Linkedin-in Youtube Twitter Facebook-f Instagram
  • +55 (11) 3255 -3926
  • contato@ibliss.com.br
  • Home
  • A IBLISS
    • Responsabilidade Social
  • Nossos Serviços
    • Consultoria em Cibersegurança
    • Teste de Intrusão
    • Conscientização & Cultura
    • Serviços Gerenciados
    • Compliance & Governança
    • AppSec & DevSecOps
  • Conteúdos
    • Blog
    • Materiais Ricos
    • Boletins de vulnerabilidades
  • Oportunidades
  • Contato
IBLISS Digital Security
  • A IBLISS
    • Nossa Equipe
    • Responsabilidade Social
  • Aviso de Privacidade
  • Blog Minuto Proteção
  • Boletins de vulnerabilidades
  • Contato
  • E-book Programa de Conscientização em Segurança da Informação
  • Home
  • IBLISS + GAT Security score
  • Infográfico Gestão de Vulnerabilidades – um passo em direção a um caminho seguro
  • Infográfico Por que investir em um Programa de Conscientização?
  • Infográfico RESILIÊNCIA CIBERNÉTICA
  • Materiais Ricos
  • Nosso Propósito
  • Nossos Serviços
    • AppSec & DevSecOps
      • Análise SAST e DAST
      • Revisão de Segurança (ASVS)
    • Compliance & Governança
    • Conscientização & Cultura
    • Consultoria em Cibersegurança
      • Teste de Intrusão
    • Serviços Gerenciados
  • Oportunidades
  • Parceiros tecnológicos
  • Política de Cookies
  • Política de segurança da informação – fornecedores, parceiros e prestadores de serviços
  • Política de Segurança de Alto Nível

Blog Minuto Proteção

  • Home
  • Blog Minuto Proteção
  • Estratégia em Segurança
  • Os riscos do ransomware para o seu negócio
Estratégia em Segurança

Os riscos do ransomware para o seu negócio

Seus sistemas de segurança da informação estão atualizados? E os seus funcionários estão conscientes do perigo de abrir anexos ou clicar em links enviados por e-mail? Em resumo, sua organização está pronta para lidar com a ameaça de um ataque de ransomware? Para se ter uma ideia do risco do ransomware, apenas nos seis primeiros meses de 2016 foi identificado um número superior de novas variantes do que nos 12 meses de 2015. Foram 79 novas famílias que, junto com as antigas variantes, resultaram num prejuízo financeiro para as empresas de US$ 209 milhões nesses seis meses.

E o Brasil está na mira dos hackers. Foi identificada uma nova variante do ransomware Locky à venda no mercado negro brasileiro, que agora usa o Windows Script File (WSF) para entrar no sistema, além de anexos escritos em Java Script. O WSF é um arquivo que permite a combinação de diversas linguagens de programação dentro de um único arquivo, fazendo com que a detecção e análise do ransomware seja mais complexa, já que normalmente esses arquivos não fazem parte da lista de monitoramento de atividade maliciosa das soluções de endpoints.

Como o ransomware age

Na maioria das vezes, o malware é enviado junto com um arquivo anexado ou link para um site e, assim que o usuário clica em um dos dois, o programa começa a ser instalado. Logo após sua instalação, o ransomware começa a encriptar toda a informação, e alguns até bloqueiam todo o acesso aos sistemas corporativos.

E então entra em cena a chantagem, com a exigência de pagamento para que os arquivos e sistemas sejam liberados. Hospitais, escolas e organizações de todos os portes já foram vítimas de ransomwares e foram obrigadas a pagar o resgate – tanto em Bitcoins como em espécie – para que seus arquivos fossem restaurados.

É fundamental que a empresa implante treinamentos para todos os funcionários já que, a partir do momento em que um deles abrir um anexo ou clicar em um link, nem sempre o firewall será capaz de deter a instalação do ransomware.00

Conscientização em segurança: o perigo das mídias sociais
12 de setembro de 2016
Gestão de vulnerabilidades: saiba remediar o que mais importa
16 de setembro de 2016

Leave a comment Cancelar resposta

Você precisa fazer o login para publicar um comentário.

Postagens Recentes

  • O Papel da Segurança da Informação no Caso PIX: Lições dos Controles NIST e ISO 27001
  • IBLISS anuncia nova fase de crescimento e reforça time executivo com foco em CTEM
  • Qual a importância em investir em um Programa de Conscientização?
  • Teste de Invasão: Conheça as principais vantagens
  • A importância dos testes de invasão para médias e pequenas empresas

Contato

Av. Angélica, 2582
2° Andar
CEP 01228-200
Bela Vista
São Paulo / SP

contato@ibliss.com.br

+55 (11) 3255 -3926

Links

  • A IBLISS
  • Nossos Serviços
  • Blog
  • Oportunidades
  • Contato
  • Aviso de Privacidade
  • Política de Cookies
  • Política de Segurança de Alto Nível
  • PSI – Fornecedores & Parceiros

Siga a IBLISS

Linkedin Youtube Facebook Instagram Twitter

Newsletter

© 2022 IBLISS Digital Security. Todos os direitos reservados. Desenvolvido por QMove.

Utilizamos cookies e outras tecnologias semelhantes para garantir que você obtenha a melhor experiência em nosso site. Consulte a Política de Cookies. Além disso, ao continuar navegando, você está ciente com o nosso Aviso de Privacidade.