• AUTOMÓVEL
    • ENSAIOS
  • ENTREVISTA
  • NEGÓCIOS
  • IMOBILIÁRIO
  • ESTUDO
  • DICAS
  • LANÇAMENTOS
  • DESTINOS
  • WELLNESS
  • LINKS
    • BELEZA
    • DESIGN
    • DESPORTO
    • EVENTO
    • LIVROS
    • MODA
    • SAÚDE
    • SUSTENTÁVEL
    • TECNOLOGIA
ÚLTIMAS !

Ameaça híbrida e conflitos preocupam empresas portuguesas

17 de Fevereiro, 2026

Quem são as mulheres que optam pela maternidade independente e o que as leva a avançar

16 de Fevereiro, 2026

Parque Terra Nostra celebra o Florescer das Camélias com experiências sensoriais únicas

16 de Fevereiro, 2026
Facebook LinkedIn Instagram
LinkedIn Facebook Instagram TikTok
Creative News
loader

  • AUTOMÓVEL
    1. ENSAIOS
    2. VER TODOS

    Polestar 4 — o silêncio que acelera emoções

    20 de Janeiro, 2026

    Polestar 3 – sofisticação elétrica com foco no essencial

    15 de Janeiro, 2026

    Volvo XC60 T6 AWD Plug-in Hybrid: quando a eletrificação encontra a elegância escandinava

    16 de Dezembro, 2025

    Volvo EX30: A essência da simplicidade elétrica com ambição premium

    5 de Dezembro, 2025

    Um MPV potente: Opel Zafira com novo motor Diesel de 2,2 litros recentemente desenvolvido

    15 de Fevereiro, 2026

    MAZDA com aposta forte na SUPER TAIKYU SERIES DE 2026

    13 de Fevereiro, 2026

    CUPRA lidera chegada a Espanha do principal campeonato mundial de corridas elétricas, como Title Partner da primeira corrida de Fórmula E no país: CUPRA Raval Madrid E-Prix

    7 de Fevereiro, 2026

    Mazda dá início às pré-vendas do novo MAZDA CX-6e

    6 de Fevereiro, 2026
  • ENTREVISTA

    Anos de Coragem – Entrevista a Elaine Serra

    26 de Setembro, 2025

    A linguagem da beleza – Entrevista a Jo Stenuit

    2 de Dezembro, 2024

    Entrevista a Vítor Martins, Diretor Comercial da JCDecaux

    7 de Agosto, 2023

    Entrevista a Sérgio Rodrigues, CEO da StoresAce

    2 de Maio, 2023

    Nomeação de Rui Cruz para a direção geral da Opensoft

    30 de Março, 2023
  • NEGÓCIOS

    The Lisbon MBA Católica|Nova: nº 1 em Portugal e Top 25 da Europa

    16 de Fevereiro, 2026

    Guia Salarial 2026 da Adecco Portugal: talento híbrido, personalização salarial e middle management redefinem o valor do trabalho em Portugal

    13 de Fevereiro, 2026

    Motul Ibérica e Suzuki Ibérica reforçam aliança estratégica para impulsionar a excelência na sua rede de concessionários

    9 de Fevereiro, 2026

    IDEA Spaces investe 850 mil euros em novo cowork no Parque das Nações

    5 de Fevereiro, 2026

    Bright Pixel participa em ronda Série A de 12 milhões de dólares da startup Mesh Security

    1 de Fevereiro, 2026
  • IMOBILIÁRIO

    Comprar ou arrendar casa em Portugal: comprar exige, em média, quase 30 anos de rendas

    23 de Janeiro, 2026

    Casas para arrendar em Portugal: preço abranda subida no fim de 2025

    12 de Janeiro, 2026

    Comprar casa no Centro custa agora 280.000€, com Santarém e Leiria em destaque

    6 de Novembro, 2025

    MOME e Revive lançam projeto residencial de 140M€ no Porto

    7 de Outubro, 2025

    Casas à venda em Portugal: oferta está apenas 5% acima do mínimo de 2022

    24 de Setembro, 2025
  • ESTUDO

    O Amor Está no Ar, e também as burlas online

    15 de Fevereiro, 2026

    Guia Salarial 2026 da Adecco: dados, compliance e gestão de risco redefinem o valor do talento na Banca em Portugal

    14 de Fevereiro, 2026

    Dia dos Namorados de 2026: um anel de ouro é um presente ou um investimento?

    10 de Fevereiro, 2026

    89% dos profissionais mantêm confiança moderada a elevada no seu desempenho profissional na era da IA, apesar de persistirem carências em literacia

    10 de Fevereiro, 2026

    Diferença entre concelhos acentua-se: rendas chegam aos 2.500€ e venda sobe 11,8%

    3 de Fevereiro, 2026
  • DICAS

    Estratégias para transformar insegurança em confiança no trabalho

    14 de Dezembro, 2025

    5 erros comuns na contabilidade das empresas

    4 de Dezembro, 2025

    7 dicas práticas para poupar 5 mil euros

    1 de Novembro, 2025

    Quais são os três fatores a ter em conta para trocar os pneus do carro?

    9 de Outubro, 2025

    Regresso ao trabalho: 8 estratégias para voltar com mais motivação

    28 de Agosto, 2025
  • LANÇAMENTOS

    AGORA, PODE CALÇAR OS PASTÉIS DE NATA DA MANTEIGARIA

    4 de Fevereiro, 2026

    Sugestões Couto para O Dia dos Namorados

    3 de Fevereiro, 2026

    Moeve e DECO PRO teste renovam parceria e reforçam benefícios para os consumidores

    15 de Janeiro, 2026

    Marca centenária propõe um Natal hidratado e perfumado – SUGESTÕES DE NATAL COUTO

    10 de Novembro, 2025

    h3 reinventa a tradição e lança o novo h3 Pica-Pau: Para picar sem parar

    24 de Outubro, 2025
  • DESTINOS

    Algarve recebe nota positiva dos turistas

    14 de Agosto, 2025

    Cidades nacionais mais procuradas pelos turistas portugueses

    1 de Julho, 2025

    Duas praias portuguesas entre as mais originais e secretas da Europa, segundo a Jetcost

    10 de Junho, 2025

    Zoomarine abre portas a 7 de março com novidades preparadas para a nova temporada

    26 de Fevereiro, 2024

    Dados eDreams: Paris volta a ser o destino de eleição dos portugueses nesta Páscoa

    3 de Abril, 2023
  • WELLNESS

    LLYC conquista Eficácia da Comunicação com campanha para Dove

    5 de Dezembro, 2021

    SERENITY SPA celebra a BLACK friday durante uma semana

    16 de Novembro, 2021

    Ser piloto por um dia ou observar as estrelas no Alentejo: os hotéis Moov oferecem novas experiências

    12 de Agosto, 2021

    Programa de verão do Spa Caudalie no The Yeatman: Divina por dentro e por fora

    9 de Agosto, 2021

    Yoga, alimentação saudável e ar puro do Douro: The Vintage House lança programa “Winefulness”

    9 de Agosto, 2021
  • LINKS
    1. BELEZA
    2. DESIGN
    3. DESPORTO
    4. EVENTO
    5. LIVROS
    6. MODA
    7. SAÚDE
    8. SUSTENTÁVEL
    9. TECNOLOGIA
    10. VER TODOS

    Sugestões Couto para O Dia dos Namorados

    3 de Fevereiro, 2026

    FORBES LAB lança prémios “HAIR SALON LEADERS” para celebrar a excelência da indústria capilar em Portugal

    27 de Janeiro, 2026

    Um terço dos homens diz sentir dificuldade em aceder aos cuidados de saúde

    4 de Agosto, 2025

    GIVENCHY APRESENTA GENTLEMAN SOCIETY EAU DE PARFUM REFILL

    16 de Junho, 2025

    Mónica de Miranda, Prémio idealista de arte contemporânea 2023

    30 de Abril, 2023

    2ª edição do Prémio Adico distingue inovação e ecodesign

    23 de Abril, 2023

    Estudante portuguesa de design vence o Primeiro Concurso Europeu ECCO DESIGN LAB

    19 de Fevereiro, 2023

    IMPERFEITA 1.3: a idade não nos define

    17 de Fevereiro, 2023

    MAZDA com aposta forte na SUPER TAIKYU SERIES DE 2026

    13 de Fevereiro, 2026

    Roberto Carlos traz Troféu Original do Campeonato do Mundo da FIFA ’26 a Portugal

    7 de Fevereiro, 2026

    YouTube e LiveModeTV trazem o Campeonato Mundial de Futebol FIFA 2026 gratuitamente a Portugal

    22 de Janeiro, 2026

    Mundial Júnior WSL – Maria Salgado “motivada” pela experiência, promete voltar

    20 de Janeiro, 2026

    ROCK IN RIO LISBOA CELEBRA O DIA MAIS ROMÂNTICO DO ANO: CONFIRMA BELO E LANÇA PASSATEMPO EXCLUSIVO COM OFERTA DE BILHETES E MEET&GREET

    12 de Fevereiro, 2026

    Guimarães Capital Verde Europeia e Grupo Versa formalizam parceria

    11 de Fevereiro, 2026

    Conciliação família-trabalho exige mudança cultural e novas políticas

    10 de Fevereiro, 2026

    Charlie Puth, Alok, Audrey Nuna, Nena e Maninho juntam-se a Katy Perry e muitos outros no primeiro dia do Rock In Rio Lisboa 2026

    9 de Fevereiro, 2026

    Nuvem de Ideias: nova editora dedica-se ao livro como ferramenta de comunicação

    11 de Junho, 2024

    Bibá Pitta é a embaixadora dos livros bestsellers “Avó, fala-me de ti” e “Avô, fala-me de ti”, pelo terceiro ano consecutivo

    12 de Dezembro, 2023

    Publicado o livro gratuito “25 Espécies Aquáticas que Estão a Invadir Portugal”

    18 de Novembro, 2023

    VIAJA! – Um livro para todos aqueles que têm o “bichinho” das viagens

    25 de Outubro, 2023

    MO inaugura nova loja em MARCO de CANAVESES

    23 de Janeiro, 2024

    AICEP promove moda sustentável no mercado internacional

    17 de Novembro, 2023

    Designer de moda Luís Carvalho é o Primeiro Embaixador da marca em Portugal

    21 de Setembro, 2023

    Estudante portuguesa de design vence o Primeiro Concurso Europeu ECCO DESIGN LAB

    19 de Fevereiro, 2023

    Quem são as mulheres que optam pela maternidade independente e o que as leva a avançar

    16 de Fevereiro, 2026

    Sabe o que é a Terapia sacro craniana?

    12 de Janeiro, 2026

    O verão também é tempo de prevenção no cancro de pulmão

    8 de Agosto, 2025

    ESTeSC integra projeto europeu de 3 milhões que melhora segurança dos exames médicos infantis

    7 de Maio, 2025

    Especialistas preparam estratégia urbanística para adaptar Lisboa às alterações climáticas

    24 de Junho, 2025

    Lagoas Park quer aumentar a produção de energia para consumo próprio

    15 de Março, 2024

    RAIZ quer trazer a agricultura urbana a mais bairros de Portugal

    16 de Outubro, 2023

    Adico: Redução da pegada ambiental equivale a menos 213 mil quilómetros percorridos

    12 de Junho, 2023

    Ameaça híbrida e conflitos preocupam empresas portuguesas

    17 de Fevereiro, 2026

    O Amor Está no Ar, e também as burlas online

    15 de Fevereiro, 2026

    A nova fase da confiança digital: o que muda em 2026

    11 de Fevereiro, 2026

    Ataques cibernéticos globais aumentam em janeiro de 2026 com crescimento do ransomware e expansão da exposição de dados impulsionada por IA generativa

    11 de Fevereiro, 2026

    Ameaça híbrida e conflitos preocupam empresas portuguesas

    17 de Fevereiro, 2026

    Quem são as mulheres que optam pela maternidade independente e o que as leva a avançar

    16 de Fevereiro, 2026

    Parque Terra Nostra celebra o Florescer das Camélias com experiências sensoriais únicas

    16 de Fevereiro, 2026

    The Lisbon MBA Católica|Nova: nº 1 em Portugal e Top 25 da Europa

    16 de Fevereiro, 2026
Creative News
Home»Tecnologia»Active Adversay Playbook 2022 da Sophos: tempo de permanência dos atacantes aumentou em 36%
Tecnologia

Active Adversay Playbook 2022 da Sophos: tempo de permanência dos atacantes aumentou em 36%

O aumento deve-se à exploração das vulnerabilidades ProxyLogon e ProxyShell, para além dos agentes de acesso inicial.
10 de Junho, 2022
Facebook Twitter LinkedIn WhatsApp Email

A Sophos, líder global em soluções de cibersegurança de próxima geração, lançou o “Active Adversary Playbook 2022”, que detalha os comportamentos dos atacantes que a equipa de Rapid Response da Sophos registou em 2021. As conclusões demonstram um aumento de 36% no tempo de permanência dos intrusos, sendo que a média é de 15 dias em 2021, em comparação com 11 dias em 2020. O relatório também revela o impacto das vulnerabilidades ProxyShell no Microsoft Exchange, que a Sophos acredita que alguns agentes de acesso inicial (Initial Access Brokers – IABs) aproveitaram para violar redes e depois vender esse acesso a outros invasores.

“O mundo do cibercrime tornou-se incrivelmente diversificado e especializado. Os IABs desenvolveram uma indústria caseira de cibercrimes: invadem um alvo, fazem reconhecimento exploratório ou instalam uma backdoor e, em seguida, vendem o acesso ‘chave na mão’ a gangs de ransomware para que estes levem a cabo os seus próprios ataques,” comentou John Shier, Senior Security Advisor da Sophos. “Neste cenário de ciberameaças cada vez mais dinâmico e baseado em especializações, pode ser difícil para as organizações manter-se a par das ferramentas e abordagens em constante mudança que os invasores utilizam. É vital que os defensores entendam o que procurar em cada fase da cadeia de ataque, para que possam detetar e neutralizar ataques o mais rápido possível.”

A investigação da Sophos também revela que o tempo de permanência dos intrusos foi mais elevado em ambientes de organizações de menor dimensão. Os atacantes permaneceram por aproximadamente 51 dias em organizações com até 250 colaboradores, e em média 20 dias em organizações com 3.000 a 5.000 colaboradores.

“Os invasores consideram as organizações maiores mais valiosas, por isso estão mais motivadas para as invadir, conseguir o que querem e sair. As organizações menores têm menos valor reconhecido, pelo que eles podem dar-se ao luxo de se esconder na rede em segundo plano por períodos mais longos. Também é possível que os invasores fossem menos experientes e precisassem de mais tempo para perceber o que fazer quando estivessem dentro da rede. Por fim, as organizações de menor dimensão normalmente têm menos visibilidade ao longo da cadeia de ataque para detetar e expulsar os invasores, permitindo a estes prolongar a sua presença,” disse Shier. “Com oportunidades proporcionadas pelas vulnerabilidades ProxyLogon e ProxyShell sem patches e o aparecimento de IABs, estamos a registar mais evidências de vários invasores numa única vítima. Se o panorama dentro de uma rede estiver lotado, os invasores vão querer mover-se rapidamente para vencer a concorrência.”

As conclusões adicionais do playbook incluem:

  • O tempo médio de permanência dos atacantes antes da deteção foi mais longo em intrusões “furtivas” que ainda não tinham evoluído para ataques como ransomware, e em organizações de menor dimensão e setores da indústria com menos recursos de segurança de TI. O tempo médio de permanência em organizações atingidas por ransomware foi de 11 dias. Naquelas que foram invadidas, mas ainda não afetadas por um grande ataque como ransomware (23% de todos os incidentes investigados), o tempo médio de permanência foi de 34 dias. As organizações do setor da educação ou com menos de 500 colaboradores também registaram tempos de permanência mais longos.
  • Tempos de permanência mais longos e pontos de entrada abertos deixam as organizações vulneráveis a múltiplos atacantes. Evidências forenses levaram à descoberta de casos em que diversos adversários, incluindo IABs, gangs de ransomware, cyptominers e, ocasionalmente, até mesmo vários operadores de ransomware, atacavam a mesma organização em simultâneo.
  • Apesar de uma quebra na utilização do Remote Desktop Protocol (RDP) para acesso externo, os invasores aumentaram a utilização da ferramenta para movimentação lateral interna. Em 2020, os invasores utilizaram o RDP para atividades externas em 32% dos casos analisados, mas tal diminuiu para 13% em 2021. Embora esta seja uma mudança bem-vinda e sugira que as organizações melhoraram a sua gestão das superfícies de ataque externas, os invasores ainda estão a abusar do RDP para movimentação lateral interna. A Sophos descobriu que os invasores utilizaram o RDP para este fim em 82% dos casos em 2021, acima dos 69% de 2020.
  • As combinações comuns de ferramentas utilizadas nos ataques são um poderoso sinal de alerta da atividade de intrusos. Por exemplo, as investigações de incidentes da Sophos permitiram concluir que, em 2021, scripts maliciosos PowerShell e não-PowerShell foram combinados em 64% dos casos; PowerShell e Cobalt Strike foram combinados em 56% dos casos; e PowerShell e PsExec foram encontrados em 51% dos casos. A deteção destas correlações pode servir de aviso antecipado de um ataque iminente ou confirmar a presença de um ataque ativo.
  • Metade (50%) dos incidentes de ransomware envolveu exfiltração de dados confirmada – e, com os dados disponíveis, o intervalo médio entre o roubo de dados e a implementação do ransomware foi de 4.28 dias. 73% por cento dos incidentes aos quais a Sophos deu resposta em 2021 envolveu ransomware. Destes, 50% também envolveu exfiltração de dados. A exfiltração de dados costuma ser a última fase do ataque antes do lançamento do ransomware, e as investigações da Sophos revelaram que o intervalo médio entre elas foi de 4.28 dias, e a mediana de 1.84 dias.
  • A Conti foi o grupo de ransomware mais prolífico em 2021, sendo responsável por 18% dos incidentes em geral. O ransomware REvil foi responsável por um em cada 10 incidentes, e outras famílias de ransomware predominantes foram a DarkSide, o RaaS por detrás do relevante ataque à Colonial Pipeline nos EUA, e a Black KingDom, uma das “novas” famílias de ransomware que surgiu em março de 2021 na sequência da vulnerabilidade ProxyLogon. Foram identificados 41 adversários de ransomware diferentes nos 144 incidentes incluídos na análise da Sophos. Destes, cerca de 28 foram novos grupos reportados pela primeira vez em 2021. Por outro lado, 18 grupos de ransomware registados em incidentes em 2020 desapareceram da lista em 2021.

“Os sinais de alerta que os defensores devem procurar incluem a deteção de uma ferramenta legítima, de uma combinação de ferramentas ou de atividade num local inesperado ou num horário incomum,” concluiu John Shier. “É ainda de notar que também pode haver momentos de pouca ou nenhuma atividade, mas tal não significa que uma organização não tenha sido invadida. É, por exemplo, provável que estejam a decorrer muitas violações de ProxyLogon ou ProxyShell atualmente desconhecidas, em que web shells e backdoors foram implementados nas vítimas para acesso persistente, e estão de momento inativas até que esse acesso seja utilizado ou vendido. Os defensores precisam de estar atentos a qualquer sinal suspeito e investigá-lo imediatamente. Precisam de corrigir bugs críticos, especialmente em software amplamente utilizado e, como prioridade, fortalecer a segurança dos serviços de acesso remoto. Até que os pontos de entrada expostos sejam encerrados e tudo o que os invasores fizeram para estabelecer e manter o acesso seja completamente erradicado, praticamente qualquer pessoa pode entrar na organização, e provavelmente alguém tentará fazê-lo.”

O Sophos Active Adversary Playbook 2022 baseou-se em 144 incidentes em 2021 a organizações de todas as dimensões, numa ampla variedade de setores da indústria e localizadas na Alemanha, Angola, Arábia Saudita, Áustria, Bahamas, Bélgica, Canadá, Emirados Árabes Unidos, Espanha, EUA, Filipinas, França, Itália, Japão, Países Baixos, Reino Unido e Suíça. Os setores mais representados são o da produção (17%), seguido pelo do retalho (14%), saúde (13%), TI (9%), construção (8%) e educação (6%).

O objetivo do relatório da Sophos é ajudar as equipas de segurança a entender o que os adversários fazem durante os ataques e como identificar e defender-se contra atividades maliciosas na rede. Para saber mais sobre comportamentos, ferramentas e técnicas dos invasores, consulte o Sophos Active Adversary Playbook 2022 no Sophos News.

# # #

Recursos Adicionais

  • Leia sobre o cenário de ameaças em evolução e como os ataques são vividos pelas organizações nos relatórios State of Ransomware 2022 e Sophos 2022 Threat Report
  • Saiba mais sobre a investigação da Sophos a uma ampla variedade de grupos individuais de ransomware no Sophos Ransomware Threat Intelligence Center
  • Saiba mais sobre como o serviço Rapid Response da Sophos detém, neutraliza e investiga ataques 24/7
  • Aprenda as quatro principais dicas das equipas Sophos Rapid Response e Managed Threat Response para dar resposta a um incidente de segurança.
Share. Facebook LinkedIn Twitter WhatsApp Email
AnteriorNovo Opel Astra já chegou a Portugal: campanha publicitária arranca esta semana
Próximo Jovens europeus compram mais produtos falsificados e continuam a aceder a conteúdos pirateados

Relacionados

Ameaça híbrida e conflitos preocupam empresas portuguesas

17 de Fevereiro, 2026

O Amor Está no Ar, e também as burlas online

15 de Fevereiro, 2026

ÚLTIMAS
Tecnologia

Ameaça híbrida e conflitos preocupam empresas portuguesas

17 de Fevereiro, 2026

A segunda edição do Barómetro do Risco Geopolítico para Empresas, do Observatório do Risco Geopolítico…

Quem são as mulheres que optam pela maternidade independente e o que as leva a avançar

16 de Fevereiro, 2026

Parque Terra Nostra celebra o Florescer das Camélias com experiências sensoriais únicas

16 de Fevereiro, 2026
SIGA-NOS!
  • LinkedIn
  • Facebook
  • Instagram
  • TikTok

Subscreva a Newsletter

Aceito receber a newsletter da Creative News que pode conter ocasionalmente informações sobre iniciativas, produtos e serviços.

Email : press@creativedesign.pt
Contacto: +351 913 163 426 (tarifa de rede móvel)
Política de Privacidade
Estatuto Editorial

LinkedIn Facebook Instagram TikTok
© 2026 Creative Design.

Digite acima e pressione Enter para pesquisar. Pressione Esc para cancelar.