• Português (Brasil) Português (Brasil)
  • English English
  • Español Español
Acessibilidade
Ir para o conteúdo (1/4) 1Ir para o menu (2/4) 2Ir para a busca (3/4) 3Ir para o rodapé (4/4) 4
Acesso Rápido
EmpresaInsightsPrivacidadeSuporteDownload e SoftwareImprensaContatoÁrea do clienteAcesso à informação Loja Serpro
Área do cliente
Serpro, impulsionado pelos próximos 60 anos
Provendo soluções inteligentes para transformação e inclusão digital
Redefinir Cookies
Serpro
Institucional
  • Quem somos
  • Marca Serpro
  • Iniciativas Sociais
  • Privacidade
  • Eventos
    • 3ª Semana Serpro de Privacidade e Proteção de Dados
    • Hackathon - Compras Governamentais
    • Hackathon Rede +Brasil
    • Desafio Fiscal Inovador
  • Governança
  • Ética e integridade
  • Acesso à informação
Soluções
  • Insights e notícias
  • Loja Serpro
  • Inovação aberta
Suporte
  • Ajuda ao cliente
  • Central de Serviços Serpro
  • Atendimento Gestão de Consignação
  • Transformação Digital da Justiça
  • Download & Software
    • Assinador digital
    • Certificado Digital
    • Emulador HOD
    • SAR - Acesso remoto
    • Drivers de token
  • Central de Ajuda
Sustentabilidade
  • ESG Serpro
  • Conheça nosso trabalho
  • Objetivos de Desenvolvimento Sustentável
  • Jornada Ser ESG
  • Notícias e artigos
Contato
  • Fale conosco
  • Imprensa
  • Endereços
  • Ouvidoria
  • Fala BR
Consultas públicas Prestação de Contas
Redes Sociais
Serpro Sede - SGAN Quadra 601 Módulo "V" Brasília - DF CEP: 70836-900
Horário de atendimento: 8h às 18h
Você está aqui: Página Inicial  ›  Menu  ›  Notícias  ›  Noticias 2021  ›  Você sabe o que é um ataque de ransomware?
Info

Notícias

notícias

Artigo

Segurança Digital

Você sabe o que é um ataque de ransomware?

Entenda a modalidade de ataque cibernético que pode paralisar empresas e governos, com efeitos devastadores para a sociedade
Fotografia de uma mão com a palma virada para cima. Sobre esta mão, encontra-se a ilustração de um cadeado que simboliza segurança
  • Facebook
  • Linkedin
  • Twitter
  • Whatsapp
por Comunicação do Serpro — 05 de agosto de 2021

Os criminosos digitais estão cada vez mais sofisticados e gananciosos. Basta um “clique em falso” e pronto, seus dados são sequestrados. De uma hora pra outra você não consegue acessar nenhum documento: todos seus arquivos ficam criptografados e só serão liberados mediante o pagamento de um resgate em criptomoedas para uma carteira virtual irrastreável. Esse é o roteiro básico do ransomware, um tipo de ataque que, desde o início do ano, cresceu 92% no Brasil, percentual acima da média global.

Para ajudar a entender melhor como funciona esse tipo de invasão que vem se tornando um desafio para organizações públicas e privadas do mundo todo, conversamos com Tiago Iahn, gerente de cibersegurança do Serpro. Nessa entrevista, ele explica o que é o ransomware, como são feitos os ataques e quais os caminhos para se proteger dessa ameaça. Confira!

O que é um ataque de ransomware?

Em uma explicação rápida, esse tipo de ataque significa que os dados foram criptografados, ou seja, uma espécie de sequestro dos dados. Os dados permanecem no seu computador ou na empresa, porém sem que seja possível acessá-los. Nem sempre há uma garantia de que os dados tenham sido retirados ou extraídos do local original, ou que o hacker tenha tido total acesso a eles, porém significa que sem a chave secreta ou privada correta, os dados não podem ser recuperados. A chave secreta ou privada diz respeito exatamente ao processo de recuperação dos dados, que estão criptografados, e nesse sentido funciona semelhante a uma senha, porém muito mais complexa.

Como esses ataques costumam acontecer? Que tipo de vulnerabilidade eles exploram?

Em linhas gerais, o que temos percebido é que o ransomware geralmente é o último passo de um ataque maior. Normalmente outros ataques e técnicas são empreendidos antes para que os criminosos possam obter acesso à máquina alvo. Para efetuar essa invasão, o atacante pode usar técnicas como engenharia social, phishing ou mesmo a exploração de um website, além de outras.

Uma vez que o acesso à máquina esteja garantido, o ataque pode ser escalado para o tipo ransomware, que hoje tem sido muito utilizado por ser uma das formas mais eficientes de rentabilizar e monetizar a invasão. O invasor pode ainda tentar ampliar seu acesso a outros dispositivos da infraestrutura, elevando ainda mais o impacto do ataque.

Quais os riscos desse tipo de ataque para empresas e governos?

Todo tipo de risco está incluso em um ataque de ransomware. Como falado anteriormente, por vezes esse ataque é o resultado de uma invasão maior e, ainda que tenha sido de menor intensidade, um eventual atacante que tem condições de criptografar os dados tem também condições de vazá-los.

Dessa maneira, os riscos de interrupção de operação, extravio e vazamentos de dados estão no topo da lista, podendo evoluir para perdas financeiras, segredos empresariais, ou ainda vazamentos e exposição de dados pessoais. No Brasil, a legislação exige que empresas e pessoas envolvidas no tratamento de dados pessoais adotem medidas de segurança aptas a proteger tais informações. Por essa razão, um vazamento de dados proveniente de um ataque ransomware pode sim caracterizar uma violação da LGPD (Lei Geral de Proteção de Dados Pessoais), portanto passível de análise e sanção, por parte da Autoridade Nacional de Proteção de Dados (ANPD).

Fui atacado. O que fazer?

Num eventual cenário onde a invasão não pôde ser evitada e o ataque esteja confirmado, o primeiro passo é isolar a máquina, ou pelo menos retirar todo e qualquer acesso de rede que ela possua. Em seguida, temos a opção de pesquisar, no mercado, se alguma empresa conseguiu solucionar o problema do malware em questão.

Veja que a criptografia geralmente é garantida matematicamente, ou seja, normalmente não existem probabilidades significativas de recuperar os dados. No entanto, existe uma frente de empresas no mundo que mantém algumas ferramentas que conseguem reverter o processo de criptografia. Nesse processo de recuperação dos dados, as empresas procuram falhas na implementação do ransomware ou ainda chaves estáticas, de forma que seja possível recuperar as chaves secretas a partir de falhas no código.

A melhor forma de contorno para sair da crise é a restauração de backups. Estes são, sem dúvida, a principal arma para a continuidade dos negócios em situações com ransomware. Por isso a importância do backup, bem como do seu teste periódico.

Pagar o resgate pode ser uma saída?

O pagamento de resgate para os criminosos é totalmente contraindicado pelas autoridades e pode, inclusive, caracterizar crime de fraude processual. Além disso, não há nenhum tipo de garantia quanto ao recebimento das chaves após o pagamento e menos ainda algum tipo de rastreabilidade contra os invasores, já que os pagamentos geralmente são solicitados em criptomoedas. Por fim, ceder à chantagem acaba fortalecendo esse tipo de postura por parte dos hackers, incentivando novos incidentes.

O que fazer para evitar essa ameaça?

Como falado anteriormente, o ataque de ransomware geralmente é antecedido por outros tipos de invasões e técnicas, até que o hacker obtenha sucesso com o acesso desejado. Portanto, precisamos estar atentos a todos os emails que chegam, ser cuidadosos com tudo que é acessado na internet ou em dispositivos móveis, ter um bom antivírus instalado e, em especial no caso de grandes empresas e órgãos de governo, um bom time de resposta aos ataques e tratamentos de incidentes. A rápida detecção e o tratamento são a melhor defesa para que o impacto seja minimizado.

No Serpro, trabalhamos em paralelo com diversas camadas de defesa, que passam por educação sobre segurança da informação para os empregados e ferramentas específicas, tais como: anti-spam, firewall, IPS, filtro de conteúdo, segmentação de redes, endpoint, patches de segurança e análises de vulnerabilidades, além de um SOC (Security Operations Center) para operação de incidentes de segurança.

____________________________________

Conhecimento é segurança

Como garantir segurança máxima no tratamento e na proteção de dados pessoais de usuários e clientes? O Serpro sabe como. Com os cursos do Framework Educacional LGPD você tem acesso a todo o conhecimento necessário para adequação da sua organização às premissas da Lei Geral de Proteção de Dados Pessoais. Acesse e confira!

Contato

  • Quero Adquirir uma Solução
  • Problemas com uma Solução
  • Assessoria de Imprensa
  • Ouvidoria
  • Outro Assunto
Serpro
Soluções
Loja Serpro
Inovação aberta
Insights e Notícias
Suporte
Ajuda ao cliente
Central de Ajuda
Central de Serviços
Consignatárias
Transformação Digital da Justiça
Downloads
Institucional
Quem Somos
Marca Serpro
Iniciativas Sociais – Programa Agora
Governança
Ética e Integridade
Acesso à Informação
Privacidade
Contato
Endereços
Fale conosco
Imprensa
Ouvidoria
Fala BR
Empregados
Intranet
PAS Serpro
Plano Odontológico
SOS RS
Carreira
SUSTENTABILIDADE
ESG
Jornada Ser ESG
Objetivos de desenvolvimento Sustentável
Redes Sociais
Acesso àInformação
Serpro - Ministério da Fazenda - Governo Federal
Serpro Sede - SGAN Quadra 601 Módulo "V" Brasília - DF CEP: 70836-900
Horário de atendimento: 8h às 18h

Doormat

Soluções

Por Público
Por Linha de Negócio
Proteção de Dados

Suporte

Central de Ajuda
Central de Serviços
Acesso Remoto (SAR)
Consignatários
Downloads

Institucional

Quem Somos
Integridade
Transparência
Carreiras
Simplifique
Marca Serpro

Contato

Contatos
Imprensa

Empregado

Intra Serpro
PAS Serpro
Plano Odontológico