All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Notícias
Categories: Notícias

30 sites legítimos no País fazem parte da rede de distribuição do ransomware Locky

Cerca de 1008 sites legítimos no mundo estão comprometidos, e fazem parte da rede de distribuição do ransomware Locky – 30 deles são brasileiros. Isso é o que aponta levantamento realizado pela Arcon Labs.

De acordo com a empresa, um kit de Locky pode ser adquirido de forma simples no mercado negro, fazendo com que variantes se espalhem rapidamente – em média, 5% por semana. Para não ser descoberta, a ameaça tem servidores retirados do ar por mecanismos automatizados de gerenciamento de DNS.

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

Uma vez que um computador é infectado com o malware, são geradas chaves criptográficas. Esse processo ocorre na deep web. “Somente nos últimos sete dias foram identificados 523 novos servidores de controle para geração da criptografia. No mesmo período, surgiram 258 novos servidores de pagamento. O cibercrime não para”, afirma Wander Menezes, especialista em cybersecurity da Arcon.

Para lidar com tamanha ameaça, as empresas precisam avaliar seus controles de cibersegurança. A Arcon deixa algumas dicas para prevenção.

1. Monitoramento das redes principalmente em relação ao tráfego de saída e tráfego interno;

2. Tecnologias que detectem atividades baseadas em comportamento adoção e configuração correta de sistema de prevenção de intrusão e web gateways;

3. Políticas de correio eletrônico as quais não possibilitem recebimento de materiais maliciosos (macros, scripts e executáveis), com filtros de reputação e contra malwares;

4. Utilização de inteligência acionável (threat intelligence) diretamente em ativos de segurança (Firewall, IPS, gateways etc.) e como apoio para time de resposta a incidentes;

5. Campanhas de conscientização dos funcionários relacionadas a phishing, ransomware e engenharia social;

6. Políticas de backup bem definidas, configuradas e operacionais para analisar o valor das informações que serão protegidas e manter resiliência e continuidade do negócio.

Na avaliação de Menezes, quando ransomwares forem utilizados de forma mais direcionada, atrás de maior ganho, buscando, por exemplo, sequestrar sistemas de companhias aéreas, sistemas bancários, sistemas de infraestrutura básica que utilizam Sistemas Scada (grade elétrica, sistemas industriais etc.) ou sistemas de defesa, será necessário fazer outras perguntas. “Quanto tenho de pagar para trazer a operação da minha empresa de volta? Quanto custa a economia de um país? Quanto vale a vida humana?”, ressalta.

Next Geração Y espera trabalhar por muitos anos na mesma empresa, aponta KPMG »
Previous « Dynatrace monitora desempenho de sites durante Jogos Olímpicos Rio 2016
Share
Published by
Redação
Tags: ameaças rasomware
10 anos ago

    Related Post

  • UE ordena que Meta reabra WhatsApp a chatbots rivais
  • IPO da SpaceX chega ao mercado como aposta de US$ 1,75 trilhão em IA, não em foguetes
  • IA muda jornada de compra e devolve relevância aos sites de avaliação B2B, diz Forrester

Recent Posts

  • Artigos

Com a IA, setor de saúde vive revolução que o marketing digital proporcionou há dez anos

por Eduardo Barros A transformação da inteligência artificial (IA) nos negócios lembra o que aconteceu…

4 dias ago
  • Inovação

Snowflake registra crescimento de 33% na receita e eleva projeções para o ano fiscal de 2027

A Snowflake anunciou os resultados financeiros do primeiro trimestre do ano fiscal de 2027, encerrado…

4 dias ago
  • Notícias

UE ordena que Meta reabra WhatsApp a chatbots rivais

A Comissão Europeia determinou que a Meta reestabeleça o acesso de assistentes de inteligência artificial…

4 dias ago
  • Notícias

IPO da SpaceX chega ao mercado como aposta de US$ 1,75 trilhão em IA, não em foguetes

As negociações com as ações da SpaceX têm início nesta quinta-feira, 12, em uma oferta…

4 dias ago
  • Notícias

IA muda jornada de compra e devolve relevância aos sites de avaliação B2B, diz Forrester

A ascensão dos agentes de inteligência artificial (IA) está criando uma oportunidade para plataformas de…

4 dias ago
  • Notícias

Prêmio Executivo de TI do Ano 2026: conheça os critérios de avaliação

Continuam abertas as inscrições para o prêmio Executivo de TI do Ano 2026. A iniciativa,…

4 dias ago
All Rights ReservedView Non-AMP Version
  • L