Nos últimos anos, os cibercriminosos mudaram consideravelmente as táticas . Até alguns anos atrás, eles costumavam enviar cavalos de Troia em massa e esperar silenciosamente que alguém pagasse, sabendo muito bem que a maioria dos alvos ignoraria a demanda. Agora eles parecem ter adotado uma estratégia diferente, tornando-se mais centrados no cliente, por assim dizer.
Os invasores passaram de infecções massivas a infecções direcionadas, sem dúvida reduzindo sua área de cobertura e, assim, aumentando sua determinação de não deixar ninguém escapar. Agora, cada alvo representa um grande prêmio e os cibercriminosos estão em busca de fontes que possam exercer grande influência. Por exemplo, este e-mail recente que encontramos enquanto investigávamos o grupo cibercriminoso conhecido como Darkside.
O ponto crucial da questão
Em suma, o e-mail informa que os invasores infectaram uma organização que oferece seus serviços de fotografia para escolas e, portanto, armazena dados sobre alunos e funcionários desses centros. Ele também afirma que as autoridades federais proibiram a organização de pagar o resgate, aparentemente forçando os cibercriminosos a levar a negociação adiante.
The Darkside Group Mind Games
Os cibercriminosos visavam escolas cujos dados dos alunos haviam sido comprometidos e que buscavam iniciar o máximo possível de ações coletivas contra a empresa afetada. Em suas comunicações, eles incentivaram as escolas a preparar comunicados à imprensa e entrar em contato com os pais dos alunos para explicar a situação. Caso contrário, eles não poderiam “garantir” que os dados escolares, incluindo os dados pessoais das crianças, não acabariam na dark web . Eles também enfatizaram que os dados incluíam fotos e informações sobre funcionários que poderiam ajudar os pedófilos a criar passes escolares falsos, colocando as crianças em maior risco.
Portanto, os invasores ameaçaram não apenas arruinar a reputação da vítima, mas também influenciar seus clientes e parceiros a causar danos adicionais por meio de ramificações legais potencialmente devastadoras.
Como agir
É importante entender que atender às demandas dos cibercriminosos não fará com que o problema desapareça, é impossível saber se eles realmente excluíram os dados roubados.
Por este motivo, aconselhamos todas as organizações e empresas, mas especialmente aquelas que armazenam dados de parceiros ou clientes, a se prepararem com antecedência para um possível ataque, para isso devem:
Explique a natureza da ameaça a todos os funcionários e treine-os para reconhecer as ações dos invasores .
Equipe todos os computadores e dispositivos com soluções de segurança confiáveis que possam derrotar os ransomware Trojans .
Acompanhe as atualizações de software disponíveis e instale-as regularmente (ataques de ransomware por meio de vulnerabilidades têm sido especialmente destrutivos nos últimos tempos).
O Avance Network é uma comunidade fácil de usar que fornece segurança de primeira e não requer muito conhecimento técnico. Com uma conta, você pode proteger sua comunicação e seus dispositivos. O Avance Network não mantém registros de seus dados; portanto, você pode ter certeza de que tudo o que sai do seu dispositivo chega ao outro lado sem inspeção.