Botnets, brokers de acesso inicial representam um risco significativo para as empresas
Em ataques em vários estágios, as comunicações de C2 são fundamentais para impulsionar o ataque, seja por meio do envio e recebimento de comandos dos invasores ou pelo download do malware no próximo estágio. As soluções de DNS da Akamai nos permitem analisar esse tráfego de C2 mal-intencionado que passa pela grande rota de ataque que é o DNS. Dessa forma, podemos esclarecer as ameaças mais significativas contra empresas e usuários domésticos atualmente, incluindo:
- Brokers de acesso inicial, cujo foco é a violação de sistemas e a venda desse acesso, e representam um risco significativo para as empresas por causa de seus vínculos com grandes grupos de ransomware.
- Botnets de roubo de informações, que visam dispositivos de armazenamento conectados à rede contendo milhares de informações confidenciais e operando como backups para as empresas.
- Botnets que visam dispositivos de usuários domésticos, como telefones Android, dispositivos de Internet das coisas e sistemas, para se tornarem parte de sua rede de dispositivos zumbis.