Ransomware é um tipo de malware que os cibercriminosos usam para impedir que empresas e indivíduos acessem seus arquivos críticos de negócios, bancos de dados ou sistemas inteiros, até que a vítima pague um resgate. É uma forma de extorsão cibernética que criptografa os dados. Segundo o Relatório de Ameaça de Dados 2021 da Thales, houve um aumento de cerca de 53% deste tipo de ameaça em 2021.
O conceito de ransomware como serviço (Saas) já é uma realidade e se tornou uma forma de “ganhar capilaridade” por meio do recrutamento de invasores menos qualificados para iniciar as atividades. Este tipo de ataque parece estar substituindo todas as outras formas de crime cibernético” diz Abílio Branco, Head de Proteção de Dados da Thales.
Nesta edição especial da The Hack, a Thales apresenta a anatomia de um ataque de ransomware e como sua tecnologia Ciphertrust Transparent Encryption (CTE) protege contra ataques de ransomware. Confira!
- Reconhecimento (Reconnaissance): o invasor coleta endereços de e-mail dos funcionários da empresa e se prepara para lançar uma campanha de phishing.
- Armamento (Weaponization): o invasor usa um kit de ransomware comprado na dark web, feito sob medida para entregar esse malware por meio de um anexo de e-mail.
- Entrega (Delivery): o invasor entrega o ransomware por meio de um e-mail falso como carga útil ou por meio de um serviço de controle remoto (RDP).
- Exploração (Exploitation): quando um funcionário, sem saber, abre o anexo, o malware explora uma vulnerabilidade conhecida e infecta o laptop.
- Instalação (Installation): o ransomware é instalado como software, que abre um ponto de acesso (backdoor) para se comunicar com o local de comando e controle.
- Comando e Controle (Command and Control / CnC): o ransomware envia o endereço IP do host de destino e obtém a chave de criptografia necessária para criptografar arquivos e bancos de dados.
- Ação (Action): o ransomware captura documentos confidenciais e criptografa arquivos e bancos de dados. Em seguida, ele exibe uma nota de resgate para o usuário final.
Mas calma! Há como aumentar o nível de proteção contra esta ameaça. Através dos controles da solução Ciphertrust Transparent Encryption da Thales você garante:
- Permissão apenas para aplicativos assinados digitalmente;
- Criptografia de ponta, que impede que malwares identifiquem dados no seu sistema, além de os invalidar para o cibercriminoso;
- Gera registros de acesso indevidos, o que acelera a detecção, investigação e resposta a um incidente;
- Integração com SIEM.
Entenda como a Thales pode ajudar sua empresa a manter seus dados onde eles devem estar, seguros e longe dos cibercriminosos. Acesse gratuitamente o guia Ciphertrust Transparent Encryption da Thales!
Faça o download AQUI