Ransomware

Departamento de Segurança Interna dos EUA CISA Cyber ​​+ Infrastructure
A Agência de Cibersegurança e Segurança de Infraestrutura (CISA) observou um aumento nos ataques de ransomware em todo o mundo: consulte os Relatórios de conscientização da CISA sobre o combate ao ransomwareDeclaração conjunta de Ransomware e CISA Insights - Ransomware Outbreak .  
O ransomware é um tipo de software malicioso, ou malware, projetado para negar o acesso a um sistema ou dados de computador até que um resgate seja pago. O ransomware normalmente se espalha por e-mails de phishing ou por visitar um site infectado sem saber.
O ransomware pode ser devastador para um indivíduo ou uma organização. Qualquer pessoa com dados importantes armazenados em seu computador ou rede está em risco, incluindo agências governamentais ou policiais e sistemas de saúde ou outras entidades críticas de infraestrutura. A recuperação pode ser um processo difícil que pode exigir os serviços de um especialista em recuperação de dados respeitável, e algumas vítimas pagam para recuperar seus arquivos. No entanto, não há garantia de que os indivíduos recuperem seus arquivos se pagarem o resgate.
A CISA recomenda as seguintes precauções para proteger os usuários contra a ameaça de ransomware:
  • Atualize o software e os sistemas operacionais com os patches mais recentes. Aplicativos e sistemas operacionais desatualizados são o alvo da maioria dos ataques.
  • Nunca clique em links ou abra anexos em emails não solicitados.
  • Faça backup de dados regularmente. Mantenha-o em um dispositivo separado e armazene-o offline.
  • Siga práticas seguras ao navegar na Internet. Leia Bons hábitos de segurança para obter detalhes adicionais.
Além disso, a CISA também recomenda que as organizações empregem as seguintes práticas recomendadas:
  • Restrinja as permissões dos usuários para instalar e executar aplicativos de software e aplique o princípio do “mínimo privilégio” a todos os sistemas e serviços. A restrição desses privilégios pode impedir a execução de malware ou limitar sua capacidade de se espalhar por uma rede.
  • Use a lista de permissões do aplicativo para permitir que apenas programas aprovados sejam executados em uma rede.
  • Habilite filtros de spam fortes para impedir que emails de phishing cheguem aos usuários finais e autentique emails de entrada para evitar falsificação de emails.
  • Examine todos os emails recebidos e enviados para detectar ameaças e filtrar arquivos executáveis ​​para alcançar os usuários finais.
  • Configure firewalls para bloquear o acesso a endereços IP maliciosos conhecidos.


Postagens mais visitadas deste blog

A MENTE ARTÍSTICA

“internet zumbi”

Lista de iPhones que ainda recebem novas atualizações do iOS em 2023