Mais lidas
1

Inovação

Potencial B2B do 5G também passa pelas mãos de consumidores, avaliam operadoras

2

Negócios

78% das crianças e dos adolescentes que têm internet acessam redes sociais no Brasil

3

Liderança

Nuvemshop: crescimento no Brasil baliza estratégia para toda América Latina

Inscreva-se na nossa Newsletter

Fique ligado!

Obtenha os mais recentes artigos e atualizações de tecnologia que você precisa saber, você ainda receberá recomendações especiais semanais.

News

E-mail Cadastrado com sucesso! 😄

IT Forum
Fóruns
Notícias
Colunas
Estudos
Vídeos
Podcasts
HIT - Materiais Gratuitos
Newsletter IT Mídia
IT Mídia

3 momentos
no ano

Visite o site
post

IT Forum Ibirapuera

Redescoberta Criativa no maior parque do Brasil.
post

IT Forum Trancoso

Saiba tudo sobre liderança no mercado de TI
post

IT Forum Itaqui

Saiba tudo sobre liderança no mercado de TI

Edições anteriores

Veja todas as edições
(Em breve)

TODAS

Mais recentes

As últimas no IT Fórum

CATEGORIAS
Especiais

Especiais

Artigos exclusivos
produzidos pelo IT Fórum

Liderança

Liderança

Saiba tudo sobre liderança
no mercado de TI

Carreira

Carreira

Notícias para impulsionar
sua carreira

Negócios

Negócios

Grandes empresas,
startups, franquias e mais

Tendências

Tendências

Descubra o que está em
alta em TI

DA REDE

ComputerWorld

O porta-voz do mercado de
tecnologia.

CIO

Gestão, estratégias e
negócios em TI.

Estudos

Estudos destinados a TI e ao mercado

Executivo de TI

CIOs e executivos da indústria de TI que tiveram iniciativas
de destaque.

Antes da TI

Pesquisa com objetivo de
ajudar na tomada de decisões em TI.

As 100+ Inovadoras

Inovação nas maiores empresas do país.

Página de estudos

Veja todos os estudos

IT Forum
  • Home
  • Fóruns
  • 3 momentos
    no ano

    Visite o site
    post

    IT Forum Ibirapuera

    post

    IT Forum Trancoso

    post

    IT Forum Itaqui

  • Notícias
    • Especiais Especiais
    • Liderança Liderança
    • Carreira Carreira
    • Negócios Negócios
    • Tendências Tendências
    • Ver todas as Mais recentes
    • Brandchannels
    • Brandspaces
  • Colunas
  • Estudos
  • Estudos destinados a TI e ao mercado
    • Executivo de TI
    • Antes da TI
    • As 100+ Inovadoras
  • Vídeos
  • Podcasts
  • HiT - Materiais Gratuitos
  • Anuncie
    Envie Seu Release
    Fale Conosco
    Revistas
    Newsletter
    IT Forum IT Forum IT Forum IT Forum
X
CONTEÚDO ORIGINAL
Agora os conteúdos da CW estão no IT Forum! Para saber mais clique aqui
  • Home >  
  • Notícias >
  •  ComputerWorld

Empresa vítima de ransomware paga cibercriminosos e depois volta a cair no mesmo ataque

Vítima pagou aos criminosos para recuperar controle de sua rede, no entanto deixou de verificar vulnerabilidades, permitindo novo ataque

Da Redação
18:02 pm - 04 de fevereiro de 2021
Adobe Stock

Uma empresa, da qual não teve o nome divulgado, foi vítima de um ataque de ransomware, pagou milhões em bitcoin pela chave de descriptografia para restaurar sua rede e recuperar seus arquivos e, duas semanas depois, voltou a ser vítima do mesmo grupo de cibercriminosos. O caso da empresa foi contado no blog da agência National Cyber Security Center (NCSC), do Reino Unido.

Segundo o alerta da NCSC, a vítima foi infectada e pagou duas vezes pela liberação de sua rede e suas informações porque não tomou as devidas precauções a partir do primeiro ataque, deixando de analisar como os cibercriminosos conseguiram se infiltrar na sua rede.

“Ouvimos falar de uma organização que pagou um resgate (um pouco menos de £6,5 milhões com as taxas de câmbio de hoje) e recuperou seus arquivos (usando o descriptografador fornecido), sem nenhum esforço para identificar a causa raiz e proteger sua rede. Menos de duas semanas depois, o mesmo atacante atacou a rede da vítima novamente, usando o mesmo mecanismo de antes, e reimplantou seu ransomware. A vítima sentiu que não tinha outra opção a não ser pagar o resgate novamente”, disse a NCSC em seu blog, que detalhou o ataque como uma lição para outras organizações.

Além de remover o ransomware e recuperar os dados, as empresas devem estar atentas às vulnerabilidades que permitiram a entrada do malware, para evitar que novos ocorram.

“Para a maioria das vítimas que chegam à NCSC, sua primeira prioridade é – compreensivelmente – recuperar seus dados e garantir que seus negócios possam operar novamente. No entanto, o verdadeiro problema é que o ransomware costuma ser apenas um sintoma visível de uma intrusão de rede mais séria que pode ter persistido por dias, e possivelmente mais”, disse a postagem no blog de um líder técnico da NCSC para gerenciamento de incidentes.

Mesmo com o ransomware removido e o sistema dos backups restaurado, os invasores ainda podem ter acesso backdoor à rede, provavelmente ter privilégios de administrador, e poderiam facilmente reimplantar o ransomware se quisessem, de acordo com a NCSC.

O pagamento pela recuperação de dados não costuma ser recomendado, embora pareça ser a forma mais rápida de restaurar a rede. No entanto, “a recuperação de um incidente de ransomware raramente é um processo rápido”, diz a agência. “A investigação, a reconstrução do sistema e a recuperação de dados geralmente envolvem semanas de trabalho”. Além disso, a vítima, além de pagar pelo resgate, ainda gasta – potencialmente milhões – para analisar o ataque e restaurar uma rede danificada.

Para ajudar a mitigar ataques de malware e ransomware, a NCSC forneceu orientações detalhadas, dividindo o conselho em duas seções: impedir a ameaça em primeiro lugar e reduzir o impacto de um ataque quando ele acontece.

Tags:
ransomware
segurança
Brand Post por EXBIZ

Pesquisa: digitalização muda perfil de consumo de serviços financeiros

Estudo divulgado pela Akamai mostra um novo perfil de cliente, que busca experiências digitais mais completas

Em alta

Inovação

Potencial B2B do 5G também passa pelas mãos de consumidores, avaliam operadoras
Em alta

Negócios

78% das crianças e dos adolescentes que têm internet acessam redes sociais no Brasil
Em alta

Liderança

Nuvemshop: crescimento no Brasil baliza estratégia para toda América Latina
Load more
IT Forum

FÓRUNS

Todos os FórunsIT Forum IbirapueraIT Forum TrancosoIT Forum Itaqui

NOTÍCIAS

Mais recentesLiderançaCarreiraNegóciosTendências

COLUNAS

ESTUDOS

Executivo de TIAntes da TIAs 100+ Inovadoras

VÍDEOS

PODCASTS

HIT

Anuncie
Envie Seu Release
Fale Conosco
Revistas
Newsletter
IT Forum
Política de PrivacidadeTermos de Uso

© Copyright IT MÍDIA - Todos os direitos reservados

Política de PrivacidadeTermos de Uso

© Copyright IT MÍDIA - Todos os direitos reservados