Os novos truques do ransomware

Os operadores de ransomware às vezes recorrem a ameaças não convencionais para fazer suas vítimas pagarem.

Nos últimos anos, os cibercriminosos mudaram consideravelmente as táticas . Até alguns anos atrás, eles costumavam enviar cavalos de Troia em massa e esperar silenciosamente que alguém pagasse, sabendo muito bem que a maioria dos alvos ignoraria a demanda. Agora eles parecem ter adotado uma estratégia diferente, tornando-se mais centrados no cliente, por assim dizer.

 

Os invasores passaram de infecções massivas a infecções direcionadas, sem dúvida reduzindo sua área de cobertura e, assim, aumentando sua determinação de não deixar ninguém escapar. Agora, cada alvo representa um grande prêmio e os cibercriminosos estão em busca de fontes que possam exercer grande influência. Por exemplo, este e-mail recente que encontramos enquanto investigávamos o grupo cibercriminoso conhecido como Darkside.

 

O ponto crucial da questão

 

Em suma, o e-mail informa que os invasores infectaram uma organização que oferece seus serviços de fotografia para escolas e, portanto, armazena dados sobre alunos e funcionários desses centros. Ele também afirma que as autoridades federais proibiram a organização de pagar o resgate, aparentemente forçando os cibercriminosos a levar a negociação adiante.

 

The Darkside Group Mind Games

 

Os cibercriminosos visavam escolas cujos dados dos alunos haviam sido comprometidos e que buscavam iniciar o máximo possível de ações coletivas contra a empresa afetada. Em suas comunicações, eles incentivaram as escolas a preparar comunicados à imprensa e entrar em contato com os pais dos alunos para explicar a situação. Caso contrário, eles não poderiam “garantir” que os dados escolares, incluindo os dados pessoais das crianças, não acabariam na dark web . Eles também enfatizaram que os dados incluíam fotos e informações sobre funcionários que poderiam ajudar os pedófilos a criar passes escolares falsos, colocando as crianças em maior risco.

 

Portanto, os invasores ameaçaram não apenas arruinar a reputação da vítima, mas também influenciar seus clientes e parceiros a causar danos adicionais por meio de ramificações legais potencialmente devastadoras.

 

Como agir

 

É importante entender que atender às demandas dos cibercriminosos não fará com que o problema desapareça, é impossível saber se eles realmente excluíram os dados roubados.

 

Por este motivo, aconselhamos todas as organizações e empresas, mas especialmente aquelas que armazenam dados de parceiros ou clientes, a se prepararem com antecedência para um possível ataque, para isso devem:

 

Explique a natureza da ameaça a todos os funcionários e treine-os para reconhecer as ações dos invasores .

Equipe todos os computadores e dispositivos com soluções de segurança confiáveis que possam derrotar os ransomware Trojans .

Acompanhe as atualizações de software disponíveis e instale-as regularmente (ataques de ransomware por meio de vulnerabilidades têm sido especialmente destrutivos nos últimos tempos).

 

 

O Avance Network é uma comunidade fácil de usar que fornece segurança de primeira e não requer muito conhecimento técnico. Com uma conta, você pode proteger sua comunicação e seus dispositivos. O Avance Network não mantém registros de seus dados; portanto, você pode ter certeza de que tudo o que sai do seu dispositivo chega ao outro lado sem inspeção.


Strong

5178 Blog posting

Komentar