A Netskope foi reconhecida como líder novamente no Quadrante Mágico do Gartner®™ para plataformas SASE. Obtenha o relatório

fechar
fechar
Sua Rede do Amanhã
Sua Rede do Amanhã
Planeje seu caminho rumo a uma rede mais rápida, segura e resiliente projetada para os aplicativos e usuários aos quais você oferece suporte.
          Experimente a Netskope
          Coloque a mão na massa com a plataforma Netskope
          Esta é a sua chance de experimentar a plataforma de nuvem única do Netskope One em primeira mão. Inscreva-se em laboratórios práticos e individualizados, junte-se a nós para demonstrações mensais de produtos ao vivo, faça um test drive gratuito do Netskope Private Access ou participe de workshops ao vivo conduzidos por instrutores.
            Líder em SSE. Agora é líder em SASE de fornecedor único.
            A Netskope é reconhecida como a líder mais avançada em visão para as plataformas SSE e SASE
            2X a Leader in the Gartner® Magic Quadrant for SASE Platforms
            One unified platform built for your journey
              Protegendo a IA generativa para leigos
              Protegendo a IA generativa para leigos
              Saiba como sua organização pode equilibrar o potencial inovador da IA generativa com práticas robustas de segurança de dados.
                E-book moderno sobre prevenção de perda de dados (DLP) para leigos
                Prevenção Contra Perda de Dados (DLP) Moderna para Leigos
                Obtenha dicas e truques para fazer a transição para um DLP fornecido na nuvem.
                  Livro SD-WAN moderno para SASE Dummies
                  SD-WAN moderno para leigos em SASE
                  Pare de brincar com sua arquitetura de rede
                    Compreendendo onde estão os riscos
                    O Advanced Analytics transforma a maneira como as equipes de operações de segurança aplicam insights orientados por dados para implementar políticas melhores. Com o Advanced Analytics, o senhor pode identificar tendências, concentrar-se em áreas de preocupação e usar os dados para tomar medidas.
                        Os 6 casos de uso mais atraentes para substituição completa de VPN herdada
                        Os 6 casos de uso mais atraentes para substituição completa de VPN herdada
                        O Netskope One Private Access é a única solução que permite que o senhor aposente sua VPN definitivamente.
                          A Colgate-Palmolive protege sua “propriedade intelectual "” com proteção de dados inteligente e adaptável
                          A Colgate-Palmolive protege sua “propriedade intelectual "” com proteção de dados inteligente e adaptável
                            Netskope GovCloud
                            Netskope obtém alta autorização do FedRAMP
                            Escolha o Netskope GovCloud para acelerar a transformação de sua agência.
                              Vamos fazer grandes coisas juntos
                              A estratégia de comercialização da Netskope, focada em Parcerias, permite que nossos Parceiros maximizem seu crescimento e lucratividade enquanto transformam a segurança corporativa.
                                ""
                                Netskope Cloud Exchange
                                O Netskope Cloud Exchange (CE) oferece aos clientes ferramentas de integração poderosas para alavancar os investimentos em toda a postura de segurança.
                                  Suporte Técnico Netskope
                                  Suporte Técnico Netskope
                                  Nossos engenheiros de suporte qualificados estão localizados em todo o mundo e têm diversas experiências em segurança de nuvem, rede, virtualização, fornecimento de conteúdo e desenvolvimento de software, garantindo assistência técnica de qualidade e em tempo hábil.
                                    Vídeo da Netskope
                                    Treinamento Netskope
                                    Os treinamentos da Netskope vão ajudar você a ser um especialista em segurança na nuvem. Conte conosco para ajudá-lo a proteger a sua jornada de transformação digital e aproveitar ao máximo as suas aplicações na nuvem, na web e privadas.

                                      Este relatório examina as principais tendências de risco de segurança cibernética que afetam organizações em toda a Austrália. Ele abrange a crescente adoção das ferramentas GenAI e os desafios de segurança de dados que as acompanham, bem como as crescentes violações da política de dados envolvendo dados confidenciais que vazam cada vez mais por meio de serviços em nuvem não aprovados, aplicativos pessoais e plataformas GenAI. Além disso, destaca o aumento do phishing e a distribuição de malware por meio de aplicativos em nuvem.

                                      14 min de leitura

                                      Neste relatório link link

                                      Este relatório analisa as tendências recentes no uso de aplicativos GenAI, violações de políticas de dados e distribuição de malware em organizações australianas, destacando os desafios significativos impostos pelo cenário de segurança cibernética em evolução à medida que a IA generativa se torna mais incorporada às operações diárias e a adoção de aplicativos em nuvem aumenta.

                                      Uso do GenAI: a adoção da IA na Austrália continua a crescer, com ChatGPT, Gemini e Copilot liderando o uso. O uso de contas pessoais aumentou no final do ano passado, mas agora está caindo à medida que as organizações migram para plataformas mais seguras e aprovadas. As políticas de DLP estão aumentando para reduzir vazamentos de dados, especialmente para código-fonte e propriedade intelectual.

                                      IA agente e aplicativos personalizados: as organizações estão adotando configurações GenAI que priorizam a privacidade, usando Azure OpenAI, Bedrock e ferramentas locais, como o Ollama. Agentes e interfaces personalizados estão ganhando força, oferecendo melhor controle e flexibilidade sobre o tratamento de dados, mas introduzindo novos riscos de inteligência artificial oculta.

                                      Ameaças de phishing: as campanhas de phishing estão evoluindo, muitas vezes imitando serviços de nuvem confiáveis. O Google e a Microsoft continuam sendo os principais alvos, com plataformas de jogos também comumente abusadas. Os atacantes estão atrás de credenciais, tokens e concessões de acesso. Em média, 121 em cada 10.000 usuários clicam em links de phishing a cada mês, destacando a eficácia contínua desses ataques, apesar dos esforços de conscientização.

                                      Entrega de malware: os invasores abusam de plataformas confiáveis, como GitHub, OneDrive e S3, para hospedar malware, porque é mais provável que os usuários baixem de fontes conhecidas. Em média, 22 em cada 10.000 usuários encontram conteúdo malicioso a cada mês.

                                      Risco de aplicativos pessoais na nuvem: aplicativos pessoais como LinkedIn, OneDrive e Google Drive são muito usados e bloqueados. A maioria das violações da política de dados envolve dados regulamentados ou propriedade intelectual, levando as organizações a restringir o uso pessoal arriscado.

                                       

                                      Uso do GenAI link link

                                      GenAI: tendências de adoção e uso

                                      A adoção do GenAI está acelerando em toda a Austrália, com 87% das organizações agora usando aplicativos GenAI, contra 75% há apenas um ano. Na Austrália, 95% das organizações usam ferramentas que incluem recursos baseados no GenAI e 97% confiam nos aplicativos GenAI que usam dados do usuário para treinamento. No geral, 87% das organizações adotaram os aplicativos GenAI diretamente, alinhando o uso local às tendências globais, onde 90% adotaram soluções GenAI baseadas em nuvem.

                                      Gráfico mostrando as tendências de adoção e uso do GenAI na Austrália - Relatório de ameaças da Austrália de 2025

                                      Ao mesmo tempo, o uso de contas pessoais da GenAI mudou no ano passado, começando em 64% em junho do ano passado, atingindo um pico de cerca de 80% até o final do ano e caindo para 55% em junho de 2025. Esse declínio se alinha a um movimento crescente em direção às soluções GenAI aprovadas pela empresa, que oferecem melhor controle e proteções mais fortes para dados confidenciais. À medida que essa transição continua, as organizações australianas devem priorizar plataformas seguras e de nível corporativo que possibilitem a inovação e, ao mesmo tempo, apoiem a conformidade e reduzam os riscos.

                                      Gráfico mostrando a divisão de contas pessoais versus organizações na Austrália - Relatório de ameaças da Austrália de 2025

                                      Na Austrália, os 10 aplicativos GenAI mais usados refletem de perto os padrões globais de uso. Liderando o grupo está o ChatGPT, que atualmente é usado por 73% das organizações, tornando-o o aplicativo GenAI mais popular da região. O Google Gemini também teve uma forte adoção, com 52% das organizações integrando-o em seus fluxos de trabalho, posicionando-o como uma alternativa proeminente ao ChatGPT. O Microsoft 365 Copilot segue, usado por 44% das organizações, refletindo o crescente interesse nas ferramentas GenAI incorporadas às plataformas de produtividade. O restante dos 10 principais inclui uma combinação diversificada de aplicativos específicos de domínio e ferramentas de IA incorporadas personalizadas para necessidades comerciais específicas e casos de uso do setor.

                                      Gráfico mostrando os aplicativos GenAI mais populares com base na porcentagem de organizações que usam esses aplicativos na Austrália - Relatório de ameaças da Austrália de 2025

                                      O gráfico abaixo ilustra como a popularidade desses 10 principais aplicativos GenAI evoluiu no ano passado, destacando o ritmo acelerado de mudanças no cenário do GenAI. O ChatGPT continua sendo o aplicativo mais usado entre as organizações australianas, embora seu uso tenha sofrido um ligeiro declínio nos últimos meses. Esse é o primeiro declínio que observamos na popularidade do ChatGPT, alinhando-se às tendências globais. Enquanto isso, o Google Gemini mostrou um crescimento constante e gradual ao longo do ano, refletindo o aumento do interesse e da adoção. Notavelmente, o Microsoft 365 Copilot experimentou um forte aumento no uso nos últimos meses, impulsionado por sua integração em ferramentas de produtividade e plataformas corporativas amplamente usadas. Grok também entrou no top 10 pela primeira vez e, com 15%, é um pouco mais popular na Austrália do que a média global.

                                      Gráfico mostrando os aplicativos mais populares por porcentagem de organizações na Austrália - Relatório de ameaças da Austrália de 2025

                                      GenAI: uso de aplicativos e violação da política de dados

                                      À medida que a adoção do GenAI acelera nas empresas australianas, os riscos associados à exposição de dados estão se tornando uma preocupação central. Organizações em todo o país estão aproveitando cada vez mais as ferramentas GenAI para tarefas como resumir documentos grandes, gerar conteúdo e simplificar os fluxos de trabalho de desenvolvimento de software. No entanto, a própria natureza desses casos de uso, resumo e geração, exige que os usuários enviem dados potencialmente confidenciais para os aplicativos GenAI, criando uma superfície crescente para ameaças à segurança de dados.

                                      A segurança de dados continua sendo uma preocupação crescente para as organizações na Austrália à medida que a adoção do GenAI se torna mais difundida. Os riscos associados à prevenção de perda de dados (DLP) são cada vez mais relevantes, principalmente à medida que os aplicativos GenAI são incorporados aos fluxos de trabalho diários e a TI paralela continua surgindo como um desafio.

                                      A análise das recentes violações da política de dados revela que o tipo mais comum de informação confidencial exposta aos aplicativos GenAI na Austrália é a propriedade intelectual, representando 42% de todas as violações. O código-fonte segue de perto, representando 31% das violações, geralmente vazadas quando os desenvolvedores usam o GenAI para resumir, escrever ou revisar o código. Embora informações confidenciais, como senhas, chaves de API e dados regulamentados, também estejam sendo expostas por meio de aplicativos GenAI, a frequência dessas exposições na Austrália é amplamente consistente com os padrões globais.

                                      Gráfico mostrando o tipo de violação da política de dados dos aplicativos GenAI na Austrália - Relatório de ameaças da Austrália de 2025

                                      A escala desses riscos é amplificada pelo grande número de ferramentas GenAI disponíveis no mercado e sua adoção rápida, muitas vezes não monitorada, em todas as unidades de negócios. Sem uma supervisão centralizada, muitas organizações estão, sem saber, permitindo que dados confidenciais fluam para plataformas não aprovadas, dificultando a aplicação de controles de segurança ou a conformidade com os padrões internos de governança.

                                      Para avançar com segurança, as empresas australianas devem encontrar um equilíbrio cuidadoso: aproveitar a produtividade e a inovação que o GenAI possibilita e, ao mesmo tempo, implementar uma forte governança de dados e controles de acesso. De forma encorajadora, a adoção de soluções DLP na Austrália está aumentando, aumentando de 32% para 41%, refletindo a crescente conscientização sobre a necessidade de proteger informações confidenciais na era da GenAI.

                                      Gráfico mostrando a porcentagem de organizações que usam DLP para controlar o acesso ao aplicativo GenAI na Austrália - Relatório de ameaças da Austrália de 2025

                                      Aplicativos GenAI mais bloqueados

                                      As organizações australianas estão adotando uma abordagem estratégica para gerenciar as ferramentas GenAI, com muitos blocos de implementação baseados em questões de segurança, privacidade ou conformidade. Embora as políticas específicas variem entre os setores, certos aplicativos aparecem consistentemente nas listas de bloqueio, sinalizando áreas de maior escrutínio. Se algum dos aplicativos na lista dos 10 principais abaixo estiver ativo em seu ambiente, talvez valha a pena analisar o uso e avaliar se as restrições em toda a categoria são mais apropriadas do que gerenciar ferramentas individualmente.

                                      Na Austrália, o DeepSeek está no topo da lista dos aplicativos GenAI mais bloqueados, com 69% das organizações restringindo o acesso, geralmente devido a preocupações com o tratamento de dados e a transparência do modelo. A Reverso Translation segue com 34%, refletindo a crescente cautela em relação ao uso de ferramentas linguísticas orientadas por IA. A difusão estável, conhecida por seus recursos de geração de conteúdo, é bloqueada por 32% das organizações, normalmente devido a preocupações com a geração de imagens e o licenciamento de conteúdo.

                                      Seguindo a mesma tendência observada globalmente, a Grok AI está presente com uma taxa de bloqueio de 30%, sugerindo que as ferramentas emergentes também estão sendo ativamente avaliadas quanto ao risco. Essas tendências indicam que as empresas australianas não estão apenas respondendo a ameaças específicas, mas também tomando medidas mais amplas para alinhar o uso do GenAI às estruturas internas de risco e aos padrões de proteção de dados.

                                      Gráfico mostrando os aplicativos de IA mais bloqueados por porcentagem de organizações que promulgam uma proibição geral do aplicativo na Austrália - Australia Threat Report 2025

                                       

                                      Uso de IA agente link link

                                      Uso crescente das plataformas GenAI

                                      À medida que a adoção do GenAI amadurece na Austrália, as organizações estão cada vez mais mudando sua atenção das ferramentas baseadas em SaaS para plataformas GenAI mais flexíveis e preocupadas com a privacidade. Ao contrário dos aplicativos SaaS genAI, que ganharam força devido à sua simplicidade plug-and-play, essas plataformas oferecem um maior grau de controle, permitindo que as empresas hospedem modelos de forma privada e os implementem em sua própria infraestrutura. Essas plataformas também permitem que os usuários criem aplicativos e agentes personalizados.

                                      Atualmente, 29% das organizações na Austrália estão usando pelo menos uma das três principais plataformas GenAI, enquanto 8% estão usando pelo menos duas e 1,2% estão usando pelo menos três. Um dos fatores determinantes por trás dessa mudança é a acessibilidade dos serviços GenAI por meio dos principais provedores de nuvem. Os serviços da OpenAI por meio do Azure lideram a adoção, com 18% das organizações usando a plataforma. O Amazon Bedrock segue com 15%, enquanto o Google Vertex AI segue com 4,2%. Essas taxas de adoção na Austrália permanecem um pouco abaixo das médias globais, indicando espaço para crescimento contínuo.

                                      Gráfico mostrando a adoção da estrutura de IA na nuvem por porcentagem de organizações na Austrália - Relatório de ameaças da Austrália de 2025

                                      À medida que a familiaridade com essas plataformas cresce, mais usuários estão explorando seus recursos para adaptar a IA a fluxos de trabalho específicos. A facilidade de criar essas plataformas significa que os funcionários geralmente selecionam a estrutura que consideram mais familiar ou adequada para seu projeto, ignorando os canais formais de aprovação. Como essas plataformas podem se conectar diretamente às fontes de dados corporativas, as organizações devem estar especialmente atentas. Configurações incorretas ou acesso descontrolado podem colocar informações confidenciais em risco.

                                      Para manter a segurança e, ao mesmo tempo, permitir a inovação, é essencial que as organizações monitorem de perto os padrões de uso. A Netskope pode auxiliar as organizações a obter visibilidade sobre quem está utilizando plataformas de IA genérica, como elas estão sendo utilizadas e onde os fluxos de dados podem expor riscos. Identificar e analisar esses comportamentos é um primeiro passo fundamental para impor o uso responsável da IA na empresa.

                                      Aumento do interesse em implantações locais do GenAI

                                      Mais organizações australianas estão explorando o GenAI local para manter o controle sobre dados confidenciais. Essa abordagem engloba a execução de modelos locais e a integração de aplicativos e agentes locais com serviços em nuvem.

                                      Um método popular é implantar interfaces LLM, estruturas leves que permitem aos usuários interagir com vários modelos por meio de uma única ferramenta. Eles são usados um pouco menos do que as plataformas GenAI, com 23% das organizações usando interfaces LLM em comparação com 29% usando plataformas GenAI. Ollama é o líder, usado por 22% das organizações. No entanto, ele vem com desvantagens: nenhuma autenticação ou proteção padrão são fornecidas, exigindo práticas de implantação seguras, como proxies e controles de acesso.

                                      A GenAI oferece privacidade e personalização locais, mas transfere total responsabilidade pela segurança para o usuário, tornando fundamental a conscientização sobre estruturas de risco de IA, como OWASP ou MITRE, para LLMs, à medida que a adoção cresce.

                                      Gráfico mostrando as principais interfaces LLM por porcentagem de organizações na Austrália - Relatório de ameaças da Austrália de 2025

                                      Aumento do uso de APIs GenAI fora do navegador

                                      Mesmo quando os agentes e aplicativos de IA operam no local, os modelos nos quais eles se baseiam geralmente são hospedados na nuvem, incluindo em ambientes SaaS ou plataformas genAI. Esses agentes e aplicativos geralmente se conectam a endpoints de API que diferem dos usados em navegadores da web. Por exemplo, as interações com o OpenAI em um navegador passam por chatgpt.com, mas APIs como api.openai.com são usadas para acesso automatizado e programático, seja por ferramentas personalizadas, fluxos de trabalho internos ou agentes de IA.

                                      Hoje, 41% das organizações estão se conectando ao api.openai.com, destacando a liderança da OpenAI no uso do GenAI sem navegador (aplicativo nativo ou agente). Outras APIs genAI frequentemente utilizadas incluem api.assemblyai.com (25%) e api.writesonic.com (11%), sugerindo uma tendência crescente para a integração de serviços SaaS de IA diretamente em processos e ferramentas de back-end.

                                      Gráfico que mostra os 10 principais domínios de API SaaS por porcentagem de organizações na Austrália - Relatório de Ameaças da Austrália 2025

                                       

                                      Phishing link link

                                      Phishing de aplicativos na nuvem

                                      Os ataques de phishing direcionados a ambientes em nuvem continuam evoluindo em sofisticação. As táticas variam de páginas de login falsificadas e aplicativos OAuth maliciosos a proxies reversos que capturam silenciosamente credenciais e dados da sessão. Apesar dos amplos programas de treinamento em segurança, o phishing continua sendo uma das táticas mais eficazes usadas pelos atacantes. Um dos principais motivos é a crescente dependência de aplicativos baseados em nuvem, onde o acesso depende de credenciais, tokens e cookies de sessão, tornando a identidade o novo perímetro. À medida que operações comerciais mais confidenciais migram para a nuvem, os atacantes estão explorando cada vez mais essa mudança para contornar as defesas tradicionais.

                                      No cenário australiano, 121 em cada 10.000 usuários clicaram em links de phishing a cada mês, destacando o impacto no mundo real e a necessidade contínua de as organizações monitorarem mais de perto as ameaças baseadas em identidade. O Google se tornou a marca mais imitada em esquemas de phishing na nuvem, representando 75% das campanhas observadas. A Microsoft também é um alvo frequente, aparecendo em 25% das tentativas de phishing, principalmente aquelas que visam comprometer as contas do Microsoft 365. Essas falsificações são projetadas para coletar credenciais ou obter acesso não autorizado por meio de permissões enganosas de aplicativos.

                                      Gráfico mostrando os principais alvos de phishing na nuvem por links clicados na Austrália - Relatório de ameaças da Austrália de 2025

                                      Na Austrália, as plataformas de jogos surgiram como os principais alvos do phishing, representando 52% de todas as campanhas de phishing observadas. Os atacantes geralmente exploram a popularidade desses serviços e o alto valor das contas associadas, muitas das quais armazenam detalhes de pagamento ou conexões sociais. Ao imitar páginas de login ou enviar alertas falsos, os invasores enganam os usuários para que entreguem credenciais, tornando os jogos um ponto de entrada principal para ataques mais amplos ou fraudes financeiras.

                                      Gráfico mostrando os principais alvos de phishing por links clicados na Austrália - Relatório de ameaças da Austrália de 2025

                                       

                                      Downloads de malware link link

                                      Distribuição de malware por meio de aplicativos em nuvem

                                      Os atacantes geralmente usam plataformas de nuvem confiáveis para distribuir malware, sabendo que os usuários têm maior probabilidade de abrir arquivos hospedados em serviços familiares. Na Austrália, 22 em cada 10.000 usuários encontram conteúdo malicioso a cada mês, e as vítimas podem, inadvertidamente, espalhar arquivos infectados dentro da organização usando esses aplicativos populares na nuvem. O GitHub é a plataforma mais usada para essa finalidade, com 9,9% das organizações encontrando downloads de malware do site todos os meses. Sua popularidade entre os desenvolvedores e seu papel na hospedagem de ferramentas de código aberto, algumas das quais são mal utilizadas por atacantes, fazem dela uma escolha frequente. O Microsoft OneDrive segue com 7,2% e o Amazon S3 com 2,4%, ambos se beneficiando do amplo uso corporativo. Embora esses serviços removam ativamente o conteúdo nocivo, o curto período antes da detecção pode ser suficiente para que um ataque seja bem-sucedido.

                                      Gráfico mostrando os principais aplicativos para download de malware na Austrália - Relatório de ameaças da Austrália 2025

                                       

                                      Uso de aplicativos em nuvem link link

                                      Atividade de aplicativos pessoais

                                      Na Austrália, o uso generalizado de aplicativos pessoais em nuvem nos locais de trabalho continua confundindo os limites entre o tratamento de dados corporativos e pessoais. O LinkedIn e o Microsoft OneDrive são os aplicativos pessoais mais usados, cada um presente em 95% dos ambientes monitorados, seguidos de perto pelo Google Drive (94%), Facebook (93%) e ChatGPT (85%). Embora grande parte desse uso seja bem-intencionado, como fazer backup de arquivos ou usar ferramentas familiares para se manter produtivo, ele ainda apresenta riscos, especialmente quando dados confidenciais estão envolvidos. Sejam contas pessoais da GenAI ou plataformas de mídia social, esses aplicativos representam pontos potenciais de exposição de dados, principalmente quando usados por funcionários que estão saindo ou para compartilhamento não oficial.

                                      Gráfico mostrando os principais aplicativos para atividades anteriores a aplicativos pessoais na Austrália - Relatório de ameaças da Austrália de 2025

                                      Violações de dados de aplicativos pessoais

                                      As organizações na Austrália usam uma variedade de ferramentas para reduzir o risco de vazamento de dados por meio de aplicativos pessoais na nuvem. Esses controles vão desde o bloqueio de todos os carregamentos para aplicativos pessoais até a implementação de treinamento de usuários em tempo real, que permite que os usuários tomem decisões informadas sobre o envio para aplicativos pessoais e o uso do DLP para impedir que certos tipos de dados confidenciais sejam enviados para aplicativos pessoais. O Google Drive é o aplicativo mais popular para implementar esses controles, usado em 49% das organizações australianas e seguido pelo Microsoft OneDrive com 41%. As instâncias pessoais do Gmail e as instâncias pessoais do ChatGPT completam as 4 primeiras com 33% e 31%, respectivamente. Essas porcentagens refletem os esforços das organizações para limitar a movimentação não autorizada de dados e mitigar os riscos associados ao uso de contas pessoais em serviços não gerenciados.

                                      Gráfico mostrando os principais aplicativos para bloquear aplicativos pessoais na Austrália - Relatório de ameaças da Austrália de 2025

                                      Muitas organizações na Austrália estão usando ativamente os controles DLP para gerenciar a movimentação de dados confidenciais em aplicativos pessoais, com o objetivo de reduzir o risco de exposição não intencional ou uso indevido. Dados regulamentados, como informações pessoais, financeiras ou de saúde, são responsáveis pela maioria das violações de políticas, com 54%, seguidos pela propriedade intelectual, com 28%. Embora menos comum, a coleta de dados criptografados ou dados contendo senhas e chaves continua sendo uma tática usada por ameaças internas e atacantes externos para ocultar suas atividades.

                                      Gráfico mostrando as violações da política de dados para aplicativos pessoais na Austrália - Relatório de ameaças da Austrália de 2025

                                       

                                      Recomendações link link

                                      Com o crescente uso de ferramentas de IA generativas (gerenciadas e pessoais), juntamente com o aumento das táticas de phishing, o uso indevido de aplicativos pessoais na nuvem, o fortalecimento da visibilidade, o refinamento de políticas e a priorização de defesas proativas serão fundamentais para se manter protegido nesse cenário de ameaças em rápida mudança.

                                      Com base nas tendências reveladas neste relatório, o Netskope Threat Labs recomenda enfaticamente que as organizações em toda a Austrália revisem sua postura geral de segurança:

                                      • Inspecione todos os downloads HTTP e HTTPS, incluindo todo o tráfego na web e na nuvem, para evitar que o malware se infiltre na sua rede. Netskope Os clientes podem configurar seus Netskope One Next Gen Secure Web Gateway com uma política de Proteção contra Ameaças que se aplica a downloads de todas as categorias e a todos os tipos de arquivos.
                                      • Bloqueie o acesso a aplicativos que não atendem a nenhum propósito comercial legítimo ou que representem um risco desproporcional para a organização. Um bom ponto de partida é uma política que permita aplicativos confiáveis atualmente em uso e, ao mesmo tempo, bloqueie todos os outros.
                                      • Use políticas de DLP para detectar informações potencialmente confidenciais, incluindo código-fonte, dados regulamentados, senhas e chaves, propriedade intelectual e dados criptografados, sendo enviadas para instâncias de aplicativos pessoais, aplicativos GenAI ou outros locais não autorizados.
                                      • Use a tecnologia Remote Browser Isolation (RBI) para fornecer proteção adicional quando houver necessidade de visitar sites que se enquadram em categorias que podem apresentar maior risco, como domínios recém-observados e recém-registrados.

                                       

                                      Netskope Threat Labs link link

                                      Contando com os principais pesquisadores de malware e ameaças à nuvem do setor, o Netskope Threat Labs descobre, analisa e projeta defesas contra as mais recentes ameaças à nuvem que afetam as empresas. Nossos pesquisadores são apresentadores regulares e voluntários nas principais conferências de segurança, incluindo DefCon, BlackHat e RSA.

                                       

                                      Sobre este relatório link link

                                      A Netskope oferece proteção contra ameaças a milhões de usuários em todo o mundo. As informações apresentadas neste relatório são baseadas em dados de uso anônimos coletados pela plataforma Netskope One relacionados a um subconjunto de clientes australianos da Netskope com autorização prévia.

                                      As estatísticas deste relatório são baseadas no período de 1º de junho de 2024 a 30 de junho de 2025. As estatísticas refletem as táticas do atacante, o comportamento do usuário e a política da organização.