Cada vez mais crescem as maneiras que os cibercriminosos encontram de entrar em sistemas e sequestrar dados ou infectar os computadores. Os ataques por Ransomware são um exemplo que tem afetado diversos setores mundo afora.
Mas afinal, o que é esse tipo de ataque e como podemos nos proteger? Acompanhe.
Ransomware é um tipo de malware que, por sua vez, é um software malicioso. Ele é utilizado para bloquear acesso ao sistema ou criptografar os dados, de forma que o usuário não consiga mais ter acesso a arquivos no computador.
A palavra vem do inglês, onde ransom significa resgate. Assim, os criminosos passam a exigir um dinheiro para devolver esse acesso e liberar os dados, como um sequestro.
Segundo a empresa russa de segurança digital Kaspersky, esse tipo de ataque aumentou 767% em 2020, em comparação com o ano anterior e as grandes empresas são as mais suscetíveis.
Além disso, segundo outra pesquisa feita pelo Centro de Estudos Estratégicos e Internacionais junto com a empresa McAfee, os ataques por Ransomware geram prejuízos de cerca de 1 trilhão de dólares.
Os ataques por Ransomware no Brasil são básicos, no entanto, têm afetado muitas empresas, principalmente pela falta de segurança de informação.
Segundo a revista Exame , empresas como a JBS, por exemplo, sofreram um colapso após uma invasão que partiu da Austrália e desapareceu com seus dados em países como o Canadá e Estados Unidos, interrompendo suas atividades. Foi necessário um pagamento de 11 milhões de dólares em bitcoins aos crackers.
Ainda segundo a revista, a empresa Colonial Pipeline, responsável pelo abastecimento de combustíveis de toda a Costa Leste dos Estados Unidos, também teve suas informações confidenciais roubadas e tiveram que arcar com 5 milhões de dólares em criptomoedas para rever seus dados.
Lembrando que o pagamento em criptomoedas dificulta o rastreamento dos crackers, no entanto, no caso da Colonial Pipeline, parte do pagamento acabou sendo recuperado.
Inclusive, já existem casos de empresas que deixaram de existir por conta desse tipo de ataque.
Existem dois tipos principais de ataques por Ransomware:
Principalmente por conta da pandemia e o aumento do trabalho home office, os funcionários das empresas passaram a acessar as redes e arquivos de seus computadores pessoais, aumentando a vulnerabilidade dos sistemas.
Muitos desses ataques acabam partindo de países como a Rússia, o que faz com que escapem das leis.
Por conta disso, existe um mínimo que uma empresa deve ter para se proteger desse tipo de ataque, como as medidas abaixo:
Nenhuma dessas defesas é 100% garantida de proteção. Por conta disso, é importante a empresa estar sempre preparada para esses tipos de ataques para que a resposta seja a mais rápida possível.
Essa preparação também é fundamental já que o cibercriminoso costuma ter uma estratégia bem específica neste tipo de ataque, chamada “movimento lateral”. Esse movimento nada mais é que andar em paralelo com o usuário e driblar as brechas.
Geralmente os passos que ele utiliza são:
Com todas essas medidas, é possível que sua empresa sofra menos riscos e fique mais protegida contra ataques de diversas formas.
Segundo reportagem do G1 , a prefeitura de Leonardtown, cidade do estado de Washington, Estados Unidos, por exemplo, estava preparada. Com um backup de todos os seus arquivos, restabeleceu seu sistema depois de 10 dias de um ataque de Ransomware e não precisou pagar o resgate.
Se você quer saber mais sobre LGPD e tudo o que envolve proteção de dados, continue acompanhando nosso blog !
Gostou do conteúdo? Confira outros posts recentes:
Rodovia José Carlos Daux, 600, módulo 10 - João Paulo, Florianópolis / SC
CNPJ: 11.517.774/0001-00
Avenida Paulista, 302 - Bela Vista, São Paulo / SP
CNPJ: 11.517.774./0002-91
Todos os direitos reservados | NV Seguros Digitais