Linkedin-in Youtube Twitter Facebook-f Instagram
  • +55 (11) 3255 -3926
  • contato@ibliss.com.br
  • Home
  • A IBLISS
    • Responsabilidade Social
  • Nossos Serviços
    • Consultoria em Cibersegurança
    • Teste de Intrusão
    • Conscientização & Cultura
    • Serviços Gerenciados
    • Compliance & Governança
    • AppSec & DevSecOps
  • Conteúdos
    • Blog
    • Materiais Ricos
    • Boletins de vulnerabilidades
  • Oportunidades
  • Contato
IBLISS Digital Security
  • A IBLISS
    • Nossa Equipe
    • Responsabilidade Social
  • Aviso de Privacidade
  • Blog Minuto Proteção
  • Boletins de vulnerabilidades
  • Contato
  • E-book Programa de Conscientização em Segurança da Informação
  • Home
  • IBLISS + GAT Security score
  • Infográfico Gestão de Vulnerabilidades – um passo em direção a um caminho seguro
  • Infográfico Por que investir em um Programa de Conscientização?
  • Infográfico RESILIÊNCIA CIBERNÉTICA
  • Materiais Ricos
  • Nosso Propósito
  • Nossos Serviços
    • AppSec & DevSecOps
      • Análise SAST e DAST
      • Revisão de Segurança (ASVS)
    • Compliance & Governança
    • Conscientização & Cultura
    • Consultoria em Cibersegurança
      • Teste de Intrusão
    • Serviços Gerenciados
  • Oportunidades
  • Parceiros tecnológicos
  • Política de Cookies
  • Política de segurança da informação – fornecedores, parceiros e prestadores de serviços
  • Política de Segurança de Alto Nível

Blog Minuto Proteção

  • Home
  • Blog Minuto Proteção
  • Conscientização
  • Proteja-se do ransomware com programas de conscientização
Conscientização

Proteja-se do ransomware com programas de conscientização

Qual a melhor forma de se proteger do ransomware? Educando o usuário final através de treinamento, treinamento e mais treinamento com programas de conscientização. E, claro, manter os seus sistemas de defesas atualizados. Porém, a maioria das variantes de ransomware se espalha porque as pessoas abrem anexos de e-mails infectados, que chegam às caixas de entrada em ataques de spam e phishing. Não importa a tecnologia ou processo utilizado, se pessoas são o elo mais fraco do ecossistema.

O ato de clicar no anexo ou link malicioso dá início ao download do malware, que criptografa os arquivos ou hard drive do usuário, causando uma espécie de “sequestro” das informações, afetando a disponibilidade da segurança da informação. Feito isso, é hora de os criminosos cobrarem o resgate, geralmente com o pagamento realizado com Bitcoins.

A forma mais eficaz de evitar esse problema é fazer com que seus colaboradores estejam sempre alertas em relação a essa ameaça. É preciso investir em programas de conscientização em segurança, garantindo que todas as pessoas, inclusive os líderes de áreas, possam reconhecer ameaças de phishing e spam e não abram e-mails provenientes de desconhecidos ou cliquem em links que levam a outros sites, a menos que estejam seguros de que não existe perigo.

Mesmo e-mails enviados por áreas que inicialmente não são suspeitas, como o departamento de RH, com um anexo do tipo “Programa de cargos e salários para 2017”, devem ser alvo de atenção. E esses e-mails maliciosos muitas vezes são personalizados, visando atingir pessoas específicas.

Além disso, é necessário manter os sistemas de segurança atualizados, garantindo a eficácia dos antivírus e o escaneamento de todo o tráfego de e-mails para identificar ameaças conhecidas e também ainda desconhecidas. Esse antivírus também deve estar configurado para escanear todos os anexos e figuras enviados via e-mail ou mensagem instantânea.

Toda a empresa precisa levar muito a sério essa ameaça e os CSOs (Chief Security Officer) precisam implantar uma abordagem holística de segurança, com defesa em camadas, de modo a garantir que os funcionários não sejam alvo de ataques de ransomware.

educação programas de conscientização ransomware sistemas de segurança treinamento
Ataque ao Dropbox vaza senhas de 68 milhões de usuários
31 de agosto de 2016
Como garantir a segurança dos dados durante demissões
5 de setembro de 2016

Postagens Recentes

  • IBLISS e Vicarius: liderando o futuro da exposição preemptiva reconhecido pela IDC
  • Golpes Digitais com o Flipper: o “canivete suíço” dos hackers
  • O ataque simples que pode derrubar uma empresa inteira
  • O Papel da Segurança da Informação no Caso PIX: Lições dos Controles NIST e ISO 27001
  • IBLISS anuncia nova fase de crescimento e reforça time executivo com foco em CTEM

Contato

Av. Angélica, 2582
2° Andar
CEP 01228-200
Bela Vista
São Paulo / SP

contato@ibliss.com.br

+55 (11) 3255 -3926

Links

  • A IBLISS
  • Nossos Serviços
  • Blog
  • Oportunidades
  • Contato
  • Aviso de Privacidade
  • Política de Cookies
  • Política de Segurança de Alto Nível
  • PSI – Fornecedores & Parceiros

Siga a IBLISS

Linkedin Youtube Facebook Instagram Twitter

Newsletter

© 2022 IBLISS Digital Security. Todos os direitos reservados. Desenvolvido por QMove.

Utilizamos cookies e outras tecnologias semelhantes para garantir que você obtenha a melhor experiência em nosso site. Consulte a Política de Cookies. Além disso, ao continuar navegando, você está ciente com o nosso Aviso de Privacidade.