COMUNICADO DE IMPRENSA
Deepfakes agora são o segundo incidente de cibersegurança mais comum encontrado por empresas no último ano, ficando atrás apenas de infecções por malware, de acordo com uma pesquisa realizada pela ISMS.online, a plataforma de conformidade aprovada por auditores. Surpreendentemente, mais de um terço das empresas nos EUA vivenciaram um incidente de segurança com deepfake nos últimos 12 meses.
O relatório ‘Estado da Segurança da Informação’ da ISMS.online entrevistou 518 pessoas nos EUA que trabalham em segurança da informação em 10 setores, incluindo tecnologia, manufatura, educação, energia, serviços públicos e saúde.
Principais descobertas incluem:
– 35% das empresas nos EUA tiveram um incidente de segurança com deepfake nos últimos 12 meses, classificando-o como o segundo incidente de cibersegurança mais comum no país.
– 37% das empresas nos EUA afirmam que gerenciar o risco de fornecedores terceirizados é o maior desafio de segurança de dados que enfrentam atualmente, sendo que 43% citam que os dados dos parceiros foram os mais comprometidos nos últimos 12 meses.
– Mais de um terço (39%) afirmou que as alocações financeiras para garantir conexões na cadeia de suprimentos e com fornecedores terceirizados aumentarão até 25% no próximo ano.
– Quase três quartos (73%) dos entrevistados nos EUA acreditam que IA e ML estão melhorando a cibersegurança, embora apenas 26% tenham adotado iniciativas usando essas novas tecnologias nos últimos 12 meses. Além disso, 25% citam que gerenciar e proteger tecnologias emergentes como IA e ML é um desafio.
O cenário mais provável hoje para os atores de ameaças usarem deepfakes é em tentativas no estilo Business Email Compromise (BEC). Os atacantes usam a tecnologia de clonagem de voz e vídeo alimentada por IA para enganar os destinatários a realizar transferências de fundos corporativos. No entanto, existem possíveis casos de uso para roubo de informações/credenciais, danos à reputação ou até para contornar a autenticação facial e de reconhecimento de voz. E com os dados dos parceiros (43%) sendo citados como os mais comprometidos nos últimos 12 meses pelos entrevistados nos EUA, mais empresas precisam estar atentas aos riscos apresentados por seus fornecedores e parceiros terceirizados, especialmente diante desses novos ataques sofisticados.
Luke Dash, CEO da ISMS.online, comentou: “É profundamente preocupante ver o número de organizações ameaçadas por deepfakes e riscos de fornecedores terceirizados. Para lidar com essas ameaças crescentes e mais sofisticadas, as organizações devem continuar a construir bases de cibersegurança robustas e eficazes, especialmente com a tecnologia avançada como IA e ML disponíveis para ajudar a apoiar iniciativas de segurança de dados.”
Os respondentes americanos estão adotando tecnologias de IA e ML para combater ameaças, embora ainda estejam em estágios iniciais. Apenas um quarto (26%) implementou iniciativas nos últimos 12 meses, embora uma grande maioria (73%) concorde que IA e ML ajudarão a melhorar os programas de segurança de dados. Apesar das atitudes positivas em relação à IA e ML, 25% dos entrevistados listam o gerenciamento e a proteção de tecnologias emergentes como IA, ML e blockchain como um grande desafio e apenas cerca de um terço (36%) pretende aumentar os gastos com cibersegurança em até 25% nos próximos 12 meses.
Dash continuou: “Ainda não está claro como as novas tecnologias avançadas como IA e ML vão mudar o cenário de segurança de dados. Estamos certos, no entanto, de que governos em todo o mundo pressionarão por mais, não menos, regulamentação. Normas como a ISO 42001, que trata da IA, ajudarão as organizações a fornecer garantias a parceiros, clientes e reguladores. Ter essas normas em vigor é verdadeiramente essencial para construir um negócio melhor, longevidade e sucesso financeiro.”
Sobre a ISMS.online
A ISMS.online está revolucionando a forma como empresas de todo o mundo lidam com a conformidade de privacidade de dados e segurança da informação. A plataforma SaaS de ponta fornece um roadmap abrangente para governança, risco e conformidade robustos e escaláveis para organizações de todos os tamanhos e níveis de maturidade. Com presença global e mais de 25.000 usuários, incluindo clientes corporativos como Moneycorp, Siemens e Ricoh, a ISMS.online simplifica processos complexos em mais de 100 padrões e regulamentações, capacitando organizações em todo o mundo a garantir e expandir sua conformidade com facilidade.
Metodologia de Pesquisa
A ISMS.online contratou a empresa líder de pesquisa de mercado independente Censuswide para conduzir a pesquisa. Com uma amostra de 1.526 respondentes que trabalham em segurança da informação no Reino Unido (502), EUA (518) e Austrália (506), a pesquisa revela os principais desafios de segurança da informação e conformidade enfrentados pelas organizações nessas regiões. O campo da pesquisa ocorreu entre 22.3.2024 – 2.4.2024.