10 passos a seguir após um ataque de ransomware é perfilado pela BTW Media porque evidências publicadas o vinculam à infraestrutura da internet, governança, dependências operacionais ou visibilidade de mercado.
10 passos a seguir após um ataque de ransomware é rastreado como uma instituição de infraestrutura da internet no ecossistema de infraestrutura da internet.
Guia de pontuação de confiança
Várias fontes públicas
- Um tipo de vírus de computador conhecido como ransomware, também chamado de malware, bloqueia seu computador e envia uma notificação exigindo pagamento para desbloquear seus dados.
- A prevenção é a melhor forma de defesa contra ransomware.
- Existem 10 passos que você pode seguir após um ataque de ransomware, como manter a calma, tirar uma foto, denunciar, colocar sistemas em quarentena, proteger backups, usar ferramentas de descriptografia, etc.
Ransomwareé um tipo de vírus de computador, também chamado de malware, que bloqueia seu computador e envia um alerta exigindo pagamento para a restituição dos seus dados. Os cibercriminosos geralmente visam empresas e governos na esperança de que paguem grandes resgates para liberar os arquivos e restaurar sistemas críticos. Mas os ataques de ransomware também afetam usuários comuns de computadores.
Em matéria de ransomware, a prevenção é a melhor defesa. Você ou sua empresa podem frequentemente se encontrar no meio de um ataque de ransomware se não tiverem medidas preventivas de segurança sólidas.
Aqui estão 10 passos que você deve seguir após um ataque de ransomware.
1. Mantenha a calma
Quando você não consegue acessar arquivos cruciais no seu computador, fica difícil manter a calma. No entanto, a primeira coisa a fazer após ser infectado por um ransomware é manter a calma e a serenidade. A maioria das pessoas não considera a gravidade da situação antes de pagar o resgate apressadamente. Negociações com o atacante às vezes podem ser possíveis se você manter a calma e recuar.
2. Tire uma foto da mensagem do ransomware
Não se esqueça de que o uso de ransomware é ilegal. Na verdade, ainda é possível processar hackers por crimes se eles distribuírem ransomware e extorquirem menos de US$ 1.000 de suas vítimas. Tire uma foto da mensagem de ransomware que aparece no seu dispositivo antes de denunciar um ataque. Isso pode ser feito com um smartphone, câmera ou, se possível, uma captura de tela.
3. Denuncie o ransomware
Se sua empresa trabalha com uma equipe de TI externa ou uma empresa de segurança cibernética, alerte-os sobre o ataque, para que possam começar a avaliar a extensão dos danos. Se sua empresa tem uma apólice de seguro contra ransomware, entre em contato com sua seguradora para informá-lo sobre o ocorrido. Por fim, denuncie o ataque ao FBI. Você pode contatar o escritório local do FBI, que pode ajudá-lo a rastrear como o ataque ocorreu em primeiro lugar.
Leia também:IA: As oportunidades e as ameaças
4. Coloque em quarentena os sistemas afetados
Desconecte o computador afetado da sua rede. Embora o ransomware possa já ter infiltrado sua rede, você reduz a probabilidade de ele também ter atingido seus backups ao isolar o ataque. Isso é particularmente verdadeiro se você usa backups na nuvem. Desconectar o computador afetado ajuda a parar o ransomware em seu avanço.
5. Proteja os backups
Embora os backups desempenhem um papel crucial na remediação, é importante lembrar que eles não estão imunes a ransomware. Para frustrar os esforços de recuperação, muitas cepas modernas de ransomware visam especificamente os backups de uma empresa e tentam criptografá-los, sobrescrevê-los ou excluí-los. Em caso de incidente de ransomware, as organizações devem proteger seus backups desconectando o armazenamento de backup da rede ou bloqueando o acesso aos sistemas de backup até que a infecção seja resolvida.
6. Desative as tarefas de manutenção
Nos sistemas afetados, as organizações devem desativar imediatamente as tarefas de manutenção automatizadas, como rotação de logs e exclusão de arquivos temporários, pois elas podem alterar arquivos que as equipes de investigação e os investigadores possam precisar. Os logs de arquivo, por exemplo, podem fornecer pistas cruciais sobre o ponto de infecção original, e algumas variantes de ransomware com programação fraca podem armazenar dados cruciais, como chaves de criptografia, em arquivos temporários.
7. Procure ferramentas de descriptografia no seu software antivírus.
Alguma ferramenta de descriptografia está incluída em um bom software antivírus para ajudar a remover o ransomware sem ceder às exigências do hacker. Use seu programa antivírus para procurar ferramentas de descriptografia. Se seu software não funcionar, tente procurar uma ferramenta de descriptografia online com outro dispositivo (um smartphone usando dados de celular é seguro).
Leia também:O que é open banking? Um pequeno guia
8. Identifique a variante do ataque
Você pode usar ferramentas gratuitas como ID Ransomware e a ferramenta de identificação de ransomware online da Emsisoft para identificar o tipo de ransomware. Os usuários podem fazer upload de uma amostra do arquivo criptografado, qualquer nota de resgate deixada e, se disponíveis, as informações de contato do atacante usando esses serviços. O tipo de cepa de ransomware que afetou os arquivos do usuário pode ser determinado analisando esses dados.
9. Redefina as senhas
Se um hacker conseguir acessar seu computador, ele também pode recuperar todas as senhas que você armazena no chaveiro de acesso do seu sistema operacional ou no seu navegador da web. Depois que seu sistema operacional for restaurado, altere o máximo de senhas possível. Fazer com que cada uma seja diferente das que você usava antes da invasão também é uma boa ideia, pois um hacker com acesso à sua lista de senhas acabará conseguindo decifrar suas novas senhas.
10. Decida se deve pagar o resgate
Se os backups estiverem danificados e nenhuma ferramenta de descriptografia adequada estiver disponível, as organizações podem ser tentadas a pagar o resgate para recuperar seus arquivos. Embora pagar o resgate possa ajudar a reduzir as interrupções e pode ser mais barato do que o custo geral do tempo de inatividade, não é uma decisão a ser tomada levianamente. As organizações só devem considerar pagar o resgate se todas as outras opções tiverem sido esgotadas e a perda de dados provavelmente levará à falência da empresa.
Um ataque de ransomware pode ocorrer a qualquer momento, por isso é importante saber como reagir rapidamente se a rede da sua organização for atacada. Alertar as outras partes sobre o ataque e isolar rapidamente a parte afetada da sua rede é essencial para minimizar os danos. Após um ataque de ransomware, é essencial auditar completamente sua rede para garantir que os atacantes foram removidos e que não resta nenhum ransomware.
Briefing de Sinal
- Sinal: 10 passos a seguir após um ataque de ransomware
- Região: Global
- Classe de Mercado: Tendências globais de serviços em nuvem
Presença Operacional
- As fontes publicadas devem identificar as partes afetadas, a abrangência operacional e a exposição de mercado antes que este mapa de tendências seja considerado completo.
Contexto de Mercado
- Relevância operacional: Médio
- Horizonte temporal: Próximo trimestre
O que assistir
- Fique atento a declarações oficiais, atualizações regulatórias, exposição de clientes ou parceiros e divulgações de acompanhamento.
Briefing para Membros
Contexto de Tendência Aprofundado
Faça login com o nível de associação correto para desbloquear o briefing completo e as notas de origem.
Apenas para Strategic Circle
Strategic Circle
Aberto a todos os leitores. Desbloqueie Briefings de tendências após se inscrever e fazer login.
Junte-se ao Strategic CircleSomente para Leadership Alliance
Leadership Alliance
Para operadores, investidores e equipes de políticas que precisam de evidências de relacionamento, caminhos de falha e notas de origem. Faça login para desbloquear.
Junte-se ao Leadership Alliance
