O que é um ataque de ransomware operado por humanos (04.25.24)

Ataques de ransomware operados por humanos são ataques manuais que são muito difíceis de lidar. Ao contrário de outros ataques de ransomware conduzidos por malware, esses ataques dependem de atores humanos que podem aproveitar facilmente seu conhecimento sobre administração de sistema e configurações incorretas de segurança de rede para combater quaisquer defesas cibernéticas. Os atores humanos também são mais adaptáveis ​​e podem realizar um reconhecimento completo de seu alvo antes de iniciar o ataque.

A maioria dos ataques de ransomware operados por humanos começam com um malware Trojan que dá aos hackers acesso remoto a um computador. O Trojan rouba dados confidenciais, como dados bancários, senhas e outras credenciais que os cibercriminosos usam para aumentar o nível de privilégio em um computador. Os invasores podem então usar seu acesso indevido para carregar outras entidades de malware, incluindo ransomware.

Exemplos de cepas de ransomware associadas a atores humanos incluem Ryuk, Samas e o ransomware Bitpaymer.

O que você precisa saber sobre um ataque de ransomware operado por humanos

Ataques de ransomware operados por humanos estão se tornando frequentes e, embora normalmente comecem com a implantação de um cavalo de Troia bancário como o Emotet, também tiram vantagem de transmitiu credenciais.

A outra coisa sobre os ataques de ransomware operados por humanos que você precisa saber é que eles não estão todos preocupados com furtividade, pois podem usar ataques de força bruta e até mesmo operar em redes irrestritas. Eles também são persistentes porque, mesmo quando são detectados e interrompidos por um software anti-malware, os cibercriminosos apenas implantam outras cargas até que alguém seja capaz de contornar as defesas cibernéticas.

O que fazer sobre um ataque de ransomware operado por humanos

A Microsoft observa que a maioria dos ataques de ransomware operados por humanos têm como alvo grandes organizações, pois sua principal motivação é ganhar o máximo possível com o pagamento do resgate. Por esse motivo, a Microsoft apela às organizações para que mudem suas mentalidades e se concentrem na proteção abrangente para impedir e retardar os cibercriminosos antes que eles possam atingir seus objetivos.

As organizações podem usar as seguintes estratégias de segurança:

Implante firewalls

Os firewalls criam uma barreira de segurança entre o usuário de PC e o mundo externo. Eles também evitam o acesso não autorizado do tipo que os hackers usam para acessar redes comerciais.

Instale o antimalware

O risco de infecção por cavalos de Tróia, keyloggers e ladrões de informações sempre estará presente. E é por isso que você precisa implantar soluções antimalware poderosas contra qualquer ameaça que possa encontrar.

Depois de instalar o antivírus, não se esqueça de usá-lo para verificar o seu computador ou para verificar se está ativo ou não.

Mantenha o sistema operacional, os aplicativos e o navegador atualizados

A maioria das atualizações do Windows inclui patches de segurança para o tipo de vulnerabilidade que os cibercriminosos usam para se infiltrar nas redes. E não é apenas a Microsoft que faz isso, pois outros fornecedores de software também lançam atualizações ocasionais que lidam com o mesmo problema de vulnerabilidades ou exploits de dia zero.

Ignorar Spam

Se você receber um e-mail de uma imagem desconhecida, não há obrigação de você responder a ele. E se você tiver que responder, certifique-se de que o remetente é autêntico

Faça backup do seu computador

Quão seguros estão seus arquivos? Você ficará arrasado após um ataque de ransomware? Essas são as perguntas que você precisa se perguntar caso algo aconteça com os arquivos no seu PC.

Alguns servidores permitem backups automáticos diários ou de hora em hora. Você deve considerar o uso deles.

Limpe seu computador

Se você raramente limpa seu histórico de navegação ou tem o hábito de armazenar senhas e outras credenciais em seu dispositivo, corre o risco de ter as informações roubadas. Baixe um software limpador de PC e deixe-o fazer o trabalho de manter seu PC limpo e otimizado.

Tenha uma estratégia comum de segurança cibernética

Todos no escritório sabem como lidar com ameaças de segurança cibernética? Do contrário, isso coloca todos em risco, porque muitas cepas de malware agora podem se mover horizontalmente e infectar uma organização inteira. Em outras palavras, deve haver apenas um único ponto de fraqueza para que tudo seja destruído.

Use a autenticação de dois fatores

A autenticação de dois fatores é uma defesa muito forte contra hackers porque, a menos que eles façam parte de a organização que estão tentando comprometer, eles não têm chance de entrar nos computadores de uma organização.

Esperançosamente, essas dicas sobre como evitar um ataque de ransomware operado por humanos ajudem você e sua organização a afastar qualquer grupo de hackers que queira causar o caos.


Vídeo do youtube: O que é um ataque de ransomware operado por humanos

04, 2024