BR +55 11 3069 3925 | USA +1 469 620 7643

Ataque Ransomware: Devo pagar por isso ou não?

por | out 15, 2021 | Blog

Ataques ransomware são um dos grandes temores das empresas na atualidade. Imagine ter que utilizar recursos do seu negócio para pagar a cibercriminosos. Essa é uma realidade que acontece.

No entanto, no caso de a sua empresa sofrer um ataque ransomware, qual a melhor opção: Pagar ou não pagar o resgate? É exatamente sobre isso que falaremos neste artigo.

Acompanhe e entenda como lidar com esse tipo de situação.

O que é um ataque ransomware?

Um ataque ransomware consiste em bloquear dados dos computadores e servidores através de criptografia.

O hacker bloqueia esses dados e exige o pagamento do resgate, por meio de um tipo de moeda virtual, o BitCoin, por exemplo.

A promessa feita é de que os dados serão liberados somente quando o resgate for pago.

Como funciona um ataque ransomware?

Um dos maiores riscos à segurança da informação de uma empresa são os ataques cibernéticos, visto que os hackers ficam atentos às possíveis falhas de segurança do sistema, mediante a transferência de dados entre os diversos dispositivos vinculados ao servidor.

No momento em que um hacker identifica uma falha de segurança no sistema, ele prepara o seu ataque.

Em se tratando do ransomware, os arquivos do computador são criptografados e o resgate é solicitado para que os dados sejam liberados novamente.

É possível solucionar essas falhas antes que os ataques hackers aconteçam, através de atualizações do sistema, porém isso nem sempre acontece em tempo hábil e os hackers costumam ser bastante rápidos em suas ações.

Uma das maneiras de evitar o ransomware é manter os sistemas operacionais sempre atualizados, visto que os malwares invadem facilmente quando percebem a deficiência do sistema.

Outra forma de ataque ransomware acontecer é através de phishing que, na prática, ocorre por meio de um e-mail enviado com um anexo ou código estranho à sua caixa de entrada.

Esse e-mail chega disfarçado de um remetente conhecido, como algum funcionário da própria empresa, possibilitando a abertura do anexo sem tanta desconfiança.

Ao clicar no anexo em questão, o vírus passa a ter acesso a todos os computadores e dispositivos vinculados ao sistema e o ransomware começa a criptografar os arquivos até que todos sejam feitos “reféns”, e assim permanecem até que seja realizado o pagamento desejado pelos cibercriminosos.

Vale ressaltar que, apesar do hacker prometer liberar o acesso aos dados após o pagamento, isso pode não acontecer, visto que essas pessoas não são confiáveis para simplesmente acreditar em suas palavras sem garantias.

Aproveite para ler também: Os pilares da segurança da informação: parte 2

Aprenda a lidar com um ataque ransomware

No caso de um ataque ransomware acontecer numa empresa, você deve notificar imediatamente à equipe de TI que será responsável por encontrar o último backup realizado no sistema.

Quando ocorrer em sua casa, o ideal é desconectar o computador da rede e procurar um profissional que seja especialista em segurança da informação para te ajudar a resolver o problema.

Uma das maneiras de se proteger desses ataques hackers é possuindo um antivírus no sistema, mantido sempre atualizado, além de realizar backups regulares dos seus dados, preparando-se para possíveis perdas no futuro.

Pagar ou não pagar por um ataque ransomware?

Especialistas no assunto defendem a ideia de que não pagar ataques ransomwares é a melhor opção, pois, assim como já mencionado, os cibercriminosos não oferecem nenhuma garantia de que vão liberar os dados posteriormente.

Em alguns casos desse malware, é totalmente possível resolver o problema com o uso de um bom antivírus, por exemplo.

Quando se tratar de recuperar dados como fotos pessoais, documentos legais, laudos médicos e afins, você deve decidir entre o risco de pagar e recebê-los de volta ou não.

No fim das contas, o mais apropriado para evitar esses ataques hackers é manter o seu sistema constantemente protegido por antivírus e ferramentas de segurança que cubram ataques cibernéticos como esse.

Ademais, é importante manter os backups sempre atualizados e os seus dados armazenados em nuvem como mais uma forma segura de se proteger.

Vale dizer que fazer o pagamento desse tipo de ataque hacker pode ser considerado até ilegal, visto que ameaças de vender ou divulgar informações confidenciais na dark web é uma forma de extorsão, que é crime, segundo a lei, conforme divulgado na Welivesecurity.

Esse é um dos casos em que se contar com uma empresa especialista em soluções digitais se torna essencial para o bom desempenho e segurança de dados em sua empresa.

Este conteúdo foi útil para você? Leia também: Sua empresa está realmente preparada para um ataque cibernético?

 

Você está curtindo esse post? Inscreva-se para nossa Newsletter!

6 + 2 =

Enviaremos newsletters e emails promocionais. Ao inserir meus dados, concordo com a Política de Privacidade e os Termos de Uso.

Força de senha: como criar senhas fortes para as credenciais?

A força de senha é um dos critérios considerados na criação de políticas de senhas. Afinal, essa é uma das medidas mais eficientes para evitar que as senhas sejam violadas. E se preocupar com isso é de suma importância para as organizações nos dias atuais. Isso porque...

Como o PAM ajuda a proteger acessos remotos?

Com a imposição do isolamento social, causado pela pandemia de covid-19, grande parte das organizações passou a migrar para o trabalho remoto, adotando soluções como a computação em nuvem. De acordo com a Forrester, mais de 50% dos líderes de TI revelaram a...

O que é um Plano de Respostas a Incidentes (IRP) e por que é importante ter um?

Com o avanço da tecnologia e a revolução na era da informação, a preocupação com a segurança dos dados tem se tornado cada vez mais constante para negócios, governos e usuários. Uma vez que os dados são ativos fundamentais para o crescimento das empresas, investir em...

Os Destaques do relatório IBM Cost of a Data Breach 2022

Organizações de todos os portes e segmentos deveriam se preocupar com os impactos de uma violação de dados, já que, segundo o relatório IBM Cost of a Data Breach 2022, seu custo médio é de US$ 4,35 milhões e 83% das empresas tiveram mais do que uma violação. Pensando...

Como gerenciar privilégios em endpoints?

Se você está à frente de uma organização, deve se preocupar com a gestão de privilégios de endpoints para garantir que dispositivos como notebooks, smartphones e tablets não representem uma ameaça à segurança cibernética do seu negócio. Nesse sentido, é possível...

Retrospectiva – Previsões de Cibersegurança de 2022

Chegamos no último trimestre de 2022. Sim, é época de fim de ano, e de nos prepararmos para 2023. Esse é também o momento em que os mercados em geral, inclusive o de cibersegurança, se preparam para apresentar as suas previsões para o ano seguinte. Inclusive nós, do...