Principais conclusões sobre as táticas que os atacantes utilizam para atacar as organizações e as vulnerabilidades de segurança que tentam explorar.
Baseado no conjunto de dados único da Barracuda Managed XDR com mais de dois biliões de incidentes de segurança informática em 2025, este relatório ajuda as empresas a compreender como os atacantes visam potenciais vítimas e as vulnerabilidades que tentam explorar.
Como os atacantes obtêm acesso à rede
Os ataques direcionados à segurança de identidade lideram a lista das ameaças mais detetadas contra organizações nos últimos 12 meses. Estes ataques incluem logins invulgares ou inesperados numa conta de utilizador que não correspondem ao padrão de comportamento típico do utilizador em termos de dispositivo, localização ou hora.
Como os atacantes manipulam os direitos de privilégio uma vez dentro do sistema
Usando a escalada de privilégios, os atacantes transformam o acesso limitado em controlo administrativo total, permitindo-lhes desativar defesas, mover-se lateralmente entre sistemas e aceder a dados sensíveis. O resultado pode ser uma violação em grande escala e a propagação de ransomware.