O ransomware encripta os ficheiros e exige o pagamento pela chave de desencriptação. O primeiro caso documentado ocorreu em 1989, distribuído em disquetes. A versão moderna é uma indústria criminosa. Grupos como a LockBit, BlackCat e Cl0p operam programas de afiliados. Os afiliados invadem os sistemas, instalam o malware e negoceiam o resgate. Os desenvolvedores ficam com uma parte. Os valores exigidos nos resgates já atingiram as dezenas de milhões de dólares. A Colonial Pipeline pagou 4,4 milhões de dólares em 2021, após um ataque de ransomware ter interrompido o fornecimento de combustível no leste dos Estados Unidos.
Os ransomwares modernos não se limitam a encriptar. Primeiro, roubam os dados e ameaçam divulgá-los caso a vítima não pague o resgate. Esta tática de dupla extorsão pressiona as organizações que possuem bons backups. Mesmo que restaurem os dados a partir do backup, a fuga persiste. Alguns grupos ignoram completamente a encriptação e apenas ameaçam divulgar os ficheiros roubados. A resposta a estes ataques melhorou. Os backups estão mais robustos. As autoridades policiais desmantelaram grandes grupos. Mas o problema não está resolvido. Os grupos de ransomware adaptam-se, mudam de nome e regressam. Os princípios básicos continuam a ser essenciais: aplicar patches, segmentar os dados, fazer cópias de segurança offline e praticar a recuperação.
Noções básicas de defesa contra ransomware
- Cópias de segurança offline — cópias imutáveis que não podem ser encriptadas.
- Correção de vulnerabilidades — corrige as vulnerabilidades exploradas pelos atacantes.
- Segmentação — limitar o alcance da propagação do malware
- MFA — bloquear o acesso inicial baseado em credenciais
- Simulações de recuperação — pratique a restauração antes do incidente real.
Pagar o resgate financia o próximo ataque. Além disso, não garante a recuperação dos dados. A recuperação a partir de um backup é o único caminho fiável.
Comments
No comments yet. Be the first to share a thought.
Leave a comment