Como combater essa nova geração de ransomware?

Estima-se que, até 2021, o cibercrime gere um prejuízo de US$ 6 trilhões para a economia global, impactando os mais diversos setores da Indústria. Consequentemente, organizações de todos os portes ampliam seus esforços para protegerem os negócios e manterem seguros os dados dos clientes

Compartilhar:

Segundo o Gartner, o ransomware é e continuará sendo a primeira ameaça que vem à mente dos líderes de TI e Segurança & Gestão de Risco. A explicação é, que no passado, os cibercriminosos tinham como alvo específico um indivíduo ou máquina. No entanto, atualmente, os atacantes miram organizações inteiras, criptografando diversos dispositivos antes de pedirem o pagamento. Indicadores mostram que o número de ataques diminuiu, porém, houve um aumento significativo de novas famílias de ransomware, sendo os spams os principais vetores de infecção.

 

Quando o WannaCry infectou mais de 200 mil máquinas em cerca de 150 países num único dia, diversas operações de TI de várias indústrias foram paralisadas devido ao Petya/notPetya apenas um mês depois desse grande incidente. A proximidade e o impacto gerados desses dois eventos evidenciaram uma série de desafios existentes os quais as organizações estão tendo de lidar atualmente.

 

Em primeiro lugar, fica evidente que muitas empresas ainda falham ao implementar conceitos básicos de segurança. Em seguida, é nítida a ausência de um programa de gestão de ameaças e vulnerabilidades. Nos dois casos (WannaCry e Petya/notPetya) já existiam patches e correções durante o período de infecção (com exceção de sistemas legados, como XP e Windows 2003, por estarem sem suporte do fabricante). Só que, em muitas organizações, a atualização não foi implementada.

 

Até mesmo companhias com proteções “avançadas” foram vítimas do WannaCry, em sua maioria por causa de falhas de configuração de plataformas de “Endpoint Protection”. O lado operacional de TI não tem considerado o uso de tecnologias, como Threat Hunting, Endpoint Detection and Response (EDR). Além disso, foi considerável o número de organizações que não tinham backups dos workstations.

 

Um dos grandes desafios em relação ao ransomware é que as empresas vítimas desse tipo de ataque tendem a se tornarem alvos repetidamente. Um estudo da Vanson Bourne, a pedido da Sophos, revelou que para 54% das organizações pesquisadas e impactadas no último ano, 31% delas esperam sofrerem com essa ameaça novamente em breve. Em média, os entrevistados disseram que foram atingidos duas vezes pelo ransomware.

 

O levantamento mostra ainda que 77% das vítimas estavam com a proteção de endpoint atualizadas, evidenciando que os métodos tradicionais de Segurança não são mais capazes de conter os ciberataques dessa Nova Era.

 

Diante desse cenário de ameaças, as organizações precisam otimizar a segurança, adotando sistemas inteligentes que ajudem na mitigação de ameaças. Tecnologias alimentadas por redes avançadas de Deep Learning oferecem uma abordagem diferenciada, com um nível de detecção e prevenção de ameaças ainda mais preciso, além de trazer ao profissional de Segurança um modelo de proteção escalável.

 

Para saber mais sobre essa nova estratégia, acesse o conteúdo completo clicando aqui.

 

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Destaques

Polícia prende suspeito de invadir conta de agente federal e violar sistemas do Gov.br

Operação foi deflagrada pela PF nessa terça-feira (7) no estado do Ceará e investiga uso indevido de credenciais de diversos...
Security Report | Destaques

RSA Conference: “Precisamos encarar os desafios de Segurança juntos”

Durante os keynotes de abertura do congresso, representantes da indústria expuseram o contexto cada vez mais complexo dos CISOs, envolvendo...
Security Report | Destaques

Ataques de ransomware caem para 44% no Brasil, mas ações direcionadas preocupam

Dados recolhidos pela pesquisa State of Ransomware 2024 da Sophos indicam que o país teve a menor taxa de ataques...
Security Report | Destaques

Diversidade é a chave para o GAP de talentos em Cibersegurança?

Levantamento realizado entre os executivos da Comunidade Security Leaders revela evolução na diversidade de equipes, mas ainda há muito trabalho...