Ransomware – como lidar com eles?

contato • 25 de novembro de 2021

Temos visto, praticamente todos os dias, novos ataques de ransomware em múltiplas empresas de mercado.


Ransom malware, ou ransomware, é um tipo de malware que impede os usuários de acessarem seu sistema ou arquivos e exige o pagamento do resgate (ransom) para recuperar o acesso. As primeiras variantes do ransomware foram desenvolvidas no final da década de 1980 e o pagamento deveria ser enviado via correio tradicional. Hoje, os autores do ransomware demandam que o pagamento seja enviado via criptomoeda ou cartão de crédito.

As variantes mais modernas podem ser utilizadas para um ataque no modelo As-A-Service, desde o ransomware em si, bem como toda a infraestrutura por trás, que é necessária para um ataque, podem ser utilizados como serviços.


As notícias estão por todos os lados, veja nos links abaixo informações sobre ataques recentes realizados no Brasil:

A grande maioria dos ataques de ransomware acontece através de um e-mail phishing. 


Phishing é um e-mail malicioso, com links falsos que tem como objetivo roubar dados ou fazer o download e instalação de algo no seu computador sem seu conhecimento ou permissão. O problema é que além de comprometer seu equipamento e você perder suas informações, o ransomware se replica para outros equipamentos e servidores de sua organização, podendo paralisá-la e gerar enorme perda. Antivírus normais não atendem este tipo de ataque, para isto são necessários EDR’s.

 

Endpoint Detection and Response – EDR – é uma categoria de ferramentas e tecnologias usadas para proteger endpoints (estações de trabalho, servidores, dispositivos móveis) de ameaças em potencial. As plataformas de EDR são construídas a partir de ferramentas que focam na detecção de atividades potencialmente maliciosas, isso é feito normalmente por meio de um monitoramento contínuo desses endpoints usando inteligência artificial, aprendizado de máquina e outras técnicas e tecnologias.


O EDR fornece ainda para a empresa visibilidade sobre os endpoints por meio de coleta de dados desses endpoints, e usa os dados coletados para detectar e responder a potenciais ameaças, com base nas ações executadas, acessos e comportamento das aplicações sem depender de assinaturas ou vacinas, como o antivírus tradicional.

 

Proteger os endpoints (estações, servidores) da sua empresa, seja on-premises ou em nuvem, é parte fundamental de uma estratégia de cybersecurity. Servidores e estações tem sido alvo frequente deste tipo de ataque e com isso a proteção dos endpoints com tecnologia avançada de detecção e resposta tornou-se um diferencial em momentos de ataque por analisar comportamentos e ações suspeitas no sistema operacional antes que algo malicioso possa ser executado. E esta responsabilidade é tanto sua como de sua organização. É um trabalho conjunto.

 

Para ajudarmos nisto, a Gotobiz oferece o LiveCloud Detection & Response, que auxiliará sua empresa a proteger os ativos contra ataques de ransomware e outros tantos, bem como controle de dispositivos USB, inventário de aplicações, descoberta de rogue devices (dispositivos que não fazem parte da sua rede e são conectados por terceiros ou funcionários) e outras funcionalidades.

 

Bloqueios de sites categorizados como maliciosos ocorrem diretamente no endpoint, com a interrupção da comunicação do processo em questão com o destino malicioso, sem que uma conexão seja aberta e depois analisada para ser interrompida.

 

O LiveCloud Detection & Response conta ainda com funcionalidades especificas para análises forenses, threat hunting, remediaton e playbooks, que resultam em um período de tempo menor para resposta a um incidente.

 

Para saber mais, acesse LiveCloud Detection & Response ou fale com nosso time comercial pelo WhatsApp clicando aqui!

Fale com um especialista em segurança
13 de janeiro de 2025
LiveWatch 6.0: Monitoramento Inteligente com IA Avançada
5 de novembro de 2024
A Black Friday 2024 está chegando! Promova escalabilidade, alta performance e segurança para o sucesso do seu e-commerce com o Cloud Managed Services.
9 de outubro de 2024
LiveCloud 14 – Novas funcionalidades e insights poderosos!
Por Por Pedro Bocchese – Especialista em RPA e Hiperautomação 8 de outubro de 2024
Prepare-se para transformar o futuro do seu negócio com RPA e Hiperautomação!
Uma pessoa está segurando um cérebro brilhante na mão.
Por Silvino Lins 30 de setembro de 2024
Neste artigo, exploramos como a nuvem tem sido um fator-chave para impulsionar a inovação nas empresas, acelerando processos, otimizando recursos e criando novas oportunidades de negócio.
A man is working on a stack of metal pipes in a factory.
30 de setembro de 2024
Uma empresa de manufatura aumentou a eficiência operacional com o Hey!Ho!, automatizando incidentes e mudanças, reduzindo o tempo de resolução em 50% e otimizando custos em 30%.
Caso de uso - Serviços
30 de setembro de 2024
Uma empresa de serviços financeiros melhorou a gestão de TI com o Hey!Ho!, reduzindo o tempo de resolução de incidentes em 50%, aumentando a visibilidade operacional em 40% e otimizando custos em 30%, resultando em maior satisfação do cliente.
Caso de uso - Segmento Manufatura
30 de setembro de 2024
Uma empresa de manufatura reduziu falhas em 80% e aumentou a eficiência em 50% com a implementação do LiveWatch, que detecta e corrige problemas antes de impactarem os sistemas, resultando em maior disponibilidade e economia em manutenção.
Caso de uso - Redes de hospitais
8 de setembro de 2024
Com a adoção de soluções de backup em nuvem, retenção de dados e recuperação de desastres, a rede alcançou 40% de aumento na eficiência de recuperação de dados, 30% de otimização nos custos de armazenamento a longo prazo e 55% de aumento na continuidade operacional.
MAIS POSTS
Share by: