ALERTA: ataques ransomware crescem mundialmente

O ataque de vírus ransomware vem crescendo exponencialmente tanto em quantidade quanto em impacto, criando vítimas e novos alertas ao redor do mundo. Caracterizado pelo sequestro de dados e chantagem por criptomoedas, ele possui diferentes formas de contágio e invasão, mas quase sempre gera danos administrativos e financeiros aos negócios. 

Segundo a SOPHOS, 26% dos ataques de malware são Ransomware. Já relatórios da empresa americana Symantec apontam que no mundo inteiro 978 milhões de pessoas foram afetados por crimes digitais em 2017. Assim, calcula-se que US$ 22,5 milhões (cerca de R$ 85,4 milhões) foram roubados no Brasil, e US$ 172 bilhões no mundo todo.

Não sabe o que é Ransomware?

Entenda este ataque em um blog dedicado a explicar sua ação, origem e consequências.

Casos com prejuízos milionários

Nos últimos dois meses, as notícias destacaram uma sequência de ataques nos Estados Unidos. Dentre esses casos, três ocorreram em administrações municipais de grandes cidades estadunidenses, tornando-as totalmente inoperantes. No fim, as consequências foram danosas tanto às instituições quanto aos cidadãos.

A cidade de Baltimore praticamente parou uma vez que a equipe administrativa estava impedida de acessar e-mails, os sistemas de pagamentos de serviços, multas e impostos.  Mesmo assim, decidiram por não pagar o resgate de 13 bitcoins (cerca de U$$ 114mil).

Ao contrário de Lake City, que pagou 42 bitcoins (US$ 573 mil) para os hackers. Nesta invasão, a infecção ocorreu por meio de um e-mail malicioso aberto por um funcionário. Logo os celulares e sistemas de e-mail da Prefeitura Municipal estavam bloqueados. Apesar de tudo, nenhum dado foi vazados após. 

A situação mais extrema ocorreu em Riviera Beach, onde o ataque chegou a trancar os sistemas da polícia local, bloqueando a linha 911 (emergência) por um tempo. Para resolver de forma rápida, optou-se pelo pagamento de cerca de US$ 600 mil em bitcoins aos cibercriminosos.

Qual o impacto disso para mim aqui no Brasil?

Podemos pensar que essa ameaça está bem distante de nós, mas é muito pelo contrário. O Brasil é nada mais do que segundo colocado no ranking de países mais afetados por ransomware, com 10,64% das ameaças globais

Ele fica atrás justamente dos Estados Unidos, com pouca diferença, de acordo com o relatório da Trend Micro, responsável por analisar o panorama mundial das ameaças cibernéticas neste primeiro trimestre. Os outros países que compõem o top 5 de países com maior número de ameaças são: Índia, Vietnã e México.

Mas, diferentemente dos Estados Unidos, que possuem uma cultura de mercado voltado ao incentivo da segurança da informação, o Brasil ainda dá seus primeiros passos na consolidação desses serviços.

Na GarraTech, nós já atendemos a diversos casos de ataques na região do Vale do Caí, no Rio Grande do Sul. Em alguns deles houve grande perda de informações pois, além de não haver ferramentas de proteção, a empresa não possuía uma estratégia de backup para recuperar os dados. Por isso, torna-se muito importante salientar e investir em serviços de precaução, pois eles são formas de garantir a segurança dos dados mesmo em caso de ataque.

Como se proteger:

Para se proteger desses ataques e se precaver de suas possíveis consequências, é importante que a empresa invista constantemente em ações preventivas de seguranças da informação que englobem todos os setores da empresa, não somente pensando em infraestrutura, mas também no grupo de colaboradores.

Proteção

Primeiro passo é implementar softwares de segurança e investir em profissionais especializados, como antivírus gerenciados e o monitoramento remoto dos sistemas. Essa é a forma mais eficaz de identificar e evitar ciberataques precocemente, antes que o estrago seja feito.

Investir em backup garante que os documentos essenciais da empresa sempre estarão protegidos por meio de cópias de segurança. Assim, mesmo que se sofra um ataque, as informações não serão perdidas, pois poderão ser recuperadas.

Quer saber mais sobre backup?

Veja nosso texto do blog sobre o tema.

Políticas internas

Criar políticas de segurança e treinar os colaboradores é importante para que todos saibam identificar e como agir em casos de vulnerabilidade e ameaça. Um ótimo exemplo disso é alertar sobre os cuidados especiais com e-mails e links externos.

Sistemas quando não são atualizados propriamente podem tornar os dispositivos inseguros, pois deixam brechas para a invasão e roubo de dados. Assim, mantendo os protocolos de seguranças dos sistemas atualizados, soluciona-se vulnerabilidades e garante-se uma proteção extra.

Quer entender os riscos de não atualizar seu sistema operacional?

Veja nosso blog sobre o tema.

Equipamentos gerenciados

Todos os equipamentos da infraestrutura do negócio também devem ser atualizados e conferidos, isso porque com as evoluções de ameaças, um equipamento desatualizado serve como porta de entrada para infecção das demais máquinas.

Quer conhecer o que são os Serviços Gerenciados?

Veja nosso blog sobre o tema.

Em geral, é preciso que as práticas de seguranças da empresa sejam frequentemente renovadas, tendo em vista o avanço constante das possíveis ameaças. Para auxiliar nesse processo é de extrema importância profissionais especializados e programas de qualidade, além da colaboração de todos dentro da empresa.

Garanta a segurança dos seus dados! Entre em contato conosco​: garra@garra.inf.br

*Texto por Amanda Büneker

Compartilhar: