Cidade vítima de ransomware paga o resgate

O numero de ciberataques contra administracoes públicas dos EUA esta aumentando. Em menos de dois meses, tres cidades foram vítimas da mesma ameaca: ransomware.

Baltimore, no estado de Maryland,foi atacada em 7 de maio. A administracao decidiu nao ceder a pressao dos golpistas e, segundoestimativas, sofreu prejuisos acima de U$ 18 milhoes. Algumas semanas depois, Riviera Beach, na Florida, foi a segunda vtima. Os computadores da cidadeforam criptografadose os funcionarios responderam pagando 65 bitcoins aos cibercriminosos cerca de U$ 600 mil.

Uma semana depois, outra cidade no mesmo estado foi atacada: Lake City. Desta vez, os responsaveis pela gestao da cidade refletiram ainda menos e pagaram quase meio milhao de dolares aos cibercriminosos. Nao sabemos se conseguiram descriptografar os dados, mas confirmaram que os invasores enviaram a chave de decodificacao.

Nao e necessariamente uma nova onda de ataques. Inclusive, nao e preciso cavar muito fundo para encontrar outros incidentes semelhantes em Atlanta, Jackson County Albany, e muitas mais.

Pagar ou nao pagar?

Como o caso de Baltimore mostrou, e muito mais caro enfrentar as consequencias de um ataque do que pagar aos cibercriminosos. Na verdade, e muito provavel que os calculos dos danos deste incidente irao influenciar na decisao das cidades de Riviera Beach e Lake City.

Obviamente, a decisao de pagar e compreensivel. Quando o ransomware paralisa servicos da cidade, nao podemos levar em conta apenas perdas financeiras, mas tambem impactos sobre a vida e o bem-estar da populacao local. No entanto, quando uma cidade paga, os hackers descobrem que seus esforcos nao foram em vao. Portanto, escolhem a proxima vtima e continuam com sua estrategia. Isso explica os motivos pelos quais tanto o FBI quanto as empresas envolvidas em seguranca da informacao nao recomendam pagar o resgate exigido pelos responsaveis pelo ataque.

Como evitar um ataque de criptografia?

Quase todos os casos de infeccao de ransomware seguem uma estrutura similar: alguem do governo local recebe uma mensagem que inclui um link ou anexo com malware e ao nao identificar a ameaca, o empregado dispara o malware, que por sua vez, explora as vulnerabilidades ja conhecidas do sistema operacional ou de outro software para criptografar os dados. As vezes (sempre pelas vulnerabilidades), o malware se espalha para todos os computadores da rede local da vitima. Portanto, recomendamos tres dicas:

  • Atualize o software imediatamente, dando prioridade aos sistemas operacionais.
  • Utilize solues de seguranca que possuem funcionalidades para deter ransomwares ja conhecidos e detectados em todos os computadores. Apesar de ja contar com uma protecao confiavel, voce pode usar a ferramentaAnti-Ransomwarecomo uma camada adicional de protecao que opera com produtos de segurana de outras empresas.
  • Treine seus funcionariospara reconhecer as tecnicas de engenharia social que os cibercriminosos usam para hackear as redes corporativas.

Strong

5178 Blogg inlägg

Kommentarer