Ransomware. Você provavelmente já ouviu falar sobre isso nos noticiários, mas realmente não entende o que é e como isso pode afetá-lo. Não se preocupe, você não é o único que não sabe. Ransomware é uma forma relativamente nova e sofisticada de ataque cibernético. Trata-se de invasores que obtêm acesso aos sistemas de uma organização e, em seguida, os criptografa, bloqueando a organização de suas próprias informações. Os invasores então mantêm as informações “reféns” e exigem que a organização pague um resgate para desbloquear os dados.
Os ataques de ransomware podem ser devastadores para uma organização por vários motivos. Perder o acesso aos sistemas não significa apenas que as contas de e-mail não podem ser acessadas. Pode significar a perda de todo o controle organizacional.
Em 2021, a Colonial Pipeline (empresa operadora de oleodutos) sofreu um ataque de ransomware que causou escassez de gás e pânico na Costa Leste dos Estados Unidos. Os invasores obtiveram acesso à rede da Colonial Pipeline e começaram a roubar dados, ao mesmo tempo em que criptografavam e exigiam um resgate. Para impedir a propagação do ataque, o oleoduto encerrou as operações. A paralisação gerou pânico em todo o país e estado de emergência em 17 estados da Costa Leste. A Colonial Pipeline acabou pagando quase US$ 5 milhões em resgate aos invasores.
Uma organização criminosa, que tinha como alvo o setor de carne bovina, lançou uma série de ataques à JBS USA, um dos maiores frigoríficos do mundo. Essa organização usou uma tática conhecida como “Extorsão Tripla”, que envolve 1) criptografar os dados de uma organização para que não possam mais ser acessados, 2) ameaçar liberar dados confidenciais da empresa e 3) usar dados roubados para atingir indivíduos e extorquir dinheiro deles também. A JBS USA pagou aos invasores aproximadamente US$ 11 milhões, antes de conseguir restabelecer as operações em menos de um dia. Apesar do notável tempo de recuperação, a indústria de carne bovina sofreu um grande impacto, e o custo da carne bovina quase dobrou em questão de semanas após o incidente.
As estatísticas a seguir destacam a crescente ameaça e o impacto financeiro dos ataques de ransomware.
Como sabemos que os principais métodos de infiltração que levam a ataques de ransomware são credenciais comprometidas e phishing, sabemos o que precisamos fazer para nos proteger contra esses ataques.
Criar senhas fortes e ser capaz de identificar tentativas de phishing são fundamentais para evitar ataques cibernéticos. Todos os firewalls e cibersegurança do mundo não podem protegê-lo se o criminoso puder simplesmente fazer login no sistema usando um nome de usuário e senha roubados.
Abaixo estão alguns princípios fundamentais para proteger suas credenciais:
À medida que cada um de nós assumir a responsabilidade pela própria conscientização sobre segurança, em vez de confiar na tecnologia, estaremos mais preparados para proteger nossa administração de informações e ajudar outras pessoas a fazerem o mesmo.