18/08/2022
Olá!
Os Ransomwares ainda estão por aí.
Vejam como 3 Ransomwares têm promovido ataques em continuidade e assolado as empresas.
De acordo com um relatório assinado pelo Matt Wixey, pesquisador da Sophos, diz que o número de acontecimentos de organizações que estão sendo atacadas diversas vezes, sobe. Por 3 vezes uma delas foi atacada pelo Hive, LockBit e BlackCat, alguns
ataques acontecem conjuntamente, outros são isolados por dias, semanas ou meses.
Existem várias causas implícitas, desde enormes vulnerabilidades e configurações erradas, até operadores de ameaças que disputam por recursos e superioridade em um ambiente de ameaças cada vez mais abarrotado.
A maior parte das explorações múltiplas têm dois problemas:
- Alvos que não são capazes de tratar as vulnerabilidades exploráveis em hardware ou software;
- Após o ataque os alvos não são capazes de tratar com ferramentas maliciosas ou configurações erradas de hardware ou software, deixadas pelos invasores.
As providências a serem tomadas são:
1- Deve-se atualizar absolutamente tudo
2- Priorize os piores bugs primeiro
3- Cuide das configurações (hardening)
4- Suponha que outros invasores tenham encontrado suas vulnerabilidades
5- Agilize a abordagem e medidas de mitigação se identificar um ataque
E lembre-se
6- Ransomware é amigo de ransomware
7- Atacantes abrem novos backdoors
8- Alguns atacantes são piores que outros
Go Hard!!