Logotipo IT Forum
IT Forum Instituto Itaqui Distrito Itaqui IT Invest
IT Forum - A Comunidade de Tecnologia se Encontra Aqui
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • IA
  • Cibersegurança
  • Plataformas
  • ESG
  • Vídeos
  • Nossas colunas
  • Colunistas
  • Pesquisas
  • Prêmios
Revistas
  • IT Forum Líderes
  • Series
  • Histórias da TI
  • Ver todos
  • Todos os eventos
  • IT Forum Trancoso
  • IT Forum Forte
  • IT Forum Mata
  • Sobre o HIT
  • Todos os materiais
Todas as notícias Negócios Liderança CIO Carreira IA Cibersegurança Plataformas ESG Vídeos
Nossas colunas Colunistas
Pesquisas Prêmios
Revistas
Todos os videocasts E agora, TI? Entre Tech IT Forum Líderes Series
Todos os eventos Trancoso
Todos os materiais Todos os materiais
  1. Home
  2. Notícias
  3. CIO
  4. O ano do ransomware: como não ser a próxima vítima
ransomware
segurança

O ano do ransomware: como não ser a próxima vítima

Reduzir sua suscetibilidade a um ataque o tornará um alvo menos atraente para criminosos cibernéticos com motivação financeira

Publicado:
02/08/2021 às 10:01
Leitura
5 minutos

Conforme as organizações se ajustavam ao trabalho remoto induzido pela pandemia, os especialistas em segurança cibernética temiam que os cibercriminosos tirassem proveito de hábitos de segurança relaxados e, se isso acontecesse, as consequências poderiam resultar em ataques cibernéticos massivos.

Bem, durante o pior da Covid-19, as campanhas de phishing dispararam, muitas delas centradas nas preocupações com o coronavírus, nos testes e, mais tarde, nas vacinas. E agora estamos vendo o impacto dessas campanhas – um aumento nos ataques de ransomware. A Sophos relatou que 51% das organizações em todo o mundo foram alvo de um ataque de ransomware no ano passado, com criminosos criptografando dados com sucesso em 73% desses casos. Neste momento, não apenas parece que cada novo anúncio de ransomware é maior do que o anterior, mas estamos vendo como o ransomware pode impactar a vida cotidiana. Entre os exemplos, os agentes da ameaça retomaram o ataque aos cuidados de saúde, retirando o acesso a equipamentos como máquinas de ressonância magnética e de raios-X e dados de pacientes.

Embora muitos dos ataques tenham como alvo empresas de pequeno e médio porte – até mesmo meu veterinário local teve seus registros criptografados – eles também foram atrás de peixes maiores, mais significativamente no tanque de infraestrutura crítica. O ataque do Colonial Pipeline criou um pânico que levou à escassez de gás. Grupos de cibercriminosos como REvil fecharam cadeias de suprimentos de alimentos e agora são responsáveis pelo mais recente ataque de ransomware ao fornecedor de software Kaseya, que afetou centenas de empresas em todo o mundo. REvil está extorquindo US$ 70 milhões da Kaseya, o maior resgate até agora, pelo menos até o momento desta escrita.

Com a mesma rapidez com que os ataques de ransomware estão acontecendo, e com alvos maiores e mais críticos, não demorará muito para vermos resgates de mais de US$ 100 milhões.

É tudo uma questão de jogo final – ganho financeiro para criminosos

Não importa onde o ransomware aparece no sistema. Nesse ponto, se forem afetados, as equipes de resposta a incidentes precisarão dizer à liderança para desligar tudo até que o ataque seja resolvido. Você não pode correr o risco de que a ameaça afete todo o resto e dê aos cibercriminosos a capacidade de “saltar para a ilha” entre os clusters e infectar qualquer outra coisa. Os atores da ameaça têm um objetivo principal: ganhar o máximo de dinheiro possível. Eles não se importam com quanta destruição isso causa, contanto que obtenham os ganhos.

Todas as organizações são suscetíveis a ransomware, mas algumas correm maior risco do que outras. Duas organizações podem parecer quase idênticas – mesmo setor, mesmas regulamentações, abordagem semelhante à segurança cibernética – e, ainda assim, uma tem maior probabilidade de ser atacada do que a outra. Parte disso é devido ao comportamento humano – um clique por engano em um e-mail de phishing por um funcionário de um fornecedor pode levar uma empresa segura pela toca do coelho do ransomware.

Existem muitos problemas em jogo que aumentam a suscetibilidade da sua organização. O setor de segurança está apenas começando a entender esses fatores críticos que podem fazer uma organização se destacar como um alvo fácil mais provável. Por exemplo, dados derivados da varredura de portas de administração remota visíveis publicamente, parâmetros de configuração de e-mail, níveis de patch de aplicativo e sistema operacional e outros fatores na arquitetura geral de TI podem ser usados para derivar um perfil de risco relativo. Combinando esses dados com outros fatores, como o volume dos dados de credenciais da organização encontrados na dark web, é possível estimar se os adversários são mais ou menos propensos a atacar, em particular em relação a outros no mesmo setor ou aqueles que o fizeram ser atacado anteriormente.

Existem soluções que aproveitam o machine learning para ajudar as organizações a criar uma pontuação de risco com base em suas vulnerabilidades e até mesmo estender a análise de classificação de vulnerabilidade a terceiros em sua cadeia de suprimentos. O que aconteceu com a Target há alguns anos deveria ter sido um alerta sobre o risco de terceiros, mas muitas empresas ainda ignoram o fato de que um erro ou vulnerabilidade no sistema de um fornecedor pode resultar em um ataque. Os criminosos podem facilmente criar um túnel por meio desses fornecedores ou terceiros até uma empresa onde danos reais podem ser causados e mais dinheiro pode ser feito.

Qual é a suscetibilidade do ransomware

Como sua empresa responde às seguintes perguntas:

  • Impacto financeiro. Qual é o risco que você está enfrentando com sua postura de segurança cibernética e como você equilibra isso com os gastos com base na perda financeira potencial?
  • Vulnerabilidade cibernética. Quão vulnerável é sua organização a um ataque cibernético?
  • Você conhece os riscos de terceiros?
  • Como os invasores externos veem você? Os invasores têm mais percepções sobre sua empresa do que você pode imaginar, mesmo que essas percepções venham de ataques a outras organizações em seu setor. Eles sabem o que acontece quando a infraestrutura crítica é atingida, por exemplo, viram a reação da Colonial Pipeline e procurarão explorar empresas semelhantes com vulnerabilidades semelhantes.

Dependendo de como as empresas respondem a esses problemas, uma análise derivada de ML e IA pode fornecer insights sobre como você se compara a empresas que sofreram um ataque de ransomware e como você pode evitar se tornar a próxima vítima.

Seta para cima
Mais lidas
Notícias

Contact center do futuro: 5 investimentos essenciais

6 anos atrás

1
Notícias

Nodes Tecnologia lança aplicação que adiciona camada de proteção às soluções antivírus

7 anos atrás

2
Notícias

Formação de equipes voltadas para valor e inovação é solução para escassez de talentos em TI

13 anos atrás

3
Notícias

TV Digital: tudo o que você precisa saber sobre a migração

9 anos atrás

4
CIO

Como trabalhar (e coinovar) com startups? 5 etapas para garantir o sucesso

6 anos atrás

5
Logo IT Forum
Newsletter
As melhores notícias de tecnologia B2B em primeira mão
Acompanhe todas as novidades diretamente na sua caixa de entrada.
Instagram Linkedin Facebook Tiktok Youtube
1 / 1
ransomware
segurança

Nenhum autor cadastrado para este post.

Notícias relacionadas
Ver mais Seta para direita
Notícias relacionadas
Ver mais Seta para direita
Capital cognitivo híbrido, o próximo capital das organizações
Gestão
Capital cognitivo híbrido, o próximo capital das organizações

Heriton Duarte

2 meses atrás

Dilema da IA está entre escalar produtividade e preservar confiança
Inteligência Artificial
Dilema da IA está entre escalar produtividade e preservar confiança

Déborah Oliveira

2 meses atrás

“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz
Inteligência Artificial
“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz

Pamela Sousa

2 meses atrás

Xerox anuncia nova estrutura global para o mercado da Print
Negócios
Xerox anuncia nova estrutura global para o mercado da Print

Redação

2 meses atrás

Conectando a tecnologia e o futuro dos negócios

Insights e inovações para líderes no IT Forum.

Conteúdos

  • Notícias
  • Colunas
  • Pesquisas
  • Series
  • Revistas
  • Videocasts
  • Eventos

Notícias

  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • Inteligência Artificial
  • Cibersegurança
  • Plataformas
  • Sustentabilidade
  • Vídeos

IT Forum

  • Sobre nós
  • Envie seu Release
  • Mídia Kit
  • Contato
  • Expediente
  • Cultura
  • Distrito Itaqui
  • Anuncie
  • Notícias
  • Colunas
  • Pesquisas
  • Series
  • Revistas
  • Videocasts
  • Eventos
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • Inteligência Artificial
  • Cibersegurança
  • Plataformas
  • Sustentabilidade
  • Vídeos
  • Sobre nós
  • Envie seu Release
  • Mídia Kit
  • Contato
  • Expediente
  • Cultura
  • Distrito Itaqui
  • Anuncie

Logo do IT Forum
Estr. Dr. Yojiro Takaoka, 4601 - Ingahi, Itapevi - SP, 06696-050
Icone Instagram Icone Linkedin Icone Facebook Icone TikTok Icone YouTube
  • Link Política de privacidade
  • Link Fale conosco
  • Link Termos de uso
  • Link Trabalhe conosco
Copyright © 2026 IT FORUM - Todos os Direitos Reservados