{"id":253032,"date":"2022-05-20T16:38:00","date_gmt":"2022-05-20T13:38:00","guid":{"rendered":"https:\/\/vpn.inform.click\/?p=253032"},"modified":"2023-06-19T03:59:24","modified_gmt":"2023-06-19T00:59:24","slug":"voce-foi-atingido-por-ransomware-e-agora","status":"publish","type":"post","link":"https:\/\/vpn.inform.click\/pt-pt\/voce-foi-atingido-por-ransomware-e-agora\/","title":{"rendered":"Voc\u00ea foi atingido por Ransomware, e agora?"},"content":{"rendered":"\n<p>Sua empresa tem um plano de resposta em caso de ataque cibern\u00e9tico? Se a resposta for n\u00e3o, as consequ\u00eancias podem ser catastr\u00f3ficas. Agora, mais do que nunca, \u00e9 fundamental mapear os protocolos para que todos na organiza\u00e7\u00e3o saibam exatamente qual \u00e9 sua fun\u00e7\u00e3o no caso de um ataque.\u00a0<\/p>\n<p>Ap\u00f3s <a href=\"https:\/\/www.csoonline.com\/article\/3227906\/what-is-wannacry-ransomware-how-does-it-infect-and-who-was-responsible.html\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">o WannaCry<\/a> e outros ataques de ransomware que surgiram, essas amea\u00e7as est\u00e3o se tornando mais devastadoras com o passar do tempo, \u00e0 medida que os hackers aprimoram suas estrat\u00e9gias. Al\u00e9m disso, \u00e9 importante considerar o impacto que esses tipos de ataques podem ter nas empresas.<\/p>\n<p>Um <a href=\"https:\/\/press.malwarebytes.com\/2017\/07\/27\/new-global-research-ransomware-attacks-caused-22-percent-infected-small-medium-sized-organizations-cease-business-operations-immediately\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">relat\u00f3rio de 2017 da Malwarebytes<\/a> mostrou que 22% das pequenas e m\u00e9dias empresas atacadas por ransomware tiveram que interromper suas opera\u00e7\u00f5es, enquanto 15% acabaram perdendo receita. Essas consequ\u00eancias podem ser devastadoras para quase qualquer empresa, mas seus efeitos s\u00e3o particularmente mais pronunciados no caso de pequenas e m\u00e9dias empresas.<\/p>\n<p>Diante de tal potencial de danos, \u00e9 fundamental estar preparado para tais ataques. Aqui est\u00e3o algumas estrat\u00e9gias acion\u00e1veis \u200b\u200bse voc\u00ea ou sua empresa tiver a infelicidade de se tornar v\u00edtima de um ataque de ransomware.\u00a0<\/p>\n<h2><strong>Tenha um plano de resposta inicial<\/strong><\/h2>\n<p>Quando ocorre um incidente, a quantidade de tempo que leva para responder \u00e9 cr\u00edtica. Quanto mais tempo uma empresa leva para responder, maior \u00e9 o risco de perdas a serem incorridas. \u00c9 por isso que \u00e9 importante criar um <strong><a href=\"https:\/\/www.tetradefense.com\/incident-response-services\/incident-response-planning-101-simplification-and-preparation-are-key\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">plano de resposta a incidentes de ransomware<\/a>.<\/strong><\/p>\n<p>O planejamento deve incluir crit\u00e9rios para definir <strong>quando o resgate deve ser pago<\/strong> \u2013 se for o caso \u2013 para desbloquear seus ativos de dados mantidos como ref\u00e9ns por hackers. Afinal, a decis\u00e3o de pagar ou n\u00e3o \u00e9 uma decis\u00e3o empresarial e exige a considera\u00e7\u00e3o de todos os setores da empresa. A decis\u00e3o deve ser discutida e acordada coletivamente.<\/p>\n<p>Na maioria das vezes, as equipes de TI e seguran\u00e7a da informa\u00e7\u00e3o n\u00e3o est\u00e3o acostumadas a lidar com situa\u00e7\u00f5es como essas, por isso \u00e9 imperativo que todas as equipes e membros relevantes estejam preparados para tais incidentes. Sua equipe deve saber onde o problema ser\u00e1 discutido, para qual segmento de m\u00eddia a not\u00edcia ser\u00e1 direcionada e como o ataque ser\u00e1 anunciado aos clientes.\u00a0<\/p>\n<p>A ideia \u00e9 selecionar quais pessoas far\u00e3o parte desse time e definir um direcionamento inicial para que eles n\u00e3o precisem esperar voc\u00ea come\u00e7ar a dar os primeiros passos.<\/p>\n<h2><strong>Mantenha o backup do seu plano de resposta<\/strong><\/h2>\n<p><a href=\"https:\/\/vpn.inform.click\/wp-content\/uploads\/2022\/04\/post-225584-6260cff95f7db.jpg\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/vpn.inform.click\/wp-content\/uploads\/2022\/04\/post-225584-6260cff95f7db.jpg\" alt=\"\"><\/a><\/p>\n<p>Ter um backup \u00e9 extremamente importante. Imagine que sua empresa sofreu um ataque e um determinado computador foi comprometido. Se o plano de resposta foi armazenado apenas nesse sistema, como voc\u00ea ter\u00e1 acesso a ele?<\/p>\n<p><a href=\"https:\/\/www.atlantic.net\/vps-hosting\/ransomware-in-the-wild\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Ransomware<\/a> \u00e9 capaz de bloquear computadores e, \u00e0s vezes, at\u00e9 mesmo a rede em que eles vivem. Com isso em mente, certifique-se de que seu plano esteja salvo em um local seguro e possa ser acessado de v\u00e1rios locais.<\/p>\n<h2><strong>Configure uma equipe de resposta hoje<\/strong><\/h2>\n<p>Voc\u00ea j\u00e1 sabe quem precisa estar no f\u00f3rum de discuss\u00e3o ap\u00f3s um ataque de ransomware? Agora \u00e9 a hora de decidir. Diretores e C-levels s\u00e3o importantes, mas tamb\u00e9m garantem a presen\u00e7a de profissionais de rela\u00e7\u00f5es p\u00fablicas, recursos humanos e chefes de outros departamentos.<\/p>\n<p>Depois de formar seu esquadr\u00e3o, informe-os e tenha um contato pessoal para emerg\u00eancias. Certifique-se de que todos nesta equipe se conhe\u00e7am com suas informa\u00e7\u00f5es de contato para comunica\u00e7\u00e3o instant\u00e2nea, se necess\u00e1rio.<\/p>\n<h2><strong>Tenha um plano de comunica\u00e7\u00e3o<\/strong><\/h2>\n<p>Em ataques como esses, os modos usuais de comunica\u00e7\u00e3o empresarial da empresa tamb\u00e9m podem ser comprometidos, por isso \u00e9 importante ter uma plataforma alternativa para comunica\u00e7\u00e3o segura com sua equipe. Seja pelo celular ou outros dispositivos, certifique-se de que todos tenham acesso e possam conversar entre si em caso de emerg\u00eancia.<\/p>\n<h2><strong>Delegar responsabilidades<\/strong><\/h2>\n<p>Ap\u00f3s um ataque, in\u00fameras quest\u00f5es surgem em todos os n\u00edveis de uma empresa, desde o departamento t\u00e9cnico at\u00e9 as rela\u00e7\u00f5es p\u00fablicas, e todas elas precisam ser resolvidas com extremo profissionalismo. Portanto, voc\u00ea pode n\u00e3o ser capaz de cuidar de tudo sozinho. Escolha um profissional confi\u00e1vel e capaz, capaz de gerenciar esse momento de crise e, ao mesmo tempo, delegar tarefas.\u00a0<\/p>\n<h2><strong>Decida como responder ao ataque<\/strong><\/h2>\n<p>Pagar o resgate pode ser a maneira mais f\u00e1cil de acessar dados comprometidos, mas n\u00e3o garante que os cibercriminosos cumpram sua palavra. Sempre existe o risco de que pagar o resgate apenas incentive os criminosos e permita que eles desenvolvam ataques ainda mais sofisticados para atingir outras empresas no futuro.<\/p>\n<p>Mesmo se voc\u00ea estiver pensando em pagar o hacker para ter acesso aos seus arquivos novamente, \u00e9 importante ter um plano B s\u00f3lido caso as coisas d\u00eaem errado. Em alguns casos, especula-se que mesmo ap\u00f3s efetuar o pagamento ao hacker, n\u00e3o seja poss\u00edvel ter acesso aos arquivos, pois o ransomware danifica os dados e os torna inacess\u00edveis. Tamb\u00e9m \u00e9 importante observar que o <a href=\"https:\/\/www.fbi.gov\/file-repository\/ransomware-prevention-and-response-for-cisos.pdf\/view\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">FBI n\u00e3o recomenda<\/a> pagar aos invasores.<\/p>\n<p>Uma das primeiras coisas a fazer ap\u00f3s um <a href=\"https:\/\/www.atlantic.net\/cloud-hosting\/how-to-prepare-for-ransomware-malware-network-and-file-vulnerabilities\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">ataque de ransomware<\/a> \u00e9 isolar todos os sistemas afetados, o que impedir\u00e1 que a infec\u00e7\u00e3o se espalhe para outras m\u00e1quinas, pois a maioria dos ransomwares tem a capacidade de se replicar na rede.<\/p>\n<h2><strong>Considere uma atualiza\u00e7\u00e3o de infraestrutura<\/strong><\/h2>\n<p>Se ainda n\u00e3o estiver em vigor, uma atualiza\u00e7\u00e3o de infraestrutura pode ser uma maneira importante de uma empresa se proteger. Por exemplo, os sistemas baseados em nuvem s\u00e3o atualizados de maneira f\u00e1cil e autom\u00e1tica em um s\u00f3 lugar, acumulam dados de ataque e intrus\u00e3o em tempo real e incorporam restri\u00e7\u00f5es internas que separam camadas de software e impedem que softwares intrusivos atinjam o ataque.<\/p>\n<p>Esta \u00e9 uma vantagem sobre os sistemas que dependem de computadores nas instala\u00e7\u00f5es da empresa.<\/p>\n<p>Tamb\u00e9m pode se tornar relativamente dif\u00edcil para os invasores explorar falhas em uma arquitetura baseada em nuvem. Por exemplo, no final de abril de 2017, <a href=\"https:\/\/www.cnbc.com\/2017\/05\/04\/gmail-google-hack-phishing-attack.html\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">o Google bloqueou um ataque de phishing<\/a> (uma tentativa de usar e-mail para induzir as pessoas a enviar informa\u00e7\u00f5es comprometedoras). Seu sucesso foi em grande parte gra\u00e7as aos recursos baseados em nuvem do software Gmail, que possibilitaram identificar e isolar rapidamente o malware invasor.<\/p>\n<h2><strong>Fa\u00e7a aulas e aplique-as para o futuro<\/strong><\/h2>\n<p>\u00c0 medida que mais e mais ataques de ransomware s\u00e3o tornados p\u00fablicos, aprenda com os erros dos outros e estude esses eventos para evitar que aconte\u00e7am com voc\u00ea. Atualize consistentemente seu plano de resposta \u00e0 medida que as amea\u00e7as evoluem para que voc\u00ea n\u00e3o seja pego de surpresa. O cen\u00e1rio de amea\u00e7as est\u00e1 mudando constantemente, mas voc\u00ea n\u00e3o precisa ser uma v\u00edtima por causa disso.<\/p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>O ransomware pode prejudicar seriamente empresas grandes e pequenas. Com planejamento cuidadoso e estrat\u00e9gias de resposta, os danos podem ser inibidos.<\/p>\n","protected":false},"author":1,"featured_media":239558,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[8522,8480,8439],"tags":[],"class_list":["post-253032","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-protecao-de-dados","category-vpn-e-privacidade","category-vpn-para-computadores"],"_links":{"self":[{"href":"https:\/\/vpn.inform.click\/pt-pt\/wp-json\/wp\/v2\/posts\/253032","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/vpn.inform.click\/pt-pt\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/vpn.inform.click\/pt-pt\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/pt-pt\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/pt-pt\/wp-json\/wp\/v2\/comments?post=253032"}],"version-history":[{"count":0,"href":"https:\/\/vpn.inform.click\/pt-pt\/wp-json\/wp\/v2\/posts\/253032\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/pt-pt\/wp-json\/wp\/v2\/media\/239558"}],"wp:attachment":[{"href":"https:\/\/vpn.inform.click\/pt-pt\/wp-json\/wp\/v2\/media?parent=253032"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/vpn.inform.click\/pt-pt\/wp-json\/wp\/v2\/categories?post=253032"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/vpn.inform.click\/pt-pt\/wp-json\/wp\/v2\/tags?post=253032"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}