Ransomware

O que é Ransomware?

Ransomware. Você provavelmente já ouviu falar sobre isso nos noticiários, mas realmente não entende o que é e como isso pode afetá-lo. Não se preocupe, você não é o único que não sabe. Ransomware é uma forma relativamente nova e sofisticada de ataque cibernético. Trata-se de invasores que obtêm acesso aos sistemas de uma organização e, em seguida, os criptografa, bloqueando a organização de suas próprias informações. Os invasores então mantêm as informações “reféns” e exigem que a organização pague um resgate para desbloquear os dados.

Exemplos de ataques de Ransomware

Os ataques de ransomware podem ser devastadores para uma organização por vários motivos. Perder o acesso aos sistemas não significa apenas que as contas de e-mail não podem ser acessadas. Pode significar a perda de todo o controle organizacional.

Em 2021, a Colonial Pipeline (empresa operadora de oleodutos) sofreu um ataque de ransomware que causou escassez de gás e pânico na Costa Leste dos Estados Unidos. Os invasores obtiveram acesso à rede da Colonial Pipeline e começaram a roubar dados, ao mesmo tempo em que criptografavam e exigiam um resgate. Para impedir a propagação do ataque, o oleoduto encerrou as operações. A paralisação gerou pânico em todo o país e estado de emergência em 17 estados da Costa Leste. A Colonial Pipeline acabou pagando quase US$ 5 milhões em resgate aos invasores.

Uma organização criminosa, que tinha como alvo o setor de carne bovina, lançou uma série de ataques à JBS USA, um dos maiores frigoríficos do mundo. Essa organização usou uma tática conhecida como “Extorsão Tripla”, que envolve 1) criptografar os dados de uma organização para que não possam mais ser acessados, 2) ameaçar liberar dados confidenciais da empresa e 3) usar dados roubados para atingir indivíduos e extorquir dinheiro deles também. A JBS USA pagou aos invasores aproximadamente US$ 11 milhões, antes de conseguir restabelecer as operações em menos de um dia. Apesar do notável tempo de recuperação, a indústria de carne bovina sofreu um grande impacto, e o custo da carne bovina quase dobrou em questão de semanas após o incidente.

Com que frequência ocorrem ataques de ransomware?

As estatísticas a seguir destacam a crescente ameaça e o impacto financeiro dos ataques de ransomware.

  1. Cinquenta e nove por cento das organizações foram atingidas por ransomware em 2023, com uma média global de 4.000 ataques todos os dias.1
  2. O pagamento médio de resgate aumentou significativamente, atingindo a cifra de US$ 2,73 milhões em 2024.2
  3. Oitenta e cinco por cento das organizações do setor privado relataram perda de negócios ou de receita devido a ataques de ransomware.3
  4. Setenta e cinco por cento dos incidentes de ransomware agora envolvem a criptografia dos dados da vítima.4
  5. O maior pagamento de resgate registrado exigido em 2024 foi de US$ 70 milhões.5
  6. O setor da saúde foi o mais afetado em 2023, com 249 casos notificados.6

Como nos preparar

Como sabemos que os principais métodos de infiltração que levam a ataques de ransomware são credenciais comprometidas e phishing, sabemos o que precisamos fazer para nos proteger contra esses ataques.

Criar senhas fortes e ser capaz de identificar tentativas de phishing são fundamentais para evitar ataques cibernéticos. Todos os firewalls e cibersegurança do mundo não podem protegê-lo se o criminoso puder simplesmente fazer login no sistema usando um nome de usuário e senha roubados.

Abaixo estão alguns princípios fundamentais para proteger suas credenciais:

  1. Habilite a verificação em duas etapas em todas as suas contas.
    • Os invasores do ataque à Colonial Pipeline obtiveram acesso aos sistemas da Colonial usando uma senha comprometida, que provavelmente foi obtida por meio de um ataque de phishing. A conta que foi comprometida não tinha verificação em duas etapas, portanto, assim que os invasores obtiveram as credenciais roubadas, nada os impedia de entrar no sistema da Colonial e causar estragos.
  2. Crie uma senha forte usando caracteres únicos.
  3. Não reutilize senhas e use senhas diferentes para contas diferentes.
  4. Troque suas senhas regularmente.
    • No ataque à Colonial Pipeline, a senha usada havia sido roubada e vendida na dark web meses antes, mas a senha nunca havia sido alterada, então os criminosos ainda puderam usá-la.
  5. Use a opção de relatório integrado em seu aplicativo de e-mail.
    • Denunciar phishings o mais rápido possível diminuirá a probabilidade de alguém ser vítima da tentativa.
  6. Promova práticas positivas de conscientização sobre segurança com as pessoas ao seu redor. É preciso que todos nós estejamos vigilantes para manter nossa força de trabalho protegida!

À medida que cada um de nós assumir a responsabilidade pela própria conscientização sobre segurança, em vez de confiar na tecnologia, estaremos mais preparados para proteger nossa administração de informações e ajudar outras pessoas a fazerem o mesmo.