
Ransomware: como começar a combatê-lo
Ransomware: como começar a combatê-lo
Ransomware são softwares maliciosos utilizados por hackers para criptografar e bloquear dados em sistemas e dispositivos, exigindo pagamento de resgate para devolver seu acesso.
Quer saber como lidar com essa ameaça? Acompanhe nosso texto até o fim.
Nos últimos anos, tornou-se mais caro e arriscado para os hackers executarem ataques de ransomware, já que os gestores de TI possuem estratégias para impedir que esses golpes sejam bem-sucedidos. Por esse motivo, os agentes maliciosos realizam ataques com demandas mais altas.
Para se ter uma noção, o pagamento médio de ransomware no quarto trimestre de 2021 aumentou 130%, atingindo US$ 322.168, segundo dados da Coverware.
Mas se engana quem pensa que só grandes empresas são alvos dos cibercriminosos: de acordo com informações recentes da seguradora Coalition, houve um aumento de 40% de ataques bem-sucedidos contra organizações de pequeno e médio portes, com os bens de consumo e o setor de saúde sendo especialmente visados.
E mais: conforme um levantamento da Rapid7, os dados vazados com mais frequência são financeiros (63%), seguidos por dados de clientes e pacientes (48%).
Pensando nisso, preparamos este artigo, para mostrar como combater o ransomware e suas consequências. Para facilitar sua leitura, dividimos nosso texto nos seguintes tópicos:
1. O que é ransomware?
2. Como um ataque de ransomware funciona?
3. Qual é a primeira ação que você deve tomar no caso de um ataque de ransomware?
4. Qual é a solução mais comum para um ataque de ransomware?
5. Sobre o senhasegura
6. Conclusão
Boa leitura!
1. O que é ransomware?
Ransomware é um tipo de malware utilizado por atacantes mal-intencionados para bloquear e criptografar dados de determinado computador ou dispositivo e exigir pagamento de resgate para restaurá-los.
Muitas vezes, as vítimas são pressionadas a pagarem o resgate em um determinado prazo sob o risco de perder definitivamente o acesso aos seus arquivos. De acordo com um estudo da TrendMicro, 50% das vítimas de ransomware realizam o pagamento do resgate em até 20 dias após a infecção. Vale lembrar, no entanto, que mesmo após o pagamento, pode ser que as organizações afetadas pelo software malicioso não recuperem seu acesso.
Com o ransomware, arquivos como documentos, dados financeiros e fotografias permanecem armazenados no computador da vítima, porém inacessíveis, já que o dispositivo é criptografado.
2. Como um ataque de ransomware funciona
Para realizar um ataque de ransomware, os invasores acessam um computador ou dispositivo, criptografando arquivos armazenados nele e, consequentemente, o seu acesso.
Isso geralmente ocorre quando as vítimas baixam malware por meio de anexos de e-mail ou links maliciosos, ficando impedidas de acessar os arquivos armazenados em seus dispositivos. Este tipo de ocorrência pode resultar em grandes prejuízos financeiros, como a paralisação das operações de uma empresa.
Apesar da exigência de resgate, nada garante que o acesso será devolvido após seu pagamento. Daí a importância de evitar esse tipo de ataque e saber como proceder caso sua organização seja alvo de cibercriminosos.
3. Qual é a primeira ação que você deve tomar no caso de um ataque de ransomware?
Existe um conjunto de ações a serem executadas no caso de um ataque de ransomware. São elas:
-
Isolar os dispositivos afetados
Se você desconfiar que está sendo vítima de um ataque de ransomware, sua primeira ação deve ser isolar os computadores supostamente infectados, evitando comprometer outros dispositivos.
Sendo assim, é fundamental desativar o Wi-Fi e o Bluetooth e desconectar o equipamento de qualquer dispositivo para conter a propagação do ransomware e impedir sua comunicação com os hackers.
Nesse momento, é importante ter em mente que o ransomware pode estar inativo em outro sistema e que é necessário desligar todas as máquinas conectadas como um potencial vetor de ransomware.
-
Identificar qual ransomware afetou a infraestrutura
Após isolar a infecção, o próximo passo é identificar qual ransomware afetou sua infraestrutura. Desse modo, é possível compreender como ele se propaga, quais tipos de arquivos têm como alvo e quais são as opções de remoção, se existirem.
Para saber com qual tipo de ransomware você está lidando, é possível contar com sites como ID Ransomware e No More Ransom.
-
Contatar as autoridades, inclusive agências de proteção de dados pessoais, se for o caso
Relatar os ataques de ransomware às autoridades é uma maneira de evitar o pagamento de resgate e possibilitar que as autoridades compreendam com quem estão lidando, como os hackers acessaram seu sistema e como detê-los.
Com isso, é possível evitar que os invasores façam novas vítimas ou que o ataque prejudique a reputação de sua empresa. Para fazer uma denúncia ao FBI, basta acessar o site da Internet Crime Complaint Center (IC3),por meio deste link.
-
Restaurar os dados de backup
Alguns sites ou softwares prometem remover o ransomware de seu sistema, porém, se são capazes de removerem completamente uma infecção, não há consenso, já que sempre que aparece um descriptografador, surge um novo ransomware.
Porém, em caso de infecção por ransomware, recomenda-se restaurar o sistema ou reiniciá-lo totalmente, reinstalando todos os arquivos. Nesse sentido, o ideal é contar com uma estratégia de backup eficiente, que lhe permita ter cópias de todos os documentos, mídias e arquivos.
-
Aplicar o Plano de Respostas a Incidentes
Por fim, para combater um ataque de ransomware, é essencial contar com um Plano de Respostas a Incidentes, que possibilite analisar as ameaças enfrentadas pela organização, além de identificar potenciais ataques e definir seu escopo.
O Plano de Resposta a Incidentes ainda envolve o isolamento de sistemas afetados, a eliminação de software malicioso, a divulgação do ataque, a recuperação do ambiente e a aplicação das lições aprendidas para lidar com situações futuras.
Você está curtindo esse post? Inscreva-se para nossa Newsletter!
Newsletter Blog PT
Enviaremos newsletters e emails promocionais. Ao inserir meus dados, concordo com a Política de Privacidade e os Termos de Uso.
4. Qual é a solução mais comum para um ataque de ransomware?
Uma das soluções mais eficientes para evitar um ataque de ransomware é o PAM, que garante a cada usuário somente os acessos necessários para executar suas tarefas, protegendo suas credenciais privilegiadas e reduzindo a superfície de ataque.
Além disso, também é fortemente recomendado ter um plano paliativo, que inclua o seguro cibernético, capaz de reparar perdas financeiras geradas pela ação de um atacante malicioso.
5. Sobre o senhasegura
Nós, do senhasegura, integramos o grupo MT4 Tecnologia, e temos o compromisso de proporcionar cibersegurança e soberania digital às empresas que nos contratam.
Atualmente, atendemos instituições de 54 países, atuando contra roubo de dados e rastreando ações em servidores, banco de dados, administradores em redes e dispositivos em geral.
Com isso, conseguimos proporcionar eficiência e produtividade às organizações, na medida em que evitamos interrupções de suas atividades por expiração, além de garantir conformidade com critérios de auditoria e com padrões como PCI DSS, Sarbanes-Oxley, ISO 27001 e HIPAA por meio do PAM.
6. Conclusão
Neste artigo, mostramos o que é ransomware e como começar a combater essa ameaça. Se você gostou do nosso conteúdo, compartilhe com alguém que se interesse pelo tema.
Recent Comments