Relatório ITRC: recorde de violações de dados no terceiro trimestre deste ano

Relatório ITRC: recorde de violações de dados no terceiro trimestre deste ano

Tyler Cruz Tyler Cruz
Publicado em: 12 de outubro de 2023
Relatório ITRC: recorde de violações de dados no terceiro trimestre deste ano

O Identity Theft Resource Center (ITRC) acaba de lançar seu relatório de violação de dados do terceiro trimestre e os resultados são surpreendentes.

O recorde anterior de total de violações de dados por ano foi quebrado, já tendo ocorrido 14% mais violações de dados durante os primeiros nove meses de 2023 do que em todo o ano de 2021. Ainda temos mais três meses para esse número aumentar, e já é superou em muito nosso ano recorde anterior em violações de dados.

Houve 733 violações de dados realizadas somente no terceiro trimestre, com violações de dados de serviços financeiros sozinhas enfrentando mais de 3 violações. Isto supera os ataques aos cuidados de saúde pela primeira vez desde o segundo trimestre de 200.

“O número de instituições financeiras que reportaram comprometimentos de dados aumentou dramaticamente no terceiro trimestre, com 3 avisos emitidos, excedendo o número total de comprometimentos de serviços financeiros reportados nos últimos dois anos (204)”, explica o ITRC no seu mais recente relatório de análise de violação de dados.

O número total de violações de dados já ultrapassa 2100. Serviços profissionais (81 comprometimentos), manufatura (65 comprometimentos) e educação (42 comprometimentos) constituem os outros três campos mais atacados.

A maior violação de dados do ano até agora foi a HCA Healthcare INC. A violação afetou mais de 11 milhões de pessoas.

O aumento das violações de dados levou a um aumento acentuado nos ataques de dia zero, ou seja, ataques que atacam vulnerabilidades anteriormente não divulgadas para as quais não existem patches de segurança. Os ataques de ransomware também estão aumentando depois que grupos cibercriminosos foram arquivados após o primeiro ano da guerra na Ucrânia.

Os ataques de phishing ainda são o método mais comum de obtenção de informações de funcionários.

“No entanto, com mais entidades não reportando um vetor de ataque do que aquelas que o fizeram, é difícil ser preciso sobre a taxa de vetores de ataque específicos”, afirmou o relatório.

Foram registrados 386 ataques sem fornecedores de ataque específicos, enquanto apenas 347 foram registrados com um vetor.

Carimbo de hora:

Mais de Detetives de Segurança