Logotipo IT Forum
IT Forum Instituto Itaqui Distrito Itaqui IT Invest
IT Forum - A Comunidade de Tecnologia se Encontra Aqui
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • IA
  • Cibersegurança
  • Plataformas
  • ESG
  • Vídeos
  • Nossas colunas
  • Colunistas
  • Pesquisas
  • Prêmios
Revistas
  • IT Forum Líderes
  • Series
  • Histórias da TI
  • Ver todos
  • Todos os eventos
  • IT Forum Trancoso
  • IT Forum Forte
  • IT Forum Mata
  • Sobre o HIT
  • Todos os materiais
Todas as notícias Negócios Liderança CIO Carreira IA Cibersegurança Plataformas ESG Vídeos
Nossas colunas Colunistas
Pesquisas Prêmios
Revistas
Todos os videocasts E agora, TI? Entre Tech IT Forum Líderes Series
Todos os eventos Trancoso
Todos os materiais Todos os materiais
  1. Home
  2. Notícias
  3. Cibersegurança
  4. Ransomware, o susto de todos os dias
Halloween
ransomware

Ransomware, o susto de todos os dias

Zero Trust Data Resilience é a estratégia ideal para espantar os demônios do ransomware. Saiba como aplicá-la

Publicado:
31/10/2024 às 18:25
Geoff Burke
Geoff Burke
Leitura
5 minutos
Ransomware, o susto de todos os dias
Imagem: Shutterstoc

Durante a minha experiência nas trincheiras da Proteção de Dados, me deparei inúmeras vezes com o ransomware. Essas eram verdadeiras histórias de terror em que os empresários eram colocados à beira da falência ou perda total de reputação. Por isso, gostaria de compartilhar com vocês algumas reflexões sobre essas histórias de terror protagonizadas por esses tipos de ataques.

No começo, havia a restauração simples

Nunca me esqueço a primeira vez que recebi uma ligação depois que um cliente foi atingido por um novo vírus estranho que criptografou todos os seus arquivos. Eles tentaram de tudo, mas não conseguiram descobrir como fazer o negócio voltar a funcionar. Essa experiência foi difícil, mas uma restauração rápida e completa do último backup resolveu o problema, e todos ficaram felizes.

Infelizmente, não acabou por aí, e não demorou muito para a próxima ligação acontecer algumas semanas depois. Eu não imaginava que essa história de terror seria longa e em constante evolução.

Aumentando a aposta

Não demorou muito para que os criadores do ransomware percebessem que os backups estavam atrapalhando seus esforços de extorsão e, portanto, precisavam ser neutralizados.

A sequência de chamados de ransomware terminou abruptamente quando, um dia, o cliente comunicou que seus backups também haviam sido criptografados. Os criminosos criptografaram o servidor de backup e o repositório NTFS localizado na unidade local do servidor de backup. Essa era uma configuração típica em muitas empresas de médio e pequeno porte. Felizmente, o cliente também tinha trabalhos de backup em fita, e conseguimos restaurar um backup um pouco mais antigo, mas ainda assim bom. Tornou-se cada vez mais aparente que, quando se tratava de proteção contra ransomware, quanto mais backups, melhor.

Eles evoluem, nós evoluímos

Após esse incidente, comecei a orientar os clientes a remover o servidor VBR do domínio de produção e fazer backups externos ou backups offline. No passado, pensávamos em backups externos principalmente do ponto de vista do desastre, em outras palavras, potenciais problemas físicos no data center local, mas com o advento do ransomware, a importância de manter uma cópia extra externa tornou-se essencial.

Mas, não demorou muito para termos nosso primeiro caso de backups em nuvem excluídos. As gangues de ransomware descobriram como excluir os trabalhos de cópia de backup depois que assumiram o controle do servidor. Em resposta a isso e às ameaças internas, adicionamos uma proteção interna, que moveria todos os backups excluídos para uma lixeira oculta. No entanto, os criminosos foram espertos e, em alguns casos, conseguiram reduzir a retenção de backup e criptografar os últimos backups, o que afetou esse mecanismo de defesa. Precisávamos de algo mais!

O feitiço da imutabilidade

O sistema de arquivos Linux tem suportado o bit imutável há algum tempo. Ainda assim, isso só foi combinado recentemente com backups para criar backups sólidos e imóveis.

Agora, mesmo que o criminoso assumisse o controle do servidor, ele ainda não seria capaz de excluir os backups. A imutabilidade se tornou o alho para os nossos vampiros de ransomware!

Halloween todo dia!

Infelizmente, as histórias de terror não terminaram aí. Nossos inimigos assustadores criaram métodos para minar as defesas de proteção de dados. Ao colocar ransomware inativo nos sistemas atacados, eles poderiam infectar os backups de forma que, mesmo que não pudessem excluí-los, eles simplesmente reinfectariam a vítima logo após todas as restaurações terem sido concluídas.

Este foi talvez um dos piores e mais assustadores cenários, pois as montanhas-russas emocionais de ter que executar várias sessões de restauração por vários dias seguidos desgastaram demais as equipes de TI. Foram batalhas intensas usando métodos de detecção de ransomware e antivírus, resultando em mais tempo de inatividade e estresse para os clientes afetados.

Quando se trata de ransomware, o Halloween não acontece uma vez por ano – é uma ameaça diária e repetitiva. A brincadeira de gostosuras ou travessuras das gangues de ransomware é lucrativa demais para eles desistirem e, a cada nova defesa, eles tentam encontrar algum tipo de brecha para continuar em seus caminhos malignos, mas altamente lucrativos.

A única solução é assustar os fantasmas!

O ZTDR, ou Zero Trust Data Resilience, é a estratégia ideal para espantar os demônios do ransomware. Isso inclui presumir a violação, segmentar o armazenamento de backup longe de outros componentes da configuração de proteção de dados, testar backups para infecções com varredura em linha e regras YARA e, claro, certificar-se de que todos os seus backups sejam imutáveis.

Siga o IT Forum no LinkedIn e fique por dentro de todas as notícias!

Seta para cima
Mais lidas
CIO

Envie alertas do Calendário Google para qualquer celular

14 anos atrás

1
Notícias

CDO tem papel fundamental na transformação digital de empresas

7 anos atrás

2
Notícias

Gestão de riscos atrai profissionais que buscam qualificação

9 anos atrás

3
Notícias

Em hackathon, Plug e Raízen desafiam desenvolvimento de soluções de investimento

9 anos atrás

4
Computerworld Brasil

Microsoft está integrando ChatGPT3 ao mecanismo de busca do Bing

3 anos atrás

5
Logo IT Forum
Newsletter
As melhores notícias de tecnologia B2B em primeira mão
Acompanhe todas as novidades diretamente na sua caixa de entrada.
Instagram Linkedin Facebook Tiktok Youtube
1 / 1
Halloween
ransomware
Autor
Geoff Burke
Geoff Burke

Geoff Burke é Community Manager da Object First.

Ver publicações deste autor
Notícias relacionadas
Ver mais Seta para direita
Notícias relacionadas
Ver mais Seta para direita
Capital cognitivo híbrido, o próximo capital das organizações
Gestão
Capital cognitivo híbrido, o próximo capital das organizações

Heriton Duarte

1 mês atrás

Dilema da IA está entre escalar produtividade e preservar confiança
Inteligência Artificial
Dilema da IA está entre escalar produtividade e preservar confiança

Déborah Oliveira

1 mês atrás

“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz
Inteligência Artificial
“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz

Pamela Sousa

1 mês atrás

Xerox anuncia nova estrutura global para o mercado da Print
Negócios
Xerox anuncia nova estrutura global para o mercado da Print

Redação

1 mês atrás

Conectando a tecnologia e o futuro dos negócios

Insights e inovações para líderes no IT Forum.

Conteúdos

  • Notícias
  • Colunas
  • Pesquisas
  • Series
  • Revistas
  • Videocasts
  • Eventos

Notícias

  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • Inteligência Artificial
  • Cibersegurança
  • Plataformas
  • Sustentabilidade
  • Vídeos

IT Forum

  • Sobre nós
  • Envie seu Release
  • Mídia Kit
  • Contato
  • Expediente
  • Cultura
  • Distrito Itaqui
  • Anuncie
  • Notícias
  • Colunas
  • Pesquisas
  • Series
  • Revistas
  • Videocasts
  • Eventos
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • Inteligência Artificial
  • Cibersegurança
  • Plataformas
  • Sustentabilidade
  • Vídeos
  • Sobre nós
  • Envie seu Release
  • Mídia Kit
  • Contato
  • Expediente
  • Cultura
  • Distrito Itaqui
  • Anuncie

Logo do IT Forum
Estr. Dr. Yojiro Takaoka, 4601 - Ingahi, Itapevi - SP, 06696-050
Icone Instagram Icone Linkedin Icone Facebook Icone TikTok Icone YouTube
  • Link Política de privacidade
  • Link Fale conosco
  • Link Termos de uso
  • Link Trabalhe conosco
Copyright © 2026 IT FORUM - Todos os Direitos Reservados