Pular para o conteúdo
  • Sobre nós
  • Soluções
    • Checkmarx
    • Ironscales
    • Acunetix
    • Bright
    • Riskified
    • MazeBolt
    • Mend
  • Serviços
  • Clientes
  • Blog
  • Materiais
  • Fale Conosco
Menu
  • Sobre nós
  • Soluções
    • Checkmarx
    • Ironscales
    • Acunetix
    • Bright
    • Riskified
    • MazeBolt
    • Mend
  • Serviços
  • Clientes
  • Blog
  • Materiais
  • Fale Conosco
  • +55 (11) 3375 0133
  • +55 (11) 96635 2442
  • contato@nova8.com.br
Linkedin-in Facebook-square Instagram Youtube
  • EN-US
  • PT-BR
  • Sobre nós
  • Soluções
    • Checkmarx
    • Ironscales
    • Acunetix
    • Bright
    • Riskified
    • MazeBolt
    • Mend
  • Serviços
  • Clientes
  • Blog
  • Materiais
  • Fale Conosco
Menu
  • Sobre nós
  • Soluções
    • Checkmarx
    • Ironscales
    • Acunetix
    • Bright
    • Riskified
    • MazeBolt
    • Mend
  • Serviços
  • Clientes
  • Blog
  • Materiais
  • Fale Conosco

Blog
CONHECIMENTO ESPECIALIZADO

Ransomware pode se tornar um problema ainda maior em 2021

  • #ransomware
  • 27 de jan de 2021
  • flavia
ransoware

A migração súbita de muitas empresas para um regime de trabalho remoto (Home Office) durante a pandemia de Covid-19 neste ano introduziu muitos “elos fracos” (na forma de computadores domésticos não protegidos) em sua estrutura de TI. Isso se mostrou um prato cheio para os criminosos especializados no ransomware, um tipo de ataque cibernético que “sequestra” dos dados de um computador, ou de uma empresa inteira, usando criptografia forte e exige o pagamento de um resgate para devolvê-los.

Segundo levantamento da Skybox Security, os casos de ransomware tiveram aumento de 72% nos primeiros seis meses de 2020 e devem chegar a 20 mil casos até o fim do ano. Só aqui no Brasil, o mês de março apontou crescimento 3,5 vezes maior que o mês de janeiro, de acordo com dados da Kaspersky.

A explosão foi a mesma em todo o mundo. Em julho, um ataque à Garmin pode ter causado à empresa um prejuízo de U$ 10 milhões. Em agosto as vítimas foram a Carnival Corporation, maior operadora de cruzeiros marítimos do mundo, e a Canon, fabricante japonesa conhecida por câmeras e sistemas de impressão.

Em outubro ensaios clínicos relacionados à pandemia de Covid-19 foram afetados por um ataque, o que fez com que o FBI alertasse os hospitais sobre a crescente ameaça. As vítimas de novembro foram o Superior Tribunal de Justiça (STJ) e a desenvolvedora de games japonesa Capcom, que teve 1 TB de dados roubados. No início de dezembro um grupo atacou a Foxconn, que produz eletrônicos para as maiores empresas do planeta, entre elas a Apple e a Sony, e exigiu o pagamento de R$ 175 milhões em Bitcoins.

Se 2020 parece ter sido um ano horrível, 2021 pode ser ainda pior. “Não vejo motivo para uma desaceleração do ransomware em 2021”, diz Charles Carmakal, Vice-Presidente Sênior e Chief Technical Officer (CTO) da empresa de cibersegurança Mandiant. “Tudo o que aconteceu neste ano me leva a acreditar que as coisas vão continuar a piorar até que algo realmente dramático aconteça. Estimo que os malfeitores se tornarão ainda mais disruptivos”.

Gangues de ransomware mudaram seu modo de operação

Os malfeitores também mudaram seu comportamento. Antigamente atacavam muitos alvos pequenos (como computadores pessoais) e exigiam resgates de baixo valor. Mas hoje procuram alvos muito maiores. O novo perfil de ataque se aproveita de novos marcos regulatórios sobre privacidade e proteção de dados para aumentar a pressão pelo pagamento do resgate.

Na última grande onda de ransomware, vista entre 2016 e 2017, o método era mais simples: os autores bloqueavam o acesso aos dados e esperavam o pagamento. No entanto, empresas com backup e redundâncias conseguiam facilmente contornar o problema. Hoje, no entanto, o ataque se tornou mais sofisticado.

O cibercriminoso aproveita a invasão à rede para roubar dados importantes, incluindo informações de clientes e segredos comerciais, e só então bloqueia os arquivos. O método tende a dar mais resultados, porque novas normas como a GDPR e a LGPD, as leis europeia e brasileira de proteção de dados, preveem uma multa pesada para o vazamento de dados de clientes, fazendo com que as empresas se vejam duplamente pressionadas a pagar: para recuperar o acesso a seus arquivos e para evitar uma multa que pode ser ainda mais cara do que o resgate.

As gangues também se profissionalizaram, dando acesso a um “mercado negro” onde grupos especializados oferecem seu conhecimento e serviços, da venda de credenciais e acesso a botnets a consultoria sobre como se infiltrar numa rede. Como resultado, os ataques se tornaram mais eficazes e intrusivos.

Fonte: Olhar Digital

  • Tags: ameaças digitais, ataque cibernetico, ataque hacker, cibersecurity, malware, segurança de dados, serviços de software, tecnologia da informação, testes de invasão
  • Navegue por assunto:

    • #AppOps
    • #AppSec
    • #cybercrime
    • #cybersecurity
    • #IA
    • #ransomware
    • Artigos
    • Auditoria
    • Blog
    • Cases
    • E-commerce
    • Gestão de segurança
    • Malware
    • Materiais
    • Notícias
    • Open Source
    • Planejamento
    • Segurança
    • Sem categoria
  • Navegue por tags:

    #cybercrime #ransomware ameaças digitais análise de vulnerabilidade ataque cibernetico ataque hacker ataques cibernéticos checkmarx ciberataques cibercrime cibersecurity cibersegurança codigo seguro cybersecurity Código Aberto DAST desenvolvimento de sistemas desenvolvimento de software eBook ferramentas de segurança gestão de segurança gestão de vulnerabilidade inteligência artificial invasao hacker malware Material metaverso nova8 open source proteção de dados ransonware segurança cibernética segurança da informação segurança de dados segurança digital serviços de software sistemas de segurança supply chain tecnologia da informação tendências teste de invasão testes de invasão TI TI estratégico vulnerabilidades

  • Conhecimento especializado

    Encontre aqui todos os materiais e conteúdos que produzimos com o conhecimento especializado na área das nossas práticas e soluções.

    • Blog
    • Artigos
    • Cases
    • Gestão de segurança
    • Notícias
    • Open Source
    • Planejamento
    • Segurança
    Menu
    • Blog
    • Artigos
    • Cases
    • Gestão de segurança
    • Notícias
    • Open Source
    • Planejamento
    • Segurança
    Carrossel Principal slider2
    • Blog, Open Source

    A  importância de estratégias claras para a automação de DevOps

    • 28 de nov de 2023
    Leia mais
    segurança da informação
    • #cybersecurity, Blog, Gestão de segurança, Segurança

    Brasil agora terá Rede Nacional de Segurança da Informação

    • 23 de nov de 2023
    Leia mais
    • #AppSec, Blog, Gestão de segurança, Notícias, Segurança

    Nova8 Brilha no Ranking do GPTW TI 2023

    • 17 de nov de 2023
    Leia mais
    Visite nosso blog!

    Como podemos ajudar?

    Entre em contato para conhecer mais sobre nossas soluções em um atendimento personalizado.

    Fale conosco
    Linkedin-in Facebook-square Instagram Youtube

    Al. Rio Negro, 585 - Torre Jaçarí - 12º andar
    Alphaville - Barueri · CEP 06454-000

    • +55 (11) 3375 0133
    • +55 (11) 96635 2442
    • contato@nova8.com.br

    Empresa

    • Sobre
    • Nossos serviços
    • Entre em contato
    • Trabalhe Conosco
    • Política de privacidade
    • Código de ética

    Soluções

    • Checkmarx
    • Ironscales
    • Acunetix
    • Bright
    • Riskified
    • MazeBolt
    • Mend
    • Solicite um orçamento

    Conteúdo

    • Blog Nova8
    • Clientes e Cases
    • Materiais

    Copyright © Nova 8 Cybersecurity - 2021 - Todos os direitos reservados

    Desenvolvido por Tech4Biz

    Pesquisar
    • EN-US
    • PT-BR
    Sobre nós
    Soluções
    Serviços
    Clientes
    Blog
    Materiais
    Fale Conosco
    • +55 (11) 3375 0133
    • +55 (11) 96635 2442
    • contato@nova8.com.br
    Linkedin Facebook Youtube

    SOLUÇÕES NOVA8

    • Checkmarx
    • Acunetix
    • Bright
    • Whitesource
    • Riskified
    • MazeBolt
    • Ironscales
    • +55 (11) 3375 0133
    • +55 (11) 96635 2442
    • contato@nova8.com.br
    Linkedin Facebook Youtube