Sophos impulsiona a deteção e resposta a ameaças de identidade em ambientes na cloud

A Sophos anuncia uma solução centrada na identidade que se integra com XDR e MDR, analisa a dark web em busca de credenciais e aplica mais de 80 verificações de postura para acelerar a correção de incidentes.
23 de Outubro, 2025

O aumento do uso da cloud e do trabalho remoto elevou a exposição das identidades digitais dentro das organizações. Entre junho de 2024 e junho de 2025, a equipa Sophos X-Ops registou um aumento de 106% na venda de credenciais roubadas na dark web, um mercado clandestino onde são comercializados dados de acesso. Paralelamente, o Sophos Active Adversary Report coloca as credenciais comprometidas como a principal causa de ataques pelo segundo ano consecutivo, concentrando 56% dos incidentes em que os criminosos iniciaram sessão em serviços remotos com contas válidas.

Neste contexto, a Sophos apresentou o Sophos Identity Threat Detection and Response (ITDR), uma nova funcionalidade para o Sophos XDR e o Sophos MDR que monitoriza continuamente os ambientes dos clientes com o objetivo de detetar riscos de identidade e configurações erradas, além de rastrear credenciais comprometidas na dark web. A empresa apresenta o ITDR como resposta a um vetor de ataque baseado em identidade em expansão e como uma ferramenta para identificar comportamentos de risco dos utilizadores e responder rapidamente.

Do ponto de vista do produto, Rob Harrison, vice-presidente sénior de Gestão de Produtos da Sophos, afirma: “A cloud e o teletrabalho ampliaram a superfície de ataque à identidade e criaram novas oportunidades para os atacantes. Os sistemas complexos de gestão de identidades e acessos, com configurações e políticas em constante mudança, criam brechas que os cibercriminosos aproveitam. O Sophos ITDR ajuda a fechar essas brechas, oferecendo aos clientes uma visibilidade mais rápida dos riscos de identidade, monitorando as credenciais comprometidas e integrando-se com o Sophos XDR e o Sophos MDR para uma resposta rápida e dirigida por analistas”.

Em termos de capacidades técnicas, o ITDR foi concebido para cobrir com regras de deteção todas as técnicas conhecidas de acesso a credenciais do quadro MITRE ATT&CK. Inclui mais de oitenta verificações de postura de identidade na cloud, vigilância de credenciais comprometidas e deteções baseadas em IA para ataques de identidade como kerberoasting, escalada de privilégios, apropriação de contas, força bruta e movimento lateral. A isso se soma um catálogo de identidades para dar visibilidade completa de utilizadores e contas, e um painel de postura que prioriza riscos, incluindo credenciais expostas em fontes da dark web.

Os playbooks de resposta incorporados permitem ações de remediação automatizadas, incluindo bloquear contas, redefinir senhas, atualizar a autenticação multifator e revogar sessões. Além disso, o sistema aplica avaliações contínuas para sinalizar configurações incorretas, contas inativas, vulnerabilidades e brechas de MFA, e recorre ao UEBA (User Behavior Analytics) para detetar ameaças internas e atividades anormais de forma precoce.

A solução integra-se com o Sophos XDR e o Sophos MDR, onde são gerados automaticamente casos diante de ameaças de identidade ou deteções de alto risco. Com o MDR, os analistas da Sophos investigam e executam medidas de resposta em nome do cliente, com o objetivo de acelerar a remediação e reduzir o risco operacional.

A Sophos busca assim reforçar o seu foco na proteção de identidade, uma área que concentra um volume crescente de incidentes e que exige mecanismos de deteção e resposta específicos e integrados à operação de segurança.