Ele criptografa os arquivos e documentos mais importantes de um indivíduo, de uma empresa ou de uma organização usando criptografia assimétrica para criar um par de chaves público-privado. A vítima de um ataque de ransomware só pode ter acesso à chave privada, que descriptografará seus arquivos se pagar o resgate. Muitos cibercriminosos hoje em dia empregam uma técnica de "extorsão dupla", em que primeiro fazem uma varredura dos arquivos confidenciais antes de criptografá-los. A facção criminosa exigirá pagamento para descriptografar os arquivos e evitar que informações sigilosas sejam tornadas públicas ou vendidas.
Embora o primeiro ataque de ransomware tenha ocorrido em 1989, a onda recente de ataques de ransomware começou em 2017 com o surto do WannaCry. Os pagamentos de resgate originais eram feitos por e-mail, mas hoje em dia geralmente são exigidos para serem pagos em criptomoedas.
Um especialista em segurança cibernética comentou certa vez: "Na hora de escolher entre pinguins dançantes e cibersegurança, os pinguins dançantes sempre vencem". Ele estava se referindo à propensão humana de querer usufruir o momento dos pinguins dançantes em vez de se preocupar em saber de onde eles vieram.
Os cibercriminosos obtêm acesso a uma rede ou computador usando esses métodos. Eles frequentemente dependem de indivíduos prestando mais atenção aos pinguins dançantes do que à cibersegurança. Aqui estão alguns métodos comuns de ransomware:
Existem três tipos principais de ransomware:
Existem várias versões bem conhecidas do ransomware:
As primeiras vítimas do ransomware eram usuários individuais de computadores. Qualquer pessoa sentada em casa de repente via um pop-up dizendo que tinha que pagar resgate para recuperar o acesso aos seus arquivos. Os cibercriminosos logo perceberam que poderiam ganhar muito mais dinheiro visando empresas. De acordo com um estudo realizado pela Veeam em 2022, 76% das empresas disseram ter sido alvo de um ataque de ransomware, e 60% desse número foram alvo mais de uma vez.
Às vezes, os ataques de ransomware atingem cidades inteiras. Em março de 2018, o ransomware SamSam derrubou vários serviços municipais críticos em Atlanta, incluindo o sistema de registro de ocorrências da polícia. No final, o ataque custou à cidade de Atlanta US$ 2,6 milhões.
Os cibercriminosos, muitas vezes baseados em países como a Rússia ou a China, onde é difícil para as autoridades pararem as suas atividades, concentram-se em nações ocidentais como os Estados Unidos, Canadá, Austrália ou Reino Unido. À medida que novos mercados emergem, como Brasil ou Índia, é provável que empresas e instalações nesses países se tornem alvos mais frequentes de ataques de ransomware.
A principal regra se você for vítima de um ataque de ransomware é nunca, nunca, pagar o resgate.
Em alguns casos, você pode conseguir remover o ransomware usando decodificadores, muitos dos quais são gratuitos (visite o No More Ransom Project). Escolha um descriptografador de ransomware com cuidado, pois ele deve corresponder ao tipo de ransomware em seu computador ou rede. Caso contrário, você correrá o risco de criptografar seus arquivos ainda mais. Às vezes, você pode usar um produto de correção para computadores para verificar seu computador. Você pode não ser capaz de recuperar todos os seus arquivos usando este método, mas você pode remover a infecção por malware.
Algumas outras etapas incluem:
"Farei algo a respeito quando tiver tempo" é uma forma infalível de tornar sua empresa alvo de um ataque de ransomware. Não adie para amanhã o que você precisava fazer ontem. Você deve se preparar como se isso fosse acontecer com você. Duas etapas importantes são:
Aqui estão algumas outras etapas que você pode seguir:
Você é crucial para proteger sua empresa ou organização contra um ataque de ransomware. A chave é vigilância: ter consciência do problema e encontrar o melhor software para proteger sua organização. Como observado várias vezes acima, um dos fatores mais críticos é criar backups para todos os seus dados e arquivos.
A Veeam oferece um produto de solução única seguro e confiável para proteger você contra o ransomware e inclui o backup dos seus arquivos mais importantes, proporcionando a você a capacidade de restaurar seus dados o mais rápido possível. Ele testa automaticamente os seus arquivos de backup para garantir que estejam livres de malware e prontos para serem usados a qualquer momento. Quando você confiar na Veeam, sua empresa voltará a ficar on-line rapidamente.
Tendências em Proteção de Dados 2022
O maior relatório do setor de proteção de dados, com mais de 3.000 líderes de TI
Solicite uma Demonstração
Saiba como modernizar sua proteção de dados em uma sessão ao vivo.