...
🧠 O blog é dedicado ao tema VPN e segurança, privacidade de dados na Internet. Falamos sobre tendências atuais e notícias relacionadas à proteção.

CISA e FBI alertam sobre possíveis ataques de ransomware no fim de semana do Dia do Trabalho

11

A CISA e o FBI alertam as organizações para ficarem atentas contra a tendência das gangues de cibercriminosos de lançar ataques de ransomware nos próximos feriados e fins de semana do dia do trabalho.

A Agência de Segurança Cibernética e Infraestrutura (CISA) e o Federal Bureau of Investigation (FBI), em uma assessoria conjunta, alertaram as empresas nos EUA sobre possíveis ataques de ransomware durante o feriado nacional e o fim de semana.

O aviso foi baseado nos recentes ataques à T-Mobile, violação de dados da AT&T e muito mais. As agências disseram que emitiram um aviso com base no padrão de campanhas anteriores de ransomware durante feriados ou fins de semana e não é uma resposta a uma ameaça direta futura.

CISA-FBI Key Defenses

O comunicado CISA-FBI recomendou algumas defesas importantes para mitigar os riscos de ransomware e outras ameaças maliciosas. Eles recomendam que as organizações procurem sinais de invasores, segmentem redes, atualizem software, verifiquem vulnerabilidades, protejam o acesso remoto e não paguem resgate aos invasores.

“O FBI e a CISA incentivam todas as entidades a examinar sua postura atual de segurança cibernética e implementar as melhores práticas e mitigações recomendadas para gerenciar o risco representado por todas as ameaças cibernéticas, incluindo ransomware", disse o comunicado.

O comunicado também recomenda que as organizações preparem um plano de resposta com antecedência para um ataque de ransomware e um plano de contingência caso os sistemas críticos precisem ser colocados offline.

Adam Kujawa, diretor do Malwarebytes Lab, diz que o risco de possíveis ameaças no fim de semana é real. Ele também recomenda que as empresas desliguem os sistemas não essenciais durante o fim de semana de férias, bem como desativem os sistemas que não são necessários.

“Acho que, com base na imensa quantidade de ataques que ocorrerão durante as férias deste ano, devemos nos preocupar que algo possa acontecer. No final do dia, porém – feriado ou não – os invasores estão focados na oportunidade como um sinal para ir atrás de uma determinada organização, como uma vulnerabilidade ou configuração incorreta ou algo assim”, diz ele.

Para se proteger contra ataques de ransomware, certifique-se de que há sempre alguém vigiando os sistemas durante as férias, e não a rede sem supervisão em caso de um ataque repentino.

Principais ataques de ransomware durante as festas de fim de ano

A maioria dos ataques de ransomware recentes ocorreu nos fins de semana. Embora tenha havido muitos ataques a organizações desde então, o conselho da CISA e do FBI destacou os 3 maiores ataques de ransomware que ocorreram no fim de semana da seguinte forma:

À medida que as ameaças de segurança cibernética continuam aumentando nos Estados Unidos, com grandes organizações sendo um dos principais alvos de ataques de ransomware, o presidente Joe Biden convocou recentemente uma reunião de segurança cibernética com CEOs de todas as principais empresas de tecnologia, incluindo Apple, IBM, Amazon, Microsoft, Google e muito mais.

Embora existam muitas gangues de ransomware atualmente ativas, o Internet Crime Complaint Center (IC3) do FBI destacou as seguintes gangues que estiveram bastante ativas recentemente, com organizações dos EUA como seu principal alvo no mês passado:

  • Contas
  • MOSEY
  • LockBit
  • zepelim
  • RansomEXX/Defray777
  • Crysis/Dharma/Fobos

Além da ameaça atual, o comunicado também diz que de acordo com a última tendência em ataques de ransomware, pagar o resgate não garante que seus dados serão recuperados – portanto, as organizações não devem pagar o resgate. Eles aconselham as empresas a relatar o incidente à CISA ou ao escritório local do FBI imediatamente para mitigar o risco.

Eric Goldstein, diretor assistente executivo de segurança cibernética da CISA, diz:

“O ransomware continua sendo uma ameaça à segurança nacional e um desafio crítico, mas não é insuperável. Com nossos parceiros do FBI, continuamos a colaborar diariamente para garantir que fornecemos avisos oportunos, úteis e acionáveis ​​que ajudem os parceiros do setor e do governo de todos os tamanhos a adotar estratégias de rede defensáveis ​​e fortalecer sua resiliência. Todas as organizações devem continuar vigilantes contra essa ameaça contínua.”

O comunicado conjunto da CISA e do FBI diz que ainda não há indicação de um ataque de ransomware, mas, considerando a tendência passada, os ataques provavelmente ocorrerão durante o próximo fim de semana do Dia do Trabalho dos EUA.

Este site usa cookies para melhorar sua experiência. Presumiremos que você está ok com isso, mas você pode cancelar, se desejar. Aceitar Consulte Mais informação