Quem vai pagar a dívida do ransomware?

Saiba mais sobre resgates de ransomware e como evitar esse problema
Emilia Bertolli
1 minuto de leitura
Ultima atualização 30 de Novembro de 2023

Nos últimos meses, fomos apresentados a uma galeria de variações de ransomware.  O Chimera, por exemplo, ameaçou publicar arquivos na internet caso resgates não fossem pagos. O Ransom32 foi o primeiro ransomware escrito em Javascript e inovou como “Ransomware-as-a-service”. O Locky, que supostamente vai afetar 90 mil sistemas por dia, criptografa dados em drives locais e pedaços de rede não mapeados. KeRanger foi o primeiro Mac ransomware.

Há muito com o que se preocupar sobre ransomware, mas você deve realmente concentrar sua energia em elaborar um plano para lidar com os resultados de um ataque.  A grande pergunta que todos estão fazendo é se devem ou não pagar esses chantageadores digitais.

A resposta rápida é: depende.

Alguns defendem que você deve pagar, outras pessoas tão inteligentes quanto afirmam o oposto. Não há uma resposta simples!  Aliás, o ransomware Power Worm destrói os dados da vítima mesmo após o pagamento do resgate.

Agora há um outro fator a considerar: recentemente, uma nova campanha de malvertising atingiu sites de notícias de empresas famosas. A campanha expôs dezenas de milhares de pessoas que estavam instalando principalmente cripto ransomware.

Enquanto os sites de notícia afetados pediram para os leitores desativarem os adblockers, leitores não surpresos pensaram “Um anúncio no seu site infectou meu computador com ransomware. Você vai pagar para recuperar meus dados?”

Muitas empresas usaram soluções de segurança de endpoint para a detecção do problema, que falham na detecção baseada em assinatura. Essa tecnologia também exige que algum arquivo seja infectado para identificação e não consegue bloquear variantes de ransomware ainda desconhecidas.

A Varonis dispõe de soluções de segurança para combater o ransomware, como o DatAdvantage, que contém User Behavior Analytics (UBA), que compara padrões de acesso de atividades normais do usuário com ações fora do normal, conseguindo apontar os sinais de invasão.  Com a detecção, uma combinação de passos automatizados podem prevenir a propagação da infecção, como: desabilitar o usuário infectado, o computador ou unidades de rede que foram infectadas.

Varonis

 

O que devo fazer agora?

Listamos abaixo três recomendações para reduzir os riscos de dados na sua organização:

1

Agende uma demonstração conosco: Veja a usabilidade de Varonis em uma sessão personalizada com base nas necessidades de segurança de dados da sua organização. Responderemos a todas as suas perguntas.

2

Veja um exemplo do nosso Relatório de Risco de Dados: Conheça as ameaças que podem permanecer no seu ambiente. O Relatório da Varonis é gratuito e demonstra claramente como realizar a remediação automatizada.

3

Siga-nos no LinkedIn, YouTube e X (Twitter): Obtenha insights detalhados sobre todos os aspectos da segurança de dados, incluindo DSPM, detecção de ameaças, segurança de IA, entre outros.

Experimente Varonis gratuitamente.

Obtenha um relatório detalhado de risco de dados com base nos dados da sua empresa.
Implanta em minutos.

Keep reading

Varonis tackles hundreds of use cases, making it the ultimate platform to stop data breaches and ensure compliance.

guia-sobre-ransomware:-tipos-e-definições-de-ataques-de-ransomware
Guia sobre Ransomware: tipos e definições de ataques de ransomware
Ataques de ransomware podem resultar em perda significativa de dados, funcionalidade do sistema e recursos financeiros. Mas o que exatamente é ransomware? O ransomware pode assumir uma variedade de formas e formatos, sem mencionar que os invasores estão em constante evolução e adaptação ao longo do tempo. As organizações precisam estar bem informadas sobre os…
métricas-de-resposta-a-incidentes-de-sucesso-dependem-de-avaliação-constante
Métricas de resposta a incidentes de sucesso dependem de avaliação constante
Definir as métricas da sua equipe de resposta a incidentes é imprescindível para garantir resultados positivos em sua estratégia de segurança da informação. Entenda.
o-retorno-do-darkside:-análise-de-uma-campanha-de-roubo-de-dados-em-larga-escala
O retorno do Darkside: análise de uma campanha de roubo de dados em larga escala
A equipe da Varonis realizou um extenso estudo sobre o Darkside, cujos ataques realizados envolveram centenas de empresas em vários países – inclusive no Brasil. O objetivo dos ataques foram o roubo e a criptografia de dados confidenciais, incluindo backups. Conheça as principais táticas, técnicas e procedimentos empregados pelos grupo nos últimos episódios de sua trajetória.  Quem é…
solução-datadvantage-da-varonis-facilita-a-implementação-do-controle-de-acesso-baseado-em-função-(rbac)-como-medida-de-segurança-de-dados
Solução DatAdvantage da Varonis facilita a implementação do Controle de Acesso Baseado em Função (RBAC) como medida de segurança de dados
O Controle de Acesso Baseado em Função (RBAC) é uma medida de segurança de dados importante para evitar que usuários tenho acesso à “áreas indevidas” de uma rede corporativa. Saiba como a Solução DatAdvantage da Varonis facilita a implementação do RBAC.