Ataques de ransomware | Como proteger sua organização contra ransomware

Ataques de ransomware | Como proteger sua organização contra ransomware

ransomware Tempo de leitura: 3 minutos

 

Fonte: Comodo

Um dos ataques de ransomware mais conhecidos ocorreu em maio de 2017, quando ocorreu o ataque ao Wannacry. Esse ataque afetou mais de 200,000 usuários e infectou mais de 300,000 computadores. CBS News estimou que o ataque WannaCry resultou em perdas de mais de US $ 4 bilhões. Quão?

Quando centenas de milhares de computadores param de funcionar em 150 países, é uma grande perda de oportunidade econômica. Você nunca terá esse tempo de volta. O trabalho é interrompido, as atividades essenciais são atrasadas e os dispositivos infectados devem ser substituídos. Além disso, dependendo da natureza dos dados comprometidos, pode haver consequências legais e danos à reputação corporativa.

A realidade é que os ataques de ransomware não estão indo embora. A cidade de Baltimore acaba de sofrer um grave ataque em 7 de maio de 2019 deste ano. Segundo relatos, os sistemas da cidade precisavam de atualizações básicas de software e arquivos de backup.

Portanto, você se pergunta: seus sistemas estão protegidos? Aqui estão alguns motivos pelos quais você pode não estar.

Duas maneiras principais de se infectar

  • Há apenas alguns anos, e-mails com anexos inócuos (como “códigos de faturamento” ou “atualizações de status”) na verdade continham software malicioso executado quando o usuário abria o anexo. Depois que o ataque começou, os usuários não conseguiram acessar seus próprios dados ou sua tela foi bloqueada. Uma tela pop-up com a demanda de pagamento do hacker apareceu.
  • O ransomware é espalhado por sites que hospedam o que é conhecido como um kit de exploração. O kit verifica o computador do visitante para ver se ele está executando um software com vulnerabilidades conhecidas. Se a varredura revelar pelo menos uma dessas vulnerabilidades, ela a usa para baixar e instalar o ransomware no computador da vítima.

Alvos prováveis

Hoje, praticamente todas as empresas e organizações são alvos potenciais de ransomware. Três segmentos, particularmente em risco, incluem:

  • Escolas e universidades - porque tendem a ter equipes de TI menores e podem não ter funcionários com habilidades em segurança cibernética de qualquer tipo. Georgia Tech foi hackeada em dezembro de 2018 e, tardiamente, descobriu que mais de 1 milhão de registros de professores e funcionários, datando de anos anteriores, haviam sido violados.
  • Empresas de saúde - os dados do paciente podem ser extremamente confidenciais e muitas organizações de saúde têm sistemas e softwares de TI desatualizados. Os hackers vasculham para encontrar um computador ou sistema com uma vulnerabilidade antiga e conhecida e se movem rapidamente. Em junho de 2019, LabCorp revelou que os dados de mais de 7 milhões de pacientes foram violados, apenas um dia depois busca admitiu que os dados de mais de 12 milhões de pacientes também foram. Esses ataques não vão embora.
  • Empresas financeiras - o velho ditado sobre roubar bancos porque é aí que o dinheiro ainda é válido. Embora a maioria dos bancos e seguradoras TENHAM os recursos para manter seus sistemas de TI seguros e atualizados, o cenário de segurança mudou. O HSBC foi calado sobre um ataque em outubro de 2018 no qual hackers acessaram dados de clientes nos Estados Unidos. Não se sabe quantas pessoas foram afetadas ou se dinheiro foi roubado.

O denominador comum a todas essas empresas é que elas precisam mudar sua mentalidade sobre a segurança de TI.

A melhor maneira de evitar ataques de ransomware é evitá-los totalmente

O conselho convencional sobre como lidar com ransomware é seguir os seguintes passos:

  • Mantenha seu sistema operacional corrigido e atualizado.
  • Instale software antivírus para detectar programas maliciosos quando eles aparecem.
  • Faça backup de seus arquivos regularmente para que você possa reinstalá-los, se necessário.
  • Treine seus funcionários sobre como identificar e-mails suspeitos.

No entanto, “um grama de prevenção vale um quilo de cura” pode ajudar muito. Em um mundo de ameaças constantes e em evolução aos sistemas e dispositivos de TI, você precisa evitar que essas ameaças causem danos.

Em vez de detectar e responder a software malicioso depois que ele causa danos, Comodo mudou o paradigma, de forma que o ransomware não pode causar danos, mesmo quando executado em um terminal.

Depois que o ransomware é executado, o Comodo contém o ransomware ativo em um ambiente virtual até que um veredicto confiável seja retornado. O usuário verá o ransomware ser executado em seu endpoint, no entanto, o usuário ainda pode operar normalmente e o administrador pode excluir os processos ativos para eliminar o ransomware sem danos.

É necessário um novo pensamento para proteger seus recursos de computação

O resultado final quando se trata de ransomware é que ele pode ser evitado completamente se você mudar sua mentalidade sobre como proteger os recursos de computação da sua organização. Você precisa pensar holisticamente sobre toda a sua infraestrutura de TI - hardware, software, redes - e reconhecer que cada parte dela pode estar vulnerável. Ao implementar uma postura de segurança Negar padrão com usabilidade Permitir padrão, você pode evitar que hackers "pretensiosos" causem danos.

Para saber mais sobre como sua organização pode evitar ataques de ransomware totalmente, leia o artigo “Tudo o que você queria saber sobre proteção de endpoint, mas tinha medo de perguntar. ”

Ataques de ransomware | Como proteger sua organização contra ransomware PlatoBlockchain Data Intelligence. Pesquisa vertical. Ai.

Recursos relacionados:

Melhor antivírus

COMECE O TESTE GRÁTIS OBTENHA SEU SCORECARD DE SEGURANÇA INSTANTÂNEO GRATUITAMENTE

Carimbo de hora:

Mais de Comodo de segurança cibernética