Connect with us

CIÊNCIA & TECNOLOGIA

Ransomware: é melhor pagar ou não o resgate?

Poucas situações são tão caóticas e amedrontadoras no mercado atual quanto um ataque de ransomware que interrompe sistemas, rouba dados e gera forte extorsão. Aconteceu com empresas gigantes, como a petrolífera Saudi Aramco e a distribuidora Colonial Pipelina; no Brasil, Renner e JBS estão na lista. Para muitas, a notícia de um ataque logo acompanha a revelação, vezes oficial, vezes não, de que um valor foi pago aos bandidos para encerrar o caso e restabelecer o sistema.

Olhando a catástrofe, já dá para entender o porquê, com os números mostrando isso ainda mais. De acordo com um levantamento da Sophos, feito em abril, o custo médio de recuperação de um ataque de ransomware em 2021 é de US$ 1,8 milhão, um total que envolve os prejuízos decorrentes da parada das operações, protocolos de recuperação, danos à imagem e até multas por órgãos governamentais. Enquanto isso, o resgate médio pago é de US$ 170,4 mil.

Por outro lado, a mesma pesquisa mostra o outro lado dessa equação — segundo os números, apenas 8% das empresas que pagam o resgate conseguem reaver os dados e o funcionamento dos seus sistemas, enquanto destas, 29% relatam terem recebido um pouco mais da metade do que foi perdido, apenas. O negócio, no final, não parece ser tão bom assim, a não ser para os criminosos, que continuam vendo os lucros em alta na medida em que realizam mais e mais ataques.

“O número de ataques de ransomware está crescendo por um motivo simples: os resgates estão sendo pagos. A disposição [para fazer isso] cria um ciclo perigoso e aumenta a motivação dos atacantes”, explica Fernando de Falchi, gerente de engenharia de segurança da Check Point Softwares Brasil. Tal comportamento também foi o responsável direto pelo surgimento dos ransomwares como serviço, com quadrilhas criminosas vendendo soluções de ataque e até prestando suporte técnico a outros interessados, com os lucros resultantes de um golpe sendo divididos entre os envolvidos.

A distribuidora de combustível Colonial Pipeline está entre as gigantes que, após serem atacadas, confirmaram o pagamento de resgate aos autores do ransomware

Aumentou, também, a abrangência desse tipo de crime. De acordo com os dados da empresa de segurança, 40% das famílias de ransomware em atividade hoje realizam não apenas a criptografia, mas também desviam as informações para aumentar a superfície de extorsão. De Falchi aponta ainda para uma terceira característica, ainda em ascensão, na qual clientes, fornecedores e parceiros, expostos em tais vazamentos, também são contatados para que paguem, em troca de não terem seus dados confidenciais divulgados.

“Os cibercriminosos estão constantemente aprimorando suas técnicas para aumentar a pressão quanto aos pagamentos, [mas] a prioridade das empresas deve ser garantir a segurança dos dados dos clientes e descobrir a origem do ataque”, aponta de Falchi. De acordo com ele, manter a calma, entender o que está acontecendo, fazer contato com as equipes de segurança e registrar a nota de resgate para futuras investigações são os primeiros passos, antes mesmo de uma companhia pensar em pagar ou não.

Defesa e recuperação

Um ataque de ransomware costuma ser a culminação de uma intrusão, com os atacantes responsáveis já presentes na rede há algum tempo, coletando informações e se movimentando lateralmente como forma de causar o maior dano possível. Isso vale, inclusive, para momentos após um eventual pagamento, já que de acordo com o especialista, acertar o resgate nem sempre significa o fim da ameaça; se o malware ainda estiver dentro da rede corporativa, ele pode bloquear tudo outra vez.

De acordo com especialista, o sequestro digital em si é a última etapa de um ataque, com processos e salvaguardas devendo ser revistos para entender o que falhou; apenas pagar não é garantia de que tudo vai ficar bem

Por isso, antes de assinar qualquer cheque, o representante da Check Point sugere que as vítimas realizem uma checagem de backups, um processo demorado, mas que pode restabelecer as máquinas atingidas a partir das informações salvas. Além disso, o ideal é isolar os sistemas comprometidos, já que isso ajuda a identificar a origem da contaminação e, também, evita que ela continua se disseminando, bem como dificulta aos atacantes a cobertura de seus rastros.

“Um ataque de ransomware geralmente começa com outra ameaça, muitas vezes, um e-mail de phishing ‘simples’. Descobrir a primeira máquina infectada e qual era a brecha é importante [nessa avaliação]”, segue de Falchi, ressaltando o caráter educativo das estratégias de proteção. Orientar colaboradores, parceiros e qualquer indivíduo que tenha acesso ao sistema é essencial, já que a engenharia social segue como a principal arma dos criminosos em golpes de sequestro digital.

Paralelamente, também estão as vulnerabilidades conhecidas e as brechas comuns, mitigadas com políticas constantes de atualização de sistemas e aplicação de patches. Instalar sistemas de proteção, inteligência e análise de ameaças também ajuda a manter os sistemas protegidos. Muitas destas ferramentas, inclusive, são focadas em ransomware, sendo capazes de detectar a abertura e travamento de arquivos em sucessão, impedindo tais atividades antes que elas se disseminem pela rede.

“Caso os fatores humanos ou a tecnologia falhem, [a empresa] deve passar por todos os processos novamente e repensar sua estratégia para garantir que um incidente semelhante nunca aconteça novamente”, completa de Falchi. “Essa é uma etapa necessária para quem pagou o resgate ou não, nunca se pode ficar confortável com a recuperação dos dados ou considerar o incidente resolvido [antes disso].”

Mirando no ponto fraco

O especialista da Check Point também aponta para algumas peculiaridades dos ataques de ransomware, com os criminosos tentando aumentar sua eficácia ao atingirem as empresas nos pontos mais críticos. Ele indica a atenção especial aos finais de semana e feriados, já que os bandidos aproveitam a folga e os momentos de menos gente trabalhando para agir, sabendo que, nestes casos, uma resposta também deve demorar a chegar.

Para Fernando de Falchi, gerente de engenharia de segurança da Check Point Softwares Brasil, a colaboração entre especialistas, colaboradores e autoridades é um bom caminho para frear o crescimento no volume de ataques de ransomware

Ao ser sequestrada digitalmente, uma empresa também deve interromper as atualizações automáticas de sistemas infectados e outras tarefas de manutenção, bem como evitar reinicializações de sistema ou a manipulação de dados contaminados. “Excluir arquivos temporários ou fazer outras alterações poderá complicar desnecessariamente as investigações e correções”, completa de Falchi.

Legislações regionais, como é o caso da nossa Lei Geral de Proteção de Dados (LGPD) também podem exercer pressão extra em caso de ataque. Aqui, não há outra recomendação a não ser seguir o protocolo e agir de acordo com a regulação, já que um comportamento inadequado durante a crise pode levar a multas e outras punições, assim como práticas inadequadas de gestão e proteção de dados — as penas, aqui, podem vir mesmo sem um vazamento.

Ao mesmo tempo, o especialista cita o trabalho ao lado das autoridades como importante para reduzir os números de ataques e ampliar a proteção das empresas. O ideal é ser transparente com autoridades e funcionários, explicando o que ocorreu e fornecendo instruções sobre como agir em caso de comportamento suspeito. “Na luta contra o cibercrime, a colaboração é fundamental”, completa de Falchi.

Continue Reading
Advertisement

Relógio

Grupo do Portal Informa Paraíba (Facebook)

Portal Informa Paraíba

Fiquem bem informados em um site que escreve notícias

TWITTER DO PORTAL INFORMA PARAÍBA

www.informaparaiba.com.br

Fiquem bem informados em um site que escreve notícias.

Página do Portal Informa Paraíba (Facebook)

ESTADO7 horas ago

Governo da Paraíba realiza ações de segurança alimentar em mais 16 comunidades quilombolas

Educação & Cultura7 horas ago

Prefeitura tem 2,3 mil educadores sociais voluntários que auxiliam estudantes com autismo na Rede Municipal de Ensino

Nacional8 horas ago

Insegurança alimentar atinge quase 40% dos lares no Norte e no Nordeste

Politíca8 horas ago

Murilo participa de ato de filiação em Água Branca e reafirma compromisso com a cidade

Educação & Cultura8 horas ago

Funjope realiza programação alusiva ao Dia Internacional da Dança

Esporte8 horas ago

Emoção e talento encantam público durante Festival de Ginástica Artística dos Campeões do Amanhã

CIDADE8 horas ago

Cabedelo recebe visita de Comitiva do Tribunal Administrativo de Moçambique e dos TCEs da Paraíba e de Pernambuco

CIDADE8 horas ago

CMCG: vereadores prestando contas

CIDADE8 horas ago

Projeto de musicalização faz parte do processo de ensino-aprendizagem na Rede Municipal de João Pessoa

ESTADO9 horas ago

Secult-PB publica resultado preliminar da etapa de análise dos projetos habilitados no Prêmio Paraíba Junina

ESTADO9 horas ago

Aesa realiza consultas públicas do Plano de Recursos Hídricos das Bacias Litorâneas

ESTADO9 horas ago

Divulgado resultado final do edital para graduandos do Programa Paraíba Sem Fronteiras

Saúde9 horas ago

Saúde realiza Dia de Solidariedade aos animais, em Campina Grande

Saúde9 horas ago

Unidade descentralizada do Lacen no Sertão completa um ano com resultados importantes para a região

ESTADO9 horas ago

Governo da Paraíba mantém redução de 50% do ICMS sobre óleo diesel para empresas de transporte coletivo de passageiros até o fim de 2024

ESTADO9 horas ago

Governo lança calendário 2024 das audiências do Orçamento Democrático Estadual na próxima segunda (29)

CONCURSO E EMPREGO9 horas ago

Sine-PB disponibiliza mais de 480 vagas de emprego

Saúde9 horas ago

SES e Sociedade Paraibana de Cardiologia promovem ações pelo Dia Mundial de Hipertensão

ESTADO9 horas ago

Governo inicia monitoramento do Programa Paraíba que Acolhe em cidades do Sertão

Nacional9 horas ago

Sem picanha: Lula não inclui carne e sal na isenção da cesta básica do brasileiro

Segurança Pública9 horas ago

Fuga repentina ao avistar a polícia pode justificar busca pessoal em via pública

Segurança Pública9 horas ago

STJ: A função das guardas municipais é restrita à proteção de bens, serviços e instalações municipais

CIDADE9 horas ago

Cabedelo realiza formatura de turma pioneira do Programa de Residência Médica

CONCURSO E EMPREGO9 horas ago

MPPB recomenda reabertura de inscrições do concurso de Juripiranga

Politíca9 horas ago

Lei de Camila incentiva participação da mulher no processo eleitoral

Politíca9 horas ago

Projeto de Jutay reconhece paciente transplantado como pessoa com deficiência

Politíca9 horas ago

Júnior Araújo destaca impulsionamento da cultura e economia durante divulgação da programação do Xamegão 2024, em Cajazeiras

Politíca9 horas ago

Murilo Galdino reúne autoridades em visita técnica para cobrar conclusão da Adutora do Pajeú ainda este ano

Politíca9 horas ago

Ruy defende ampliação da geração de emprego e critica suspensão da desoneração da folha a 17 setores da economia

Politíca9 horas ago

“Inércia e investigação de fraudes no Estado” resultaram em quase 40% da população paraibana vivendo em insegurança alimentar, diz Veneziano

Internacional9 meses ago

Cidade alemã passa a distribuir gratuitamente filtro solar

Internacional10 meses ago

IMPRESSIONANTE – GOVERNO CANADENSE ADMITE: “Os não vacinados estavam certos sobre as vacinas de mRNA”

Judiciário11 meses ago

Escravizados

ENTRETENIMENTO9 meses ago

JIBÓIA

ENTRETENIMENTO10 meses ago

Exorcista: filme “Nefarious” é “o melhor já produzido” sobre possessão demoníaca

AGRICULTURA & PECUÁRIA4 meses ago

Com produtor revisando tamanho da safra, 2024 inicia cercado de incertezas para a soja

Nacional9 meses ago

CNS reconhece religiões afro como complementares ao SUS

Internacional4 meses ago

Secretário-geral da ONU condena atos criminosos no Equador

ENTRETENIMENTO7 meses ago

Conheça Rocco, um cão mistura de rottweiler com husky siberiano: ‘Parece o Batman’

CONCURSO E EMPREGO4 meses ago

Carreiras em Extinção? Veja Quais Podem Sumir

ECONOMIA4 meses ago

Calendário do Bolsa Família 2024: saiba quando você vai receber

Internacional4 meses ago

Fome já é generalizada em Gaza, alerta ONU

CIDADE12 meses ago

Sapé: ex-candidato a prefeito Luizinho, vice e coligação são condenados a pagar R$ 300 mil por infringir norma eleitoral e sanitária

Nacional12 meses ago

Bomba: Alexandre de Moraes monitorava todos os passos de funcionários do gabinete de Bolsonaro e da primeira-dama desde 2021, diz Folha

AGRICULTURA & PECUÁRIA4 meses ago

Número de IGs cresceu 60% em quatro anos no Brasil

CIDADE4 meses ago

Polêmica em Princesa Isabel: Vereadores aprovam aumento salarial próprio e do Executivo

Saúde4 meses ago

OS PRINCIPAIS LEGUMES E VERDURAS QUE AJUDAM A PREVENIR DOENÇAS CRÔNICAS

Judiciário8 meses ago

Informativo destaca não exigência de provas para fixação de indenização mínima por danos morais

Nacional12 meses ago

Lira manda novo recado ao governo Lula: “grande resistência entre os parlamentares”

Judiciário7 meses ago

Entender Direito: especialistas discutem os embargos de divergência

Internacional4 meses ago

Israel quer controlar e fechar fronteira entre Gaza e Egito

ENTRETENIMENTO4 meses ago

HORTÊNSIAS

Educação & Cultura4 meses ago

Campina Grande entra na disputa e poderá ser escolhida para receber nova Escola de Sargentos do Exército após impasse em Pernambuco

Segurança Pública12 meses ago

Conheça as 6 piores prisões do mundo

Nacional11 meses ago

Relator lê parecer sobre indicação de Cristiano Zanin ao STF; sabatina está marcada para 21 de junho

Internacional4 meses ago

“Perdas, dor e angústia” após ataques aéreos marcam o início do ano na Ucrânia

Educação & Cultura10 meses ago

Novo ensino médio precisa levar em conta realidade de alunos e municípios, aponta debate

CIÊNCIA & TECNOLOGIA4 meses ago

Vale a pena usar um gerador de conteúdo para redes sociais?

Nacional11 meses ago

Repórter da TV Globo é agredida por segurança de Maduro após questionamento

Nacional12 meses ago

URGENTE: Receita diz que joias sauditas dadas a Bolsonaro são isentas de cobrança de imposto 

Internacional2 dias ago

EUROPA SE TORNA O EPICENTRO MUNDIAL DO NARCOTRÁFICO

Saúde2 dias ago

ESTUDO DA OMS MOSTRA QUE VACINAS SALVARAM MAIS DE 150 MILHÕES DE VIDAS

Saúde2 dias ago

O PERIGO DAS SUPERBACTÉRIAS

ENTRETENIMENTO2 dias ago

JEONG, O CONCEITO MILENAR COREANO QUE PODE AJUDAR A SER MAIS FELIZ

Saúde2 dias ago

DIABETES, POLUIÇÃO E ÁLCOOL: OS TRÊS PRINCIPAIS FATORES DE RISCO PARA DEMÊNCIA

Internacional4 dias ago

POR QUE EXPRESSÕES TÍPICAS DO BRASIL ESTÃO PEGANDO EM PORTUGAL

Judiciário4 dias ago

PRAZO PARA INCLUIR ALERTA NOS RÓTULOS DOS ALIMENTOS ACABOU

Saúde4 dias ago

ALERGIAS EM ALTA: BUSCA POR ALERGISTAS SUBIU 42% EM TRÊS ANOS

Saúde4 dias ago

IA À MEDICINA: CONSULTA VIRTUAL, DIAGNÓSTICOS E ACOMPANHAMENTOS

ENTRETENIMENTO4 dias ago

PASTOR DO CÁUCASO: A RAÇA QUE ENFRENTA URSO

Nacional5 dias ago

DESIGUALDADE PERSISTENTE NO BRASIL: LUZ E SOMBRA EM 2023

CIÊNCIA & TECNOLOGIA5 dias ago

AVIAÇÃO AGRÍCOLA BRASILEIRA TEM PILOTOS MULHERES

ENTRETENIMENTO5 dias ago

PLANTEI ORQUÍDEA NO VASO DE BARRO PARA MORANGOS

Saúde5 dias ago

MOSQUITO AEDES AMEAÇA A 4 BILHÕES E TRAZ DOENÇAS ATRAVÉS DE BAGAGENS

Segurança Pública5 dias ago

PIRATARIA: BRASIL PERDE QUASE R$ 500 BILHÕES COM O COMÉRCIO ILEGAL DE PRODUTOS E

ECONOMIA1 semana ago

PRAZO PARA A DECLARAÇÃO DO IR SE ESTENDE ATÉ O DIA 31 DE MAIO

ENTRETENIMENTO1 semana ago

12 PLANTAS PARA AMBIENTES SOMBREADOS OU INTERNOS

Internacional1 semana ago

A ESTRATÉGIA DE VLADIMIR PUTIN PARA SE MANTER NO COMANDO DA RÚSSIA

Educação & Cultura1 semana ago

OS CABOCLOS – 2003

CIÊNCIA & TECNOLOGIA1 semana ago

ENERGIA LIMPA SE TORNA UM MOTOR DE CRESCIMENTO GLOBAL: 10% DO PIB EM 2023

Educação & Cultura1 semana ago

CURSOS PRIVADOS SÃO INFERIORES À EDUCAÇÃO PÚBLICA, APONTA MEC

CIÊNCIA & TECNOLOGIA1 semana ago

CIENTISTAS ESTUDAM PESSOAS CENTENÁRIAS EM BUSCA DO SEGREDO DA LONGEVIDADE

Internacional1 semana ago

EMBRANQUECIMENTO DAS BARREIRAS DE CORAL CAUSAM MORTALIDADE DE VIDA MARINHA

ENTRETENIMENTO1 semana ago

BASENJI: O MISTERIOSO CÃO AFRICANO COM 4000 ANOS DE HISTÓRIA

Educação & Cultura1 semana ago

BALSEIROS DO RIO URUGUAI – 2006

Educação & Cultura2 semanas ago

REI DOS VESTIBULARES: ADOLESCENTE DE 15 ANOS É APROVADO EM 18 UNIVERSIDADES

ENTRETENIMENTO2 semanas ago

JUMENTO NORDESTINO: A VERDADE SOBRE O HERÓI DO SERTÃO

Internacional2 semanas ago

COINCIDÊNCIAS, O INEXPLICÁVEL

Politíca2 semanas ago

200 ANOS DO SENADO

CIDADE2 semanas ago

ESTUDO DA UFAL REVELA EXPANSÃO DAS ÁREAS ÁRIDAS NO NORDESTE BRASILEIRO

Advertisement
Advertisement

Vejam também

Somos o Portal Informa Paraíba, uma empresa de marketing e portal de informações que oferece um noticioso com assuntos diversos. Nosso objetivo é fornecer conteúdo relevante e atualizado para nossos leitores, mantendo-os informados sobre os acontecimentos mais importantes. Nossa equipe é composta por profissionais experientes e apaixonados por comunicação, que trabalham incansavelmente para oferecer um serviço de qualidade. Além disso, estamos sempre em busca de novas formas de melhorar e inovar, para podermos atender às necessidades e expectativas de nossos clientes. Seja bem-vindo ao nosso mundo de informações e descubra tudo o que o Portal Informa Paraíba tem a oferecer. Fiquem bem informados acessando o Portal Informa Paraíba: www.informaparaiba.com.br