Quatro práticas para prevenir o ransomware

Empresa aconselha medidas básicas para evitar o ransomware, já que detectar o mais cedo possível uma ameaça é um item fundamental em qualquer estratégia de segurança

Compartilhar:

A um custo médio de 84 mil dólares, segundo estimativas da Cybersecurity Ventures, os ataques de ransomware deverão ocorrer este ano a cada 11 segundos. O que fazer? Simplesmente esperar que exijam o pagamento pelo regate dos dados da empresa? Infelizmente, nesse momento os dados da empresa já foram copiados pelo atacante, e a maior parte de sua rede já foi criptografada.

 

A Guardicore aconselha quatro medidas básicas para evitar o ransomware:

 

1) Visibilidade – é a regra número um para quem não quer ser pego de surpresa. Visualizar a atividade de tráfego leste-oeste na rede mostrará claramente o movimento lateral não autorizado; ou seja, o vírus do ransomware tentando se disseminar. Além disso, a visibilidade contribui para a defesa ao permitir que se identifiquem potenciais vetores de ataque a aplicativos críticos.

 

2) Políticas de microssegmentação – A microssegmentação do ambiente de TI com base nos fluxos normais de comunicação observados entre os ativos da rede irá alertar para qualquer ocorrência diferente da rotina. Assim, será possível investigar e tomar as medidas necessárias.

 

3) Sistemas IDS e de detecção de malware – Isso o ajudará a detectar as tentativas de propagação dos operadores de ransomware, quer isso signifique usar regras e assinaturas predefinidas para explorações conhecidas ou detecção de anomalias mais geral ou automatizada.

 

4) Armadilhas para os invasores – configurar iscas, honeypots ou uma plataforma distribuída que possa identificar movimentos laterais não autorizados também pode ser um modo eficaz de descobrir uma violação em andamento.

 

 

 

Conteúdos Relacionados

Security Report | Overview

Vazamentos geraram cerca de 600 anúncios com dados brasileiros na dark web

Análise da Kaspersky indica que os setores público e de telecomunicações foram os mais visados pelos ataques que resultaram nos...
Security Report | Overview

Febraban alerta para golpe do falso fornecedor

Criminosos investem em anúncios na internet e em plataformas online de serviços de manutenção para cometer crimes com o uso...
Security Report | Overview

Novo malware finge ser assistente de IA para roubar dados de brasileiros, afirma relatório

Pesquisa revela que golpistas estão usando anúncios no Google e um aplicativo falso de IA (DeepSeek) para instalar programa que...
Security Report | Overview

Brasil está entre os dez países com mais ameaças de malware, afirma pesquisa

Relatório indica nações que devem tomar precauções extras para tornar os sistemas corporativos mais resilientes contra ataques como ransomware