O mundo está cada vez mais digital e os perigos associados a esta alteração de paradigma parecem crescer à mesma velocidade. Investigadores da Sophos descobriram que ataques levados a cabo através do ransomware Conti fizeram com que dados roubados de quase 200 empresas fossem tornados públicos.
Recorrendo a uma técnica de “dupla extorsão”, os piratas informáticos levam a cabo ataques através de encriptação de dados que culminam em pedidos de resgate. Além de acederem às redes empresariais e de roubarem dados, os cibercriminosos ameaçam expor as informações caso não sejam pagos.
Em comunicado, a Sophos diz ter identificado a publicação de dados roubados no site Conti News de pelo menos 180 organizações, só nos últimos meses. Retalho, indústria, construção, administração pública e saúde são os sectores mais afectados por este tipo de ransomware. Por regiões, destacam-se a Europa Ocidental e a América do Norte.
«Nos ataques dirigidos comandados por humanos, os adversários podem adaptar-se e reagir a situações que se alteram em tempo real», explica Peter Mackenzie, manager da Sophos Rapid Response.
«No caso do último ataque do ransomware Conti identificado pela Sophos, os criminosos acederam simultaneamente a dois servidores. A equipa de TI da empresa atacada detectou o ataque e desactivou um dos servidores, acreditando que assim estaria a impedir o ataque a tempo. No entanto, os cibercriminosos mudaram simplesmente de servidor e continuaram a partir do segundo. Ter um plano B é uma estratégia habitual nos ciberataques encabeçados por pessoas; e serve como lembrança de que, por muito que consigamos deter uma actividade suspeita na nossa rede, isso não significa que o ataque tenha acabado», acrescenta o responsável.
Com isto em mente, a Sophos apresenta cinco dicas para as empresas saberem como reagir em caso de ataque de um ransomware como o Conti:
- Apagar o Protocolo de Área de Trabalho Remota (RDP) ligado à Internet para impedir que os cibercriminosos acedam às redes.
- Em caso de necessidade de aceder a um RDP, fazê-lo através de uma ligação VPN.
- Aplicar uma política de segurança por camadas para prevenir, proteger e detetar ciberataques, incluindo as capacidades de detecção e respostas em endpoints (EDR), bem como equipas de resposta gerida a incidentes de segurança, que vigiem as redes da empresa 24/7.
- Informar-se sobre os cinco primeiros indicadores da presença de um ciberataque de modo a deter os ataques de ransomware.
- Contar com um plano eficaz de resposta a estes incidentes e actualizá-lo sempre que necessário. Não detendo os recursos ou conhecimentos necessários para desenvolver um plano de segurança, supervisionar possíveis ameaças ou responder a incidentes de emergência, as empresas deverão considerar a possibilidade de recorrer a especialistas externos para se manterem protegidas.














