All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Notícias
Categories: Notícias

Arbor Networks se pronuncia sobre o mega ciberataque do dia 12 de maio

O fato de a Microsoft haver emitido vários patches para versões Windows não mais suportadas ilustra a escala do problema. Atualizar seus sistemas com os patches do fabricante é o primeiro passo que toda organização deve tomar. Em seguida, devemos considerar que a segmentação de rede sempre é uma boa prática – principalmente no caso de situações como essa. A segmentação de rede limita a exposição do Microsoft SMB não apenas externamente, mas também em redes internas.

Inúmeras notícias falam em um pesquisador de malware que, inadvertidamente, encontrou um “botão de desligar”. Devemos ter em mente que isso também pode ter sido uma técnica de anti-reversão de malware utilizada pelo(s) autor(es) da (s) ameaça(s), para conter sua disseminação. Isso porque pesquisadores de segurança muitas vezes precisam do malware em atividade para descobrir o que ele busca. Independentemente da intenção do autor do malware ou da sorte de um pesquisador de segurança ao registrar determinado domínio, no momento da redação desta nota em 15 de maio, a recomendação seria NÃO BLOQUEAR esse domínio.

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

O “botão de desligar” (o domínio descoberto) no entanto não deve resultar em uma falsa sensação de segurança; é altamente provável que em breve seja lançada uma variante do malware, mais difícil de conter.

Esperamos ainda que os nós utilizados pelo WannaCry na rede Tor sejam investigados por profissionais de segurança, e também que sejam atacados por outros criminosos em busca de bitcoins.

O evento de sexta-feira destacou os problemas suscitados pela a compra de infraestrutura de TI como parte de um projeto ou função específica, sem o orçamento necessário ou capacidade para manter essa infraestrutura atualizada.

As informações sobre a disseminação do WannaCry por várias organizações, nos trazem à mente dois fatores: em primeiro lugar, as pessoas dentro de uma organização podem constituir o elo mais fraco da segurança, principalmente com a complexidade das campanhas de phishing de hoje. Assim, é essencial educá-las sobre as consequências nefastas de um arquivo anexo ou de um link suspeito. Em segundo lugar, a visibilidade da atividade interna da rede (quem fala com quem, quando e quantas vezes) permite identificar rapidamente uma ameaça, e – com a adequada segmentação de rede – bloquear sua disseminação.

Next Márcia Nakahara é nova country manager da BMC para o Brasil »
Previous « HPE cria computador para a era do big data
Share
Published by
Editorial IT Forum 365
9 anos ago

    Related Post

  • IA deixa fase de testes e ganha prioridade no mercado brasileiro de software, diz Abes
  • Custos de IA expõem problema de contexto e elevam gastos corporativos, diz Forrester
  • Lenovo nomeia Claudio Stopatto como general manager de ISG para a América Latina

Recent Posts

  • Artigos

O Brasil pode liderar a era da IA ou escalar o caos digital

Por Leandro Cesar Lopes O Brasil pode estar mais preparado para a era da inteligência…

1 hora ago
  • Notícias

IA deixa fase de testes e ganha prioridade no mercado brasileiro de software, diz Abes

A Associação Brasileira das Empresas de Software (Abes) apresentou nesta segunda-feira (15) a segunda parte…

2 horas ago
  • Notícias

Custos de IA expõem problema de contexto e elevam gastos corporativos, diz Forrester

O crescimento dos gastos com inteligência artificial (IA) pode estar menos relacionado ao uso dos…

2 horas ago
  • Notícias

Lenovo nomeia Claudio Stopatto como general manager de ISG para a América Latina

A Lenovo anunciou, nesta segunda-feira (15), a nomeação de Claudio Stopatto para o cargo de…

4 horas ago
  • Notícias

Morre Rege Romeu Scarabucci, ex-integrante do CPqD e do projeto GIGA

Faleceu neste final de semana o pesquisador Rege Romeu Scarabucci. Ao longo de mais de…

6 horas ago
  • Notícias

SURA Brasil moderniza arquitetura de APIs e passa a processar 12 milhões de chamadas mensais

A Seguros SURA Brasil concluiu uma ampla modernização de sua arquitetura de integrações digitais e…

7 horas ago
All Rights ReservedView Non-AMP Version
  • L