Disciplina: Noções de Informática 0 Curtidas

Segundo a Kroll, o ransomware foi a ameaça mais frequente em 2020

Atualizado em 24/04/2024

Segundo a Kroll, o ransomware foi a ameaça mais frequente em 2020, representando mais de um terço de todos os casos até o dia 1º de setembro em todo o mundo, com os três setores mais atingidos sendo os serviços profissionais, saúde e tecnologia. Os principais ransonwares são o Ryuk, Sondinokibi e Maze. Se antes o ataque exigia o pagamento de resgate para a recuperação da chave criptográfica para a recuperação dos dados, agora as vítimas estão tendo também seus dados publicados. Dentre os vetores de contaminação, estão principalmente o Remote Desktop Protocol (RDP), protocolo da Microsoft para acesso remoto, e-mail de phishing e exploração de vulnerabilidades como as existentes no Citrix NetScaler e Pulse VPN.

No caso de ransonware, em que os dados da vítima são cifrados e é preciso o pagamento de resgate para o acesso à chave criptográfica, qual é o controle de segurança recomendado, considerando que a contaminação tenha sucesso por um dos vetores citados, e a vítima não deseja pagar o resgate?

a) Criptografia.
b) IDS / IPS.
c) Firewall.
d) Não há o que fazer.
e) Backup.


Solução

Alternativa correta: e) Backup. De acordo com o gabarito AVA.

A resposta correta é a alternativa e) Backup, pois é um dos controles de segurança mais essenciais e eficazes para mitigar os impactos do ransomware. O backup regular e seguro dos dados permite que as organizações restaurem suas informações sem depender da chave criptográfica fornecida pelos atacantes. Dessa forma, mesmo que ocorra uma contaminação bem-sucedida por meio de vetores como Remote Desktop Protocol (RDP), e-mail de phishing ou exploração de vulnerabilidades em sistemas como Citrix NetScaler e Pulse VPN, a disponibilidade de backups atualizados possibilita a recuperação dos dados sem ceder às exigências dos criminosos. Além disso, é importante garantir que os backups sejam armazenados de forma segura, protegidos contra acessos não autorizados e também contra possíveis ataques direcionados aos próprios backups. Assim, investir em estratégias de backup robustas e em conformidade com as melhores práticas de segurança cibernética é uma medida crucial para a resiliência das organizações diante das ameaças de ransomware.

Assuntos: Segurança da Informação, Ransomware

Vídeo Sugerido: YouTube

Ainda não há comentários.

Autenticação necessária

É necessário iniciar sessão para comentar

Entrar Registrar

Apoie nosso trabalho!
Assine Agora