A Agência de Cibersegurança e Segurança de Infraestrutura (CISA) observou um aumento nos ataques de ransomware em todo o mundo: consulte os Relatórios de conscientização da CISA sobre o combate ao ransomware, Declaração conjunta de Ransomware e CISA Insights - Ransomware Outbreak .
O ransomware é um tipo de software malicioso, ou malware, projetado para negar o acesso a um sistema ou dados de computador até que um resgate seja pago. O ransomware normalmente se espalha por e-mails de phishing ou por visitar um site infectado sem saber.
O ransomware pode ser devastador para um indivíduo ou uma organização. Qualquer pessoa com dados importantes armazenados em seu computador ou rede está em risco, incluindo agências governamentais ou policiais e sistemas de saúde ou outras entidades críticas de infraestrutura. A recuperação pode ser um processo difícil que pode exigir os serviços de um especialista em recuperação de dados respeitável, e algumas vítimas pagam para recuperar seus arquivos. No entanto, não há garantia de que os indivíduos recuperem seus arquivos se pagarem o resgate.
A CISA recomenda as seguintes precauções para proteger os usuários contra a ameaça de ransomware:
- Atualize o software e os sistemas operacionais com os patches mais recentes. Aplicativos e sistemas operacionais desatualizados são o alvo da maioria dos ataques.
- Nunca clique em links ou abra anexos em emails não solicitados.
- Faça backup de dados regularmente. Mantenha-o em um dispositivo separado e armazene-o offline.
- Siga práticas seguras ao navegar na Internet. Leia Bons hábitos de segurança para obter detalhes adicionais.
Além disso, a CISA também recomenda que as organizações empregem as seguintes práticas recomendadas:
- Restrinja as permissões dos usuários para instalar e executar aplicativos de software e aplique o princípio do “mínimo privilégio” a todos os sistemas e serviços. A restrição desses privilégios pode impedir a execução de malware ou limitar sua capacidade de se espalhar por uma rede.
- Use a lista de permissões do aplicativo para permitir que apenas programas aprovados sejam executados em uma rede.
- Habilite filtros de spam fortes para impedir que emails de phishing cheguem aos usuários finais e autentique emails de entrada para evitar falsificação de emails.
- Examine todos os emails recebidos e enviados para detectar ameaças e filtrar arquivos executáveis para alcançar os usuários finais.
- Configure firewalls para bloquear o acesso a endereços IP maliciosos conhecidos.