Em 2021, ataques de ransomware de alto perfil, como os hacks Colonial Pipeline e Kaseya, causaram interrupções significativas nas cadeias de abastecimento e nas operações das empresas.
Além desses hacks de alto perfil, os ataques de ransomware tornaram-se mais comuns em geral. Com o surgimento do ransomware como serviço (RaaS), muitos grupos de crimes cibernéticos têm acesso a malware de alta qualidade. O amplo sucesso e lucratividade do ransomware significa que qualquer organização pode ser um alvo. De acordo com Check Point Research, os ataques de ransomware cresceu 93% entre junho de 2020 e 2021.
O ransomware foi projetado para causar perturbações e danos a uma organização. O ransomware moderno exfiltra e criptografa os dados confidenciais de uma empresa, fornecendo aos cibercriminosos múltiplas alavancas para extorquir um resgate. Em alguns casos, os grupos de ransomware expandem as suas operações para atingir também os clientes de uma empresa.
Um ataque de ransomware representa riscos significativos para uma organização. Além dos custos de perda de produtividade e de remediação do incidente, uma empresa pode enfrentar danos à reputação, perder clientes e enfrentar penalidades legais e regulatórias por não proteger dados confidenciais.
Um ataque de ransomware pode causar interrupções nas operações e custos e danos significativos para uma empresa. Ao enfrentar uma infecção por ransomware, responder adequadamente é essencial para minimizar os danos.
Depois que o ransomware começa a criptografar os arquivos, o dano já está feito. A menos que uma empresa consiga restaurar todos os arquivos dos backups, alguns dados serão perdidos mesmo que um resgate seja pago. Além disso, o ransomware moderno geralmente rouba e exfiltra dados antes de criptografá-los, o que significa que a empresa provavelmente já sofreu uma violação de dados.
A prevenção é o melhor caminho para gerenciar a ameaça do ransomware. Algumas das maneiras pelas quais uma empresa pode se proteger contra ransomware incluem:
Fechar esses possíveis vetores de ataque pode ajudar a reduzir a probabilidade de um ataque de ransomware. No entanto, reforçar essas proteções com uma política de backup forte pode ajudar a reduzir o impacto de um ataque de ransomware, caso ocorra.
A resposta rápida a uma infecção por ransomware pode ajudar a reduzir o impacto e o custo de um ataque bem-sucedido. Uma resposta rápida e eficaz exige que uma organização tenha um equipe de resposta a incidentes (IRT) e estratégia em vigor antes que seja necessário. Ao responder a uma infecção por ransomware, os responsáveis pelo incidente devem:
Depois de interromper a propagação do ransomware e investigar o incidente, recuperação é o próximo passo no processo. Depois removendo o ransomware, a decisão crucial a ser tomada aqui é pagar o resgate ou tentar recuperar dos backups.
Embora pagar o resgate possa parecer a maneira mais fácil e barata de resolver o problema, deve ser o último recurso. Pagar o resgate não oferece garantia de que os dados serão recuperados e ajuda a financiar futuras campanhas dos invasores. Explore se os dados podem ser recuperados de backups ou se existe um descriptografador para o ransomware antes de decidir pagar um resgate que pode chegar a centenas de milhares ou até milhões de dólares.
A melhor maneira de gerenciar a ameaça do ransomware é por meio de preparação e prevenção. Confira o relatório do Gartner sobre Como se preparar para ataques de ransomware para obter mais informações sobre ataques de ransomware e práticas recomendadas para proteção contra a ameaça de ransomware.
Check Point Harmony Endpoint inclui proteção anti-ransomware direcionada, permitindo que as empresas detectem e interrompam rapidamente uma infecção por ransomware. Saiba mais por inscrevendo-se para uma demogratuita.