O ransomware é um dos vários tipos de malware usados por hackers durante ataques maliciosos contra empresas e indivíduos. Ele é desenvolvido por meio da criptovirologia, método pelo qual os hackers criam vírus para invadir sistemas. O ransomware se diferencia de outros malwares por bloquear o acesso e os dados do usuário, mantendo-o efetivamente "refém" até que uma quantia determinada seja paga ao autor do ransomware.
O que é um ataque de ransomware?
Ataques de ransomware são ataques maliciosos realizados por hackers que bloqueiam seus sistemas e dados para obter resgates em troca da liberação das informações. Alguns exemplos recentes, em 2020, incluem empresas como a Garmin, que pagou o maior resgate por ransomware até então, no valor de US$ 10 milhões. Outros exemplos incluem a Software AG, a UC San Francisco, a ISS World e a Cognizant. Os prejuízos sofridos por essas empresas variaram de US$ 50 milhões a US$ 70 milhões. Esses ataques têm origem em um hacker que cria um código malicioso, vende-o na "dark web" e, em seguida, o comprador do código é liberado na internet à espera de uma vítima que o execute. Essa cadeia maliciosa de ataques permanece anônima enquanto lucra com suas vítimas.
Uma empresa deve pagar em caso de ataque de ransomware?
Resumindo, não. O Escritório de Controle de Ativos Estrangeiros (OFAC) do Departamento do Tesouro emitiu diretrizes que estabelecem que o pagamento de resgates em ataques de ransomware pode violar a lei federal. Isso se enquadra nas disposições de sanções do OFAC, que podem resultar em multas milionárias. Além das regulamentações do OFAC, as empresas também têm deveres fiduciários com seus clientes e funcionários, cujas informações podem ter sido comprometidas durante um ataque de ransomware. Pagar o resgate pode potencialmente acarretar problemas legais por violação dos deveres fiduciários devidos aos seus funcionários ou clientes.
O que fazer em caso de ataque de ransomware?
Em vez de pagar o resgate, aqui estão algumas opções que podem ajudar a fortalecer a resposta da sua empresa a um ataque de ransomware: isole o sistema; interrompa os canais de comunicação com as áreas infectadas do sistema; bloqueie os endereços IP; utilize seus profissionais de TI para encontrar as chaves de descriptografia; proteja os dados de backup; preserve os arquivos bloqueados; verifique se há infecções; e contate as autoridades policiais. Além disso, existem várias medidas que uma empresa pode tomar para proteger seu sistema e se resguardar contra possíveis ataques de ransomware ou malware. Isso inclui garantir que sua empresa tenha servidores de backup ou backups de dados salvos, preparar um plano robusto de resposta a incidentes para o caso de um ataque ocorrer, adquirir apólices de seguro cibernético, realizar avaliações de violação de dados com profissionais de TI e buscar testes de penetração rotineiramente para garantir que todos os pontos de acesso ao seu sistema estejam seguros.