Ransomware

O que é Ransomware?

Esse tipo de ameaça "sequestra a máquina do usuário" criptografando todos os arquivos da máquina do usuário e da rede, deixando os inacessíveis.
Os arquivos só são liberados se o usuário pagar um "resgate", existe o risco de se pagar o resgate e os arquivos não serem descriptografados.

Ransomware é um tipo de código malicioso que torna inacessíveis os dados armazenados em um equipamento incluindo os mapeamentos de rede, geralmente usando criptografia, e que exige pagamento de resgate

(ransom) para restabelecer o acesso ao usuário.

O pagamento do resgate geralmente é feito via bitcoins.

Obs. O pagamento do resgate não garante que você conseguirá restabelecer o

acesso aos dados.

IMPACTOS NO AMBIENTE:

- Custos legais;

- Custos de restauração de ativos impactados;

- Custos de comunicações externas e internas;

- Custos de horas extras para equipe de TI;

- Danos à reputação e marca;

- Penalidades regulatórias e multas;

- Aumento dos custos de compliance e auditoria;

- Confiança perdida dos clientes;


Entre outros.


COMO OCORRE A INFECÇÃO?

O ransomware pode se propagar de diversas formas, embora as mais comuns sejam:

1) Através de e-mails com o código malicioso em anexo ou que induzam o usuário a seguir um link;

2) Explorando vulnerabilidades em sistemas que não tenham recebido as devidas atualizações de segurança;

O mais importante é evitar ser infectado.

QUAIS TIPOS DE RANSOMWARE EXISTEM?

Existem dois tipos de ransomware:

RANSOMWARE LOCKER: impede que você acesse o equipamento infectado.

RANSOMWARE CRYPTO: impede que você acesse aos dados armazenados no equipamento infectado, geralmente usando criptografia.

Além de infectar o equipamento o ransomware também costuma buscar outros dispositivos conectados, locais ou em rede, e criptografá-los também.

COMO SE PROTEGER DO RANSOMWARE?

- Ter um firewall de borda com capacidade de identificar downloads de arquivos infectados;

- Manter o sistema operacional e os programas instalados com todas as atualizações aplicadas;

- Ter um antivírus instalado com capacidade de protejer contra esse tipo de ameaças;

- Ser cuidadoso ao clicar em links ou abrir arquivos.


Fazer backups regularmente também é essencial para proteger os seus dados pois, se seu equipamento for infectado, a única garantia de que você conseguirá acessá-los novamente é possuir backups atualizados.

Obs. O pagamento do resgate não garante que você conseguirá restabelecer o acesso aos dados.

Saiba mais sobre o RANSOMWARE:

Quais empresas precisam da solução?

Todas as empresas podem sofrer esse tipo de ataque.

Quais os Benefícios em adquirir a SOlução?

Proteção da rede e de ameaças internas e externas.

Quais os Resultados esperados?

Segurança e Proteção para o seu ambiente corporativo.