Estimulados por paralisações econômicas, os criminosos cibernéticos tornaram-se mais astutos e descarados do que nunca, executando ataques de ransomware contra organizações de todos os tamanhos em todos os setores. JBS Meats, Colonial Pipeline,Air India e CWT Global estão entre as manchetes de 2021, atraindo resgates recordes e envolvimento do FBI.
Apesar dos melhores esforços do pessoal de segurança para o envolvimento federal, o ransomware ainda é a maior ameaça que as organizações enfrentarão este ano. Esses ataques têm o potencial de desligar organizações e restringir a infraestrutura, de acordo com a Index Engines.
Não há um único método ou estratégia que garanta que uma organização não se torne uma vítima, mas existem práticas recomendadas que as organizações podem tomar para alcançar maior resiliência cibernética.
5 práticas recomendadas de resiliência cibernética para 2022
1. Educar: Embora os criminosos cibernéticos estejam encontrando novas e criativas maneiras de entrar em data centers (em novembro, foi relatado que uma nova variedade de malware estava entrando nas redes através do TeamViewer e poderia ser implantada dentro de 10 minutos).
A maioria dos resgates entra através de um clique de um mouse com phishing e falsificação entre as frutas baixas penduradas, responsáveis por aproximadamente dois terços dos pontos de entrada de malware. Alerte os funcionários sobre os perigos de clicar em links desconhecidos no e-mail da empresa, bem como em suas contas pessoais de e-mail e redes sociais. Ensine como detectar possíveis e-mails falsos. Faça esse treinamento em andamento e mantenha os funcionários pensando em suas ações.
2. Atualização: À medida que os criminosos cibernéticos evoluem, muitas ferramentas de segurança liberam patches e atualizações para ajudar a proteger os dados. Estes precisam ser implementados regularmente para fazer efeito. Certifique-se de que aplicativos corporativos e computadores corporativos sejam mantidos atualizados.
O FBI e o CISA liberam listas negras para ajudar a identificar a atividade de ransomware. Essas atualizações do FBI devem ser incluídas nas atualizações dos aplicativos de segurança. Monitore esses alertas para garantir que seus aplicativos de segurança os estejam incluindo em atualizações recentes.
3. Colabore: Especialmente dentro de organizações maiores, as quebras ocorrem entre departamentos e quando a responsabilidade desfoca as linhas entre o gerente de TI, o CISO e o administrador de backup, a ambiguidade na responsabilidade cria vulnerabilidade. É preciso que haja uma boa compreensão dos deveres, estratégias e processos.
Quem é responsável pelas atualizações sobre quais sistemas? Que infraestrutura de data center está desatualizada e potencial é um risco à segurança? Backups são um alvo crescente para ransomware – a equipe de segurança ou administrador de backup é responsável por protocolos de segurança? Se um ataque de ransomware for bem sucedido, como a organização pode se recuperar e quem é responsável pela restauração de dados?
4. Analisar: A detecção precoce leva à recuperação rápida. Infelizmente, o tempo médio de inatividade agora é de 23 dias, um aumento de dois dias em 2021. Mas algumas organizações levam meses para voltar ao normal, causando estresse econômico significativo. Implementar análises que olhem profundamente dentro dos dados pode detectar ataques mais sofisticados e minimizar a perda de dados. Inspecionando continuamente dados e infraestrutura críticos para entender como os dados mudam ao longo do tempo e anomalias podem ajudar a determinar se o data center foi infiltrado e está sob um ataque de ransomware.
5. Invista: O ransomware Lockfile está executando criptografia intermitente. Jigsaw executa criptografia combinada com uma exclusão progressiva e CrypMIC corrompe arquivos sem alterar a extensão. Com todas as melhores práticas e melhores ferramentas, os criminosos cibernéticos encontrarão um caminho para o data center e a recuperação será a última linha de defesa.
Investir em uma estratégia de recuperação cibernética é essencial para que uma organização seja operacional. Backups são a melhor maneira de recuperar e para um alvo principal para criminosos cibernéticos. Invista em novas tecnologias para tornar os backups furtivos, imutáveis e inteligentes o suficiente para enfrentar os ataques cibernéticos que ocorrerão em 2022 e além. Investir em ransomware – prevenção e recuperação – terá um ROI que é realmente imensurável.
FONTE: HELPNET SECURITY