Ataques de ransomware a empresas acontecem a cada 40 segundos

Relatório revela que índice de ataques individuais aumentou para um a cada 10 segundos e foram descobertas 62 novas famílias do malware, sendo considerado uma das principais ameaças do ano

Compartilhar:

Os ataques de ransomware voltados para empresas aumentaram três vezes em 2016. Ou seja, cresceu de um ataque a cada 2 minutos, em janeiro, para um ataque a cada 40 segundos, em outubro. Já o índice de ataques individuais aumentou de um a cada 20 segundos para um a cada 10 segundos. Com o surgimento de mais de 62 novas famílias de ransomware durante o ano, essa ameaça cresceu de modo tão contundente que o ransomware foi declarado o principal tema de 2016.

 

Entre outras coisas, 2016 revelou o interesse de criminosos por um modelo de negócios de ransomware (oferecido como serviço) para aqueles que não têm habilidades, recursos ou a intenção de desenvolver um próprio. Com esse sistema, criadores de código oferecem produtos maliciosos ‘sob demanda’, vendendo versões modificadas de maneira exclusiva aos clientes, que então as distribuem por meio de spam e sites comprometidos, pagando uma comissão para o criador – o principal beneficiário financeiro.

 

“Aparentemente, o modelo de negócios clássico de ‘associado’ funciona com a mesma eficiência para o ransomware quanto para os outros tipos de malware. Muitas vezes, as vítimas pagam para os criminosos, o que gera um fluxo contínuo de dinheiro pelo sistema. Inevitavelmente, isso resulta no aparecimento praticamente diário de novos cryptors”, comentou Fedor Sinitsyn, analista sênior de malware da Kaspersky Lab.

 

A evolução do ransomware em 2016

 

Em 2016, o ransomware continuou atuando agressivamente no mundo todo, se tornando mais sofisticado e diversificado, além de ter fortalecido seu domínio sobre dados e dispositivos, indivíduos e empresas.

 

Os ataques voltados para empresas aumentaram significativamente. De acordo com a pesquisa da Kaspersky Lab, uma em cada cinco empresas do mundo já sofreu um incidente de segurança de TI decorrente de um ataque de ransomware, e uma em cada cinco empresas menores nunca conseguiram recuperar seus arquivos, mesmo tendo pago o resgate.

 

Alguns setores foram mais afetados que outros, mas a pesquisa mostra que não há um segmento de baixo risco: dentre eles, a maior taxa de ataques foi de aproximadamente 23% (Educação) e, a menor, de 16% (Varejo e Lazer).

 

Um ransomware “educativo”, desenvolvido para que administradores de sistema pudessem simular ataques, foi explorado por criminosos de maneira rápida e implacável, originando o Ded_Cryptor e o Fantom, entre outros.

 

Novos métodos de ataque de ransomware observados pela primeira vez em 2016 incluíram criptografia de discos, na qual os invasores bloqueiam o acesso, ou criptografam, não apenas alguns arquivos, mas todos eles de uma vez – o Petya é um exemplo. O Dcryptor, também chamado de Mamba, foi um passo além, bloqueando todo o disco rígido, com os invasores forçando senhas de acesso para ter controle remoto ao computador afetado.

 

O ransomware Shade demonstrou sua capacidade de mudar a abordagem caso o computador infectado pertença a um serviço financeiro, baixando e instalando um spyware (malware espião) ao invés criptografar os arquivos da vítima.

 

Houve um crescimento acentuado em baixa-qualidade; trojans sem sofisticação, com falhas de software e erros medíocres nas notas de resgate que podem aumentar a probabilidade de as vítimas nunca recuperarem seus dados.

 

Felizmente, em 2016 o mundo também começou a se unir para defender-se. O projeto No More Ransom, lançado em julho, reúne autoridades legais e fornecedores de segurança para identificar e desestruturar as grandes famílias de ransomware, ajudando na recuperação de dados e minando o modelo de negócios lucrativo dos criminosos.

 

Conteúdos Relacionados

Security Report | Mercado

Hotéis na mira do vazamento de dados

Pesquisa da Symantec revela que sites podem vazar suas informações de reserva, permitindo que outras pessoas vejam os dados pessoais...
Security Report | Mercado

Tendências de segurança em Sistemas de Controle Industriais

Análise categoriza e classifica os riscos mais recorrentes após observação empírica; menos um terço dos riscos críticos e de alta...
Security Report | Mercado

Minsait amplia oferta de inteligência e segurança de redes com a Allot

Aliança entre as empresas tem como foco suprir a demanda do mercado de telecom brasileiro por dados analíticos com foco...
Security Report | Mercado

Boldon James lança solução de classificação de dados

OWA Classifier estende o suporte de classificação de dados do Outlook para o Microsoft Office 365