Threats
A WatchGuard identifica uma mudança para ataques mais direcionados, com malware desconhecido nos endpoints a aumentar mais de 2.000% em termos homólogos
24/09/2026
|
Os cibercriminosos estão a recorrer à Inteligência Artificial (IA), automação e serviços de Malware-as-a-Service para desenvolver ataques mais direcionados e com maior capacidade para contornar os mecanismos tradicionais de segurança, segundo o mais recente Global Threat Report da WatchGuard. O relatório, relativo ao primeiro semestre de 2026, revela uma aparente contradição entre o volume e a diversidade das ameaças. Apesar de o número total de ataques à rede ter diminuído 79%, o malware desconhecido detetado nos endpoints aumentou mais de 2.000% em termos homólogos. Quase 96% das ameaças a endpoints identificadas durante o período analisado surgiram num único equipamento. Para a WatchGuard, estes dados apontam para uma evolução de campanhas massificadas para cargas maliciosas adaptadas a vítimas específicas, acompanhadas por atividades de reconhecimento mais discretas e acessos através de credenciais. “Os atacantes não são menos perigosos pelo facto de o número total de alertas ter diminuído. Estão a utilizar todas as ferramentas ao seu alcance para se tornarem mais seletivos e precisos”, afirma Corey Nachreiner, Chief Information Security Officer da WatchGuard. A mudança também é visível nos métodos de acesso. As deteções relacionadas com PowerShell diminuíram, enquanto acesso a credenciais, persistência, acesso remoto e evasão das defesas ganharam importância durante os primeiros seis meses do ano. As vulnerabilidades antigas continuam, contudo, a representar um problema. A vulnerabilidade mediana associada às 50 principais assinaturas de ataques à rede foi divulgada em 2014, enquanto 31 das 44 assinaturas relacionadas com vulnerabilidades CVE visavam falhas com pelo menos dez anos. A injeção de SQL representou mais de 17% das deteções de ataques à rede. A encriptação é outro dos principais desafios. Cerca de 95% do malware foi distribuído através de TLS, mas apenas 20% dos dispositivos instalados analisados pela WatchGuard inspecionavam tráfego encriptado. O malware com técnicas de evasão correspondeu a quase um terço das deteções. No ransomware, as deteções em endpoints caíram mais de 68% em termos homólogos, apesar de as reivindicações públicas de extorsão terem atingido níveis recorde. A WatchGuard identificou 41 novos grupos de ransomware no primeiro semestre de 2026 e contabilizou quase cinco mil reivindicações públicas, mais de metade atribuídas aos oito grupos com maior atividade. Perante esta evolução, a WatchGuard recomenda uma abordagem de segurança em várias camadas, combinando proteção de endpoints, prevenção de intrusões, segurança de identidade e monitorização contínua, além de autenticação multifatorial e políticas de acesso zero trust. |