O erro humano foi a maior causa dos ataques cibernéticos ocorridos em 2024, respondendo por 95% das violações de dados, de acordo com levantamento divulgado pela Mimecast este mês. Os problemas aconteceram mesmo com as organizações oferecendo treinamentos para suas equipes.
Segundo a empresa de segurança cibernética, os erros são impulsionados por ameaças internas, principalmente, com 43% dos tomadores de decisão entrevistados tendo notado vazamentos iniciados por funcionários descuidados ou negligentes no período. Curiosamente, uma pequena fração dos trabalhadores, 8%, foi responsável por 80% dos incidentes.

Ainda conforme o estudo, diversos ciberataques de grandes proporções no ano anterior foram associados ao erro humano. O ataque de ransomware à empresa de tecnologia na área de saúde Change Healthcare é um deles, resultando no maior roubo de dados de pacientes de hospitais dos Estados Unidos até então.
Para entrar na rede da empresa, os cibercriminosos utilizaram um email de phishing que comprometeu as credenciais de um funcionário da Change Healthcare. Com isso, o grupo roubou informações confidenciais, registros de pagamentos e seguros, além de criptografar os arquivos e exigir um pagamento milionário pelo resgate.
Treinamentos e IA contra os ciberataques
As grandes empresas têm investido em várias ações para evitar violações de dados, incluindo o treinamento dos funcionários. Segundo a pesquisa, 87% delas oferecem cursos ensinando a detectar ciberataques a cada três meses, pelo menos, embora 33% continuem a temer erros humanos mesmo com as capacitações.
O levantamento também indica um alto investimento em soluções de inteligência artificial na defesa contra ataques cibernéticos e na detecção de erros. Entre os líderes ouvidos, 95% disseram usar a tecnologia nesta área, porém 55% deles admitiram não ter preparo para lidar com ameaças baseadas em IA.
Além disso, a maioria (85%) revelou ter ampliado o orçamento para cibersegurança nos últimos 12 meses, enquanto 79% concordou que o uso de ferramentas de colaboração como Zoom e Slack representa brechas de segurança. Apesar do investimento, 61% afirmaram ser provável que suas organizações sofram alguma violação vinculada a esses softwares em 2025.
Continue no TecMundo para se informar melhor sobre cibersegurança! Nesta matéria, você confere as falhas exploradas por cibercriminosos corrigidas pela Microsoft em uma atualização recente para o Windows.