Showing posts with label ransomware. Show all posts
Showing posts with label ransomware. Show all posts

Wednesday, February 1, 2017

RANSOMWARE, em 2017 o desafio será ainda maior !!!

Recentemente conversando com um grupo de empresários, fiquei surpreso pois na grande maioria nenhum sabia exatamente o que era e nem os problemas que o RANSOMWARE pode desencadear em uma empresa. Mas não fiquem espantados se a equipe de TI de sua empresa também não esteja totalmente antenada para esta que é uma das atividades cyber criminosas mais bem sucedidas do momento.

RANSOMWARE é basicamente um sequestro eletrônico... dos dados das vítimas.

Baixo risco, dificuldade de localização dos criminosos, fácil disseminação e desconhecimento são alguns dos fatores que influenciam a escalada de crescimento do RANSOMWARE no mundo.

Em 2016, segundo um relatório ISTR da SYMANTEC, as infecções de crypto-ransomware tiveram uma explosão, causando mais 120.000 ataques bem sucedidos no mês de outubro de 2016 e segundo o FBI com a possibilidade de atingir mais de US$ 1 Bilhão de prejuízo só nos EUA. Estes ataques vem crescendo ano a ano. Os dados de ataques no Brasil ainda não são conclusivos, mas temos informações no dia a dia que demonstram cada vez mais a facilidade que os criminosos estão encontrando para atacar as empresas brasileiras. Apenas em Dezembro de 2016, tivemos a notificação de 50 empresas que tiveram os bancos de dados sequestrados.

Ainda no ano de 2016, os ransomwares não deram descanso para as empresas brasileiras, agindo no “atacado”, tendo como alvo empresas menores e até prefeituras. Por ser um sucesso indiscutível, a tendência é que os criadores de variantes de ransomwares pressionem as tecnologias de segurança ao extremo, explorando a possibilidade de infiltrar cada dispositivo de armazenamento de dados entre a rede e a empresa.

Quem são as vítimas ?

Consumidores pessoas físicas com 57% ainda são a maior parte, mas as empresas já atingem o percentual de 43% dos ataques.

A dificuldade de rastrear os criminosos com o uso de Bitcoin para o pagamento dos sequestros. Uma das questões que tem sido recorrente é o aumento do prêmio para a liberação do sequestro. Os marginais digitais, impõe aumentos diários no valor a pagar e não existe uma garantia que ao efetuar o pagamento os dados sejam realmente liberados.

Soluções ??

Elas existem, a educação, ainda é um forte aliado dos usuários, pois o phishing, técnica que consiste na arte de fazer o usuário clicar em um link ou e-mail ainda é muito usada e responsável por 23% dos ataques no mundo. Mas os cyber criminosos evoluem e técnicas avançadas de exploração de sites, aplicativos sem os patchs corretos, dispositivos externos e até banners aparentemente inofensivos de propaganda, que parecem legítimos, são utilizados para efetuar a infecção e permitir o sequestro dos dados.

Conceitos de segurança integrada, aonde os Firewalls de última geração são as estrelas com sistemas de monitoração ativa e antivírus moderno e atualizado são atualmente os requisitos mínimos além da educação continuada dos usuários.

Lembrem-se FIREWALL IPTABLES, IPCHAINS, PFSENSE, BSD, MIKROTIK, já não atendem as demandas de segurança dos momentos atuais, soluções antigas mas que tem dificuldades de entregar segurança completa para uma TI moderna.


Tuesday, December 13, 2016

Segurança da Informação. De quem é a responsabilidade ?

Não estamos falando apenas de Tecnologia e sim de Segurança da Informação como um todo, e se uma empresa depende da segurança da informação para atingir seus objetivos corporativos, logo o CEO (Chief Executive Officer) deve ser o principal responsável pelo tema.

Não estou afirmando que o CEO precisa ser um expert em segurança, mas sim, ele deve estar comprometido com tudo que diz respeito com boas informações para poder direcionar as ações necessárias para atender a estratégia da empresa.

Em tempos de RANSOMWARE, e agora falando um pouco de Segurança de TI, nunca foi tão importante o comprometimento dos principais executivos no tema segurança dentro de nossas organizações.

Por se tratar de um processo corporativo, pois está intimamente ligado as informações que mantém a empresa é que considero a Segurança da Informação uma atividade que não é somente da área de Tecnologia da empresa. o CEO aqui, tem a missão fundamental de difundir e garantir a existência de processos corporativos para que o Ambiente Tecnológico e o Ambiente Físico sejam auditáveis e passiveis de recuperação em caso de desastre.

A área de Segurança da Informação tem mais sucesso quanto mais independente for e quanto mais madura for a organização. Os processos de segurança devem permear toda a organização e mais uma vez o CEO tem papel fundamental no patrocínio destas ações.

A segurança da informação exige investimentos. Não somente tecnológicos, precisa de profissionais competentes que estejam a frente das ações necessárias para manter a empresa minimamente segura. Quando falo isto, lembro que mitigar os riscos é a primeira iniciativa para um ambiente seguro e o processo de segurança não pode ser reativo. Um profissional com sólidos conhecimentos de segurança da informação pode fornecer ao CEO as necessidades mínimas para um ambiente seguro. Sabemos que no Brasil as pequenas empresas tem dificuldades por questões financeiras de manter um profissional para esta área, mas neste tema existem ótimas consultorias que podem prover as empresas com todas as iniciativas que um profissional interno deveria trazer, por um custo bastante aceitável.

Sendo a ignorância um dos maiores pecados para a segurança da Informação, a falta de normas e políticas dificultam o tratamento de processos simples como acessos e segregação da informação e quando for o caso de ações preventivas, visando a segurança da organização.
Segurança não é "achismo", existem normativas de segurança como a família ISO/IEC - 27000 que tratam do tema de forma estruturada e permitem que qualquer empresa trate de todos as particularidades importantes e as ações que devem ser tomadas para tratar do assunto.
 Backups seguros e testados, Antivírus Corporativos, Firewalls de última geração, redes segregadas, acessos físicos seguros, estas são apenas ações que devem estar normatizadas dentro da organização e que devem ter sido orquestradas pela área competente com o patrocínio do CEO.
As ações devem ser continuadas e a atenção aos detalhes deve ser a prioridade para as empresas. 

Sim o CEO é em resumo o responsável por todas as ações ligadas a Segurança na sua empresa.

Cesar Sarafim