Kaspersky alerta: 86% das PMEs sofreram incidentes de cibersegurança no último ano

Kaspersky alerta: 86% das PMEs sofreram incidentes de cibersegurança no último ano

Um novo estudo global realizado pelo Internal Research Center da Kaspersky revela que apenas 14% das empresas com menos de 500 colaboradores não registaram qualquer incidente de cibersegurança no último ano, expondo a vulnerabilidade das PMEs.

O estudo da Kaspersky e a vulnerabilidade das PMEs

A Kaspersky, líder global em soluções de cibersegurança, divulgou dados alarmantes que colocam as Pequenas e Médias Empresas (PMEs) no centro das atenções do cibercrime. Segundo o levantamento realizado pelo Kaspersky Internal Research Center, a esmagadora maioria das organizações com menos de 500 colaboradores — cerca de 86% — enfrentou pelo menos um incidente de segurança digital nos últimos 12 meses. Este número demonstra que a escala de uma empresa já não serve de proteção contra ataques que, outrora, eram reservados apenas a grandes corporações.

A análise da Kaspersky sublinha uma realidade preocupante: apenas 14% das empresas neste segmento conseguiram atravessar o último ano sem registar qualquer falha de segurança ou ataque bem-sucedido. Este cenário reflete a crescente profissionalização dos atacantes, que deixaram de selecionar alvos apenas pelo seu volume de faturação, focando-se agora na facilidade de acesso e na fragilidade das defesas de organizações de menor dimensão.

A importância do Kaspersky Internal Research Center

O Internal Research Center da Kaspersky é o braço de investigação da empresa que analisa tendências globais, comportamentos de malware e vetores de ataque. Ao focar este estudo especificamente em empresas com menos de 500 colaboradores, a Kaspersky pretende alertar para o facto de que estas organizações são agora o campo de treino e, simultaneamente, o alvo principal para muitas campanhas de cibercrime organizado.

Métodos de grandes empresas aplicados a pequenos negócios

Uma das conclusões mais críticas partilhadas pela Kaspersky neste comunicado é a mudança tática dos cibercriminosos. Atualmente, os atacantes estão a utilizar contra as empresas de menor dimensão os mesmos métodos sofisticados que utilizam contra as grandes empresas. Esta democratização do ataque significa que ferramentas de intrusão avançadas, que exigiam recursos significativos no passado, estão agora a ser automatizadas e direcionadas em massa para as PMEs.

Para a Kaspersky, isto significa que o mito de que as pequenas empresas são "demasiado pequenas para serem atacadas" foi definitivamente quebrado. Os atacantes utilizam técnicas como engenharia social avançada, exploração de vulnerabilidades de dia zero e ataques à cadeia de abastecimento, sabendo que as PMEs servem frequentemente de porta de entrada para parceiros de maior dimensão ou que possuem dados valiosos que podem ser sequestrados via ransomware.

O que constitui um incidente de cibersegurança na visão da Kaspersky?

Quando a Kaspersky refere que 86% das empresas enfrentaram incidentes, é importante clarificar o que estes termos significam na prática para um utilizador ou gestor em Portugal. Um incidente de cibersegurança não é apenas uma tentativa de ataque, mas sim um evento que compromete a integridade, confidencialidade ou disponibilidade dos dados. Entre os exemplos mais comuns monitorizados pela Kaspersky encontram-se:

  • Ataques de Phishing: Emails fraudulentos que tentam roubar credenciais de acesso bancário ou de redes internas.
  • Ransomware: O sequestro de ficheiros digitais da empresa, onde o atacante exige um resgate para devolver o acesso.
  • Comprometimento de Endpoints: Invasão de telemóveis, portáteis ou computadores de secretária de colaboradores.
  • Fugas de Dados: A exposição acidental ou deliberada de informações de clientes ou segredos comerciais.

A Kaspersky enfatiza que a sofisticação destes métodos exige que as defesas das PMEs acompanhem a evolução tecnológica, deixando de lado soluções domésticas ou básicas que já não são eficazes contra as ameaças atuais.

Recomendações da Kaspersky para reforçar a defesa das organizações

Para ajudar a reforçar as defesas das organizações e contrariar a tendência de que apenas 14% das empresas escapam ilesas, a Kaspersky apresentou novas recomendações de segurança. Estas diretrizes visam criar uma postura de ciber-resiliência que permita às PMEs detetar e responder a ameaças antes que estas causem danos irreversíveis.

A empresa recomenda que as organizações adotem uma abordagem de camadas, onde a tecnologia de proteção de terminais (endpoint protection) é complementada por formação contínua dos colaboradores. Sendo o erro humano um dos principais vetores de entrada, a Kaspersky sugere que a educação digital seja uma prioridade estratégica. Além disso, a implementação de políticas de backup rigorosas e a atualização constante de software são passos fundamentais para mitigar o impacto de qualquer incidente reportado pela infraestrutura da Kaspersky.

Perguntas Frequentes

O que é considerado uma PME segundo este estudo da Kaspersky?

Para efeitos deste estudo global realizado pelo Internal Research Center da Kaspersky, foram analisadas empresas que possuem menos de 500 colaboradores, independentemente do seu setor de atividade.

Quais são os principais riscos para as empresas portuguesas?

As PMEs em Portugal enfrentam os mesmos riscos globais apontados pela Kaspersky, nomeadamente o uso de métodos de ataque avançados (originalmente criados para grandes empresas) que visam paralisar a atividade através de ransomware ou roubar dados financeiros.

Como posso saber se a minha empresa faz parte dos 86% afetados?

A Kaspersky recomenda a realização de auditorias regulares aos sistemas e a utilização de software de monitorização em tempo real. Muitos incidentes passam despercebidos durante meses, sendo fundamental ter ferramentas que detetem intrusões silenciosas na rede da empresa.

Leia também no netthings.pt

Google News

Siga o NetThings no Google News

Fique a par de todas as novidades tecnológicas em tempo real.

⭐ SEGUIR NO GOOGLE NEWS

Acompanhe-nos também em:

-->