Ataques do ransomware Conti expõem dados de quase 200 empresas

Recorrendo a uma técnica de “dupla extorsão”, os piratas informáticos levam a cabo ataques através de encriptação de dados que culminam em pedidos de resgate.

Filipa Almeida

O mundo está cada vez mais digital e os perigos associados a esta alteração de paradigma parecem crescer à mesma velocidade. Investigadores da Sophos descobriram que ataques levados a cabo através do ransomware Conti fizeram com que dados roubados de quase 200 empresas fossem tornados públicos.

Escolha a Executive Digest como fonte preferida no Google Escolher ›

Recorrendo a uma técnica de “dupla extorsão”, os piratas informáticos levam a cabo ataques através de encriptação de dados que culminam em pedidos de resgate. Além de acederem às redes empresariais e de roubarem dados, os cibercriminosos ameaçam expor as informações caso não sejam pagos.

Em comunicado, a Sophos diz ter identificado a publicação de dados roubados no site Conti News de pelo menos 180 organizações, só nos últimos meses. Retalho, indústria, construção, administração pública e saúde são os sectores mais afectados por este tipo de ransomware. Por regiões, destacam-se a Europa Ocidental e a América do Norte.

«Nos ataques dirigidos comandados por humanos, os adversários podem adaptar-se e reagir a situações que se alteram em tempo real», explica Peter Mackenzie, manager da Sophos Rapid Response.

«No caso do último ataque do ransomware Conti identificado pela Sophos, os criminosos acederam simultaneamente a dois servidores. A equipa de TI da empresa atacada detectou o ataque e desactivou um dos servidores, acreditando que assim estaria a impedir o ataque a tempo. No entanto, os cibercriminosos mudaram simplesmente de servidor e continuaram a partir do segundo. Ter um plano B é uma estratégia habitual nos ciberataques encabeçados por pessoas; e serve como lembrança de que, por muito que consigamos deter uma actividade suspeita na nossa rede, isso não significa que o ataque tenha acabado», acrescenta o responsável.

Continue a ler após a publicidade

Com isto em mente, a Sophos apresenta cinco dicas para as empresas saberem como reagir em caso de ataque de um ransomware como o Conti:

  1. Apagar o Protocolo de Área de Trabalho Remota (RDP) ligado à Internet para impedir que os cibercriminosos acedam às redes.
  2. Em caso de necessidade de aceder a um RDP, fazê-lo através de uma ligação VPN.
  3. Aplicar uma política de segurança por camadas para prevenir, proteger e detetar ciberataques, incluindo as capacidades de detecção e respostas em endpoints (EDR), bem como equipas de resposta gerida a incidentes de segurança, que vigiem as redes da empresa 24/7.
  4. Informar-se sobre os cinco primeiros indicadores da presença de um ciberataque de modo a deter os ataques de ransomware.
  5. Contar com um plano eficaz de resposta a estes incidentes e actualizá-lo sempre que necessário. Não detendo os recursos ou conhecimentos necessários para desenvolver um plano de segurança, supervisionar possíveis ameaças ou responder a incidentes de emergência, as empresas deverão considerar a possibilidade de recorrer a especialistas externos para se manterem protegidas.
Partilhar

Edição Impressa

Assinar

Newsletter

Subscreva e receba todas as novidades.

A sua informação está protegida. Leia a nossa política de privacidade.