TecheNet
  • Mobile
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

Ferramentas legítimas tornam-se armas cibernéticas

LOLBins: aumento de 51% no uso malicioso em 2024

Alfredo Beleza por Alfredo Beleza
20/12/2024
Em Segurança

A Sophos divulgou recentemente o relatório “The Bite from Inside: The Sophos Active Adversary Report”, que analisa as principais tendências em ataques cibernéticos no primeiro semestre de 2024.

O documento destaca a crescente utilização de ferramentas legítimas por parte de cibercriminosos, bem como a persistência de grupos de ransomware como o LockBit, apesar das ações governamentais.

Hackers usam ferramentas legítimas tornam-se armas cibernéticas

Com base em quase 200 casos de resposta a incidentes analisados pela equipa Sophos X-Ops, o relatório oferece um panorama detalhado das técnicas e comportamentos que moldam o atual cenário de ameaças, evidenciando desafios crescentes para equipas de segurança e administradores de sistemas.

Abuso de ferramentas legítimas e fiáveis aumenta significativamente

O uso de binários “living off the land” (LOLBins) por cibercriminosos aumentou 51% em 2024, em comparação com o ano anterior, e 83% em relação a 2021. Estas ferramentas, integradas nos sistemas Windows e projetadas para fins legítimos, são frequentemente exploradas para manter ataques discretos e persistentes.

Entre os 187 binários da Microsoft identificados no período analisado, o Protocolo de Desktop Remoto (RDP) destacou-se como o mais frequentemente abusado, estando presente em 89% dos casos investigados. Esta tendência reforça um padrão já observado em relatórios anteriores da Sophos, sublinhando a importância de uma monitorização contínua e contextualizada dos ambientes de rede.

John Shier, Field CTO da Sophos, salienta que o abuso destas ferramentas legítimas pode confundir as equipas de segurança, tornando essencial o conhecimento detalhado dos ambientes para detetar atividades suspeitas que frequentemente culminam em ataques de ransomware.

LockBit domina ataques de ransomware

O grupo de ransomware LockBit manteve-se como o mais ativo no primeiro semestre de 2024, apesar de intervenções governamentais que afetaram a sua infraestrutura em fevereiro. Este grupo foi responsável por aproximadamente 21% dos incidentes investigados, consolidando-se como uma ameaça persistente no cenário global de cibersegurança.

Os dados também revelaram que as credenciais comprometidas continuam a ser a principal causa dos ataques, representando 39% dos casos. No entanto, este número mostra uma diminuição em relação a 2023, quando 56% dos ataques foram atribuídos a esta causa inicial.

Redução dos tempos de deteção

Outro ponto relevante destacado pelo relatório foi a redução dos tempos de permanência, ou seja, o intervalo entre o início de um ataque e a sua deteção. Nos casos analisados pela equipa Sophos MDR, o tempo mediano de permanência foi de apenas um dia para a maioria dos incidentes e três dias para ataques de ransomware. Em contrapartida, os casos da equipa Sophos IR registaram um tempo médio de permanência de oito dias.

O relatório também apontou que servidores Active Directory em fim de vida (EOL) foram alvos preferenciais dos cibercriminosos. Versões de servidor como 2019, 2016 e 2012, atualmente fora do suporte geral da Microsoft, destacaram-se como as mais comprometidas, representando um desafio adicional para a segurança das redes.

Conclusão

O relatório da Sophos evidencia a sofisticação crescente dos cibercriminosos e a sua capacidade de explorar ferramentas legítimas para operar com discrição. Além disso, destaca a necessidade de vigilância constante e de práticas de segurança robustas para mitigar os riscos, especialmente num cenário em que grupos como o LockBit continuam a representar ameaças significativas.

Para informações mais detalhadas, o leia o relatório The Bite from Inside: The Sophos Active Adversary Report.

Outros artigos interessantes:

  • TikTok suplica a tribunal para evitar bloqueio iminente nos EUA
  • Trabalhadores da Amazon em Nova Iorque fartos de promessas vazias
  • Tesla lança a condução autónoma v13! Elon Musk promete revolução
PartilhaTweetEnvia
Alfredo Beleza

Alfredo Beleza

É o fundador e director editorial do TecheNet. Com carreira internacional como CEO e director comercial e de marketing em empresas em Portugal, na Suíça e no Brasil, desenvolveu uma perspectiva aprofundada sobre a intersecção entre tecnologia, negócios e mercados globais. Com formação em Gestão, Administração e Marketing pela Webster University, na Suíça, fundou o TecheNet como um projecto editorial comprometido com o rigor e a imparcialidade da informação tecnológica em língua portuguesa.

Artigos relacionados

Analise em tempo real a infraestrutura de ataque do grupo de ransomware gentlemen
Segurança

Grupo de ransomware Gentlemen desenvolve ferramentas para desativar EDR

05/08/2026
Check point anuncia firewall de segurança para ia nas redes empresariais
Segurança

Check Point anuncia Firewall de Segurança para IA nas redes empresariais

31/07/2026
Europol desmantela infraestrutura digital da rede the com
Segurança

Europol desmantela infraestrutura digital da Rede The Com

26/07/2026

Últimas notícias

Google prepara bloqueio nativo de aplicações para dispositivos Android

Novas consolas portáteis MANGMI Air Y chegam com preços fantásticos

Google Assistant despede-se: O Gemini chega ao teu Samsung Galaxy

Google revela grande update para o Home com foco no Gemini

Huawei: Preços dos smartphones vão disparar devido à crise na memória

Huawei Nova 16 SE: O novo smartphone económico com NearLink E2.0

JBL lança os novos Live Buds 4 e Live Beam 4

Motorola Edge 70 Neo: Fuga de informação confirma o novo smartphone

Google Pixel Watch 5: fuga de informação revela design e novas funcionalidades

Huawei prepara MateBook Fold PC mais pequeno para o final de 2026

Fuga de informação revela planos da Apple para os novos iPhone 18

Xiaomi HyperOS 4: os planos da versão beta foram revelados

Atualização de agosto para os Google Pixel corrige falha grave de segurança

Portátil Intel N5095: preço tomba de 999€ para 294€

Nothing lança novos earbuds CMF Clip Pro com botão inteligente

Grupo de ransomware Gentlemen desenvolve ferramentas para desativar EDR

WhatsApp traz ordem ao caos com novas ferramentas para grupos

Novas workstations da HP prometem revolucionar a inteligência artificial local

Lava Genie: guitarra inteligente sem cordas com desconto na Amazon

Honor Robot Phone vai ter modo de cinema com tecnologia ARRI

Techenet LOGO
  • Quem somos
  • Fale connosco
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
  • O uso de IA no TecheNet
Sem resultados
Ver todos os resultados
  • Mobile
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.