O que é Ransomware, os riscos e cuidados a serem tomados pelas empresas.
Sua empresa pode ser vítima de um ataque Ransomware e você nem saber disso.
Por esse motivo, todo cuidado é pouco.
Nesse post vou falar o que é, quais são os riscos que a empresa corre e os cuidados que ela deve tomar para evitar que isso aconteça.
Confira abaixo tudo o que você precisa saber sobre Ransomware para proteger a sua empresa desse perigo.
Ransomware riscos e cuidados a serem tomados pelas empresas
Ransomware é um tipo de malware que restringe o acesso ao sistema infectado com uma espécie de bloqueio, além disso é cobrado um resgate para que o acesso possa ser restabelecido.
É como se os dados do seu computador fossem sequestrados e só são liberados depois que a empresa paga o resgate.
Essa prática criminosa, conhecida como Ransomware vem crescendo muito no Brasil, principalmente nos últimos 5 anos.
Segundo uma pesquisa realizada pela Trend Micro com cerca de 300 empresas brasileiras no segundo semestre de 2016, 51% confirmaram ter sido atacadas pela Ransomware.
Inicialmente os pagamentos eram feitos através de uma conta eletrônica no PayPal.
No entanto, para evitar que sejam rastreados, atualmente passaram a solicitar o pagamento em Bitcoins.
A operação chega a ser até bem sofisticada, já que os criminosos ainda enviam para as empresas atacadas um vídeo em português explicando como funciona a Bitcoin.
Além do prejuízo financeiro e roubo de dados, os riscos vão além, já que os ataques ficam cada vez mais avançados.
Se antes, atacavam somente computadores de mesa, agora conseguem atacar e bloquear todos os aparelhos que estejam conectados a uma mesma rede de internet.
Por esse motivo, é imprescindível tomar todos os cuidados necessários.
Por exemplo, manter os softwares e sistemas de proteção atualizados.
A maioria dos ataques ocorrem em aparelhos que não contam com sistemas de proteção e que não são atualizados com frequência.
Além disso, é importante ter algum tipo de tecnologia que monitore ou identifique comportamentos suspeitos.
Ainda segundo a pesquisa realizada pela Trend Micro citada anteriormente, 56% das empresas brasileiras admitiram não ter uma tecnologia de monitoramento ou detecção de comportamento suspeito.
Além disso, segundo a pesquisa os setores mais afetados foram as companhias ligadas à educação com 82%, ao governo com 59% e ao varejo com 57%.
Pendrive grátis com Ransomware são enviados por bandidos para empresas
Uma nova modalidade de ataque Ransomware foi descoberto pelo FBI em uma investigação norte-americana.
A nova modalidade vem obtendo uma grande taxa de sucesso.
Segundo o FBI, empresas, principalmente as de seguro, transporte e segurança, estão recebendo desde agosto de 2021 pacotes com pendrives disfarçados de presentes.
Alguns dos disfarces mais usados para que o pendrive passe despercebido e sejam conectados antes de passar por uma checagem de segurança são:
Se passar pelo departamento de saúde e serviços humanitários, no pacote a orientação é de que ali contém documentos e guias de como lidar com a covid 19.
Além disso, usam logotipos de marcas famosas, como por exemplo a Amazon.
A orientação para se proteger e evitar cair nesses ataques é que os funcionários não conectem esse tipo de aparelho sem saber a procedência e em caso de dúvidas entrar em contato com o remetente do pacote.
Apesar de ser uma investigação norte-americana, as empresas brasileiras devem ficar atentas.
Já que ficou comprovado que o grupo responsável pelo envio dos pacotes é o FIN7, sediado na parte leste Europeu.
Acima de tudo, ficou comprovado também que vários ataques foram feitos por esse mesmo grupo ao redor do mundo.
Ou seja, as empresas brasileiras não estão livres de caírem no mesmo golpe.
O que achou do posto? Tem alguma dúvida ou sugestão?
Deixe nos comentários abaixo.
Fique por dentro das demais notícias do setor no Blog Automashow:


