Aumento dos ataques a PMEs exigem novos padrões de Segurança, afirma análise

Medidas como backups atualizados, antivírus eficientes e estratégias de resposta a incidentes são essenciais para proteger organizações com poucas condições de construir sistemas maduros de Cibersegurança

Compartilhar:

De acordo com um relatório da Trend Micro, os grupos de ransomware estão mudando o foco e passando a atacar pequenas e médias empresas (PME’s), o que já resultou em um aumento global de 47% na quantidade de novas vítimas desde o segundo semestre de 2022.

Para Wesney Silva, head de CyberSecurity da NAVA Technology for Business, é curiosa a mudança do comportamento das organizações criminosas: “As empresas de menor porte têm maior vulnerabilidade por contar com recursos limitados para o investimento em segurança cibernética. Assim, existe mais facilidade para esses agentes terem acesso às informações confidenciais. Mesmo assim, é a primeira vez na história que ocorre essa onda de ataques com micro, pequenas e médias empresas”.

Entre os principais cuidados que as PMEs devem ter com ransomware, Silva destaca antivírus atualizados, investimentos em EDR, Backups recentes, Recuperação de desastres, estratégias de atualização e continuidade de negócios, e conscientização dos colaboradores.

Em caso de a empresa ser infectada por um ataque de ransomware, o vírus vai se espalhar rapidamente pelos computadores da empresa. Assim, é importante ter um ambiente atualizado com softwares de antivírus para evitar maiores problemas. 

Igualmente recomendável é ter um Endpoint Detection and Response (EDR) de boa reputação, pois são evoluções dos antivírus com análise comportamental. Com isso, o EDR consegue identificar se os downloads estão sendo realizados com criptografia de dados ou de chamadas de rede e, assim, conclui que um ataque está sendo realizado e bloqueia no mesmo instante. Portanto, impede que as PMEs que têm poucos computadores evitem a paralisação das suas atividades. 



Independentemente de a empresa ter antivírus atualizado e EDR em funcionamento, é fundamental que esteja com o backup dos dados em dia, pois, se tudo der errado, isso é que a colocará novamente no ar. Caso contrário, é provável que a organização deixe de desistir.

É também importante que a companhia tenha a recuperação de desastre instalada, atualizada e seja treinada previamente, para conseguir a continuação da infraestrutura de tecnologia e sistemas vitais, mesmo com ataques de ransomware.

muitos grupos exploram vulnerabilidades que já foram corrigidas pelos fabricantes ou não foram implementadas pelos clientes. Assim, planejar os processos de atualização, bem como saber os processos em caso de a tecnologia parar melhora a capacidade de resposta, documentando o que fazer com os colaboradores, como mandá-los para a casa para evitar maiores problemas até que se resolva o ataque do ransomware.

Por fim, os colaboradores devem ser educados para que evitem acessar sites fraudulentos, abrir e-mails de phishing e propaganda suspeitas.


Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Overview

Relatório: Ciberataques globais seguem em níveis elevados e Brasil está entre os mais expostos

Os pesquisadores relatam que ataques cibernéticos globais atingiram o volume de quase 2.000 por semana por organização em agosto; no...
Security Report | Overview

Incidentes cibernéticos podem derrubar preço das ações em até 1,5%, revela estudo

Levantamento revela correlação direta entre ataques digitais e perdas financeiras prolongadas nas maiores empresas dos EUA
Security Report | Overview

Cenário global de cibersegurança expõe vulnerabilidades na América Latina

Relatório mostra que IA impulsiona ataques mais sofisticados e América Latina registra nível crítico de ciberameaças em 2025
Security Report | Overview

Nova cepa de malware é estudada após ataque em APIs expostas

Estudo descobr euma nova cepa de malware que tem como alvo APIs Docker expostas, com capacidades de infecção expandidas. Ele...