Pesquisa de ameaças
O ransomware é, de todos os tipos de malware existentes, o que teve a maior cobertura da mídia nos últimos anos devido ao fato de que várias empresas e governos de todos os tamanhos, em todo o mundo, foram suas vítimas. Em diversas ocasiões, organizações criminosas conseguiram impactar de forma bastante negativa as operações de seus alvos, como nos recentes casos ocorridos na Argentina, Chile ou México, para citar apenas alguns países da da América Latina.
Softwares maliciosos ou vírus de computador existem há muitos anos, este problema não é algo novo, mas o que é ransomware? Ransomware é um tipo de software malicioso que visa apropriar-se das informações que residem no computador da vítima, solicitando o pagamento de um resgate em troca da sua disponibilização. A técnica usada pelo ransomware é criptografar as informações no computador da vítima, tornando-as inacessíveis. Após o pagamento do resgate, que normalmente é em ativos criptográficos, a vítima recebe a chave para quebrar o algoritimo de criptografia das informações.
Inicialmente, os cibercriminosos visavam o público em geral, mas passaram a atacar empresas e agências governamentais em busca de maior lucratividade com suas atividades criminosas. E agora, além de sequestrar as informações, eles também realizam extorsões com a ameaça de divulgá-las publicamente.
Quem está por trás dos ataques de ransomware? São organizações criminosas, inclusive algumas com afiliações de pessoas de vários países, que possuem recursos para financiar suas operações e são muito bem capacitadas. Estima-se que até 2021 os custos com danos de ransomware em escala global serão de US$ 20 bilhões, um aumento de 5.700% em relação a 2015 (fonte: Cybersecurityventures).
A escolha do alvo de um ataque não é aleatória, é um processo com inteligência prévia. Existem inclusive criminosos que prestam serviços de ransomware, fornecendo conhecimento, ferramentas, infraestrutura e outros componentes necessários para realizar essa modalidade de ataque em larga escala, em modo de campanha.
Como um ataque de ransomware é realizado?
Tecnicamente, um ataque tem diferentes fases, cada uma com uma finalidade específica:
Não basta prevenir, é preciso saber detectar e reagir
A segurança é um proceso e não uma ação isolada, por isso é preciso enfrentar o problema do ransomware com determinação e investimento. É preciso investir tanto na capacidade de prevenir quanto na capacidade de detectar e reagir. É aconselhável privilegiar uma visão central e unificada de toda a superfície de ataque. Incorporar a capacidade de análise e reação em velocidade digital, auxiliada por inteligência artificial para que haja detecção precoce e resposta automatizada, torna-se fundamental devido ao volume de informações.
Algumas recomendações sobre por onde começar:
À medida que as redes se tornam mais complexas, o mesmo ocorre com sua defesa. Soluções que, além de previnir, detectam e respondem de forma integrada e automatizada a ameaças podem aliviar a carga da equipe de TI e ajudar a fechar as portas para o ransomware.