidas de pós-exploração que não são usadas em sua organização e gere um alerta de alto risco se uma ferramenta não autorizada for baixada, pois essa pode indicar as fases posteriores de um ataque.
                                      • Block downloads of all risky file types from newly registered domains and newly observed domains.

                                      Além das recomendações acima, a tecnologia Remote Browser Isolation (RBI) pode fornecer proteção adicional quando há necessidade de visitar sites que se enquadram em categorias que apresentam maior risco, como domínios recém-observados e recém-registrados.

                                      Sobre este relatório

                                      A Netskope oferece proteção contra ameaças e dados a milhões de usuários em todo o mundo. As informações apresentadas neste relatório baseiam-se em dados de uso anônimos coletados pela plataforma Netskope Security Cloud em relação a um subconjunto de clientes da Netskope com autorização prévia. Este relatório contém informações sobre as detecções levantadas pelo Next Generation Secure Web Gateway (SWG) da Netskope, sem considerar a importância do impacto de cada ameaça. As estatísticas deste relatório são baseadas no período de 1º de abril de 2024 a 1º de julho de 2024. As estatísticas refletem as táticas do atacante, o comportamento do usuário e a política da organização.

                                      author image
                                      Leandro Fróes
                                      Leandro Fróes é Engenheiro Sênior de Pesquisa de Ameaças na Netskope, onde se concentra em pesquisa de malware, engenharia reversa, automação e aprimoramento de produtos.
                                      Leandro Fróes é Engenheiro Sênior de Pesquisa de Ameaças na Netskope, onde se concentra em pesquisa de malware, engenharia reversa, automação e aprimoramento de produtos.

                                      Mantenha-se informado!

                                      Assine para receber as últimas novidades do Blog da Netskope