Noções básicas sobre ransomware
Ransomware é um tipo de software mal-intencionado, ou malware, que criminosos cibernéticos usam para bloquear o acesso, destruir ou publicar dados críticos de uma vítima, a menos que um resgate seja pago. O ransomware tradicional visa tanto pessoas físicas quanto organizações, mas dois desenvolvimentos recentes, o ransomware operado por humanos e o ransomware como serviço, se tornaram uma ameaça maior para empresas e outras grandes organizações.
Com o ransomware operado por humanos, um grupo de invasores usa sua inteligência coletiva para obter acesso a redes empresariais. Antes de instalar o ransomware, eles pesquisam a empresa para entender as vulnerabilidades e, em alguns casos, descobrir documentos financeiros que os ajudam a definir o montante do resgate.
Em um modelo de ransomware como serviço, um conjunto de desenvolvedores criminosos cria o ransomware e, em seguida, contrata outros afiliados cibercriminosos para invadir a rede de uma organização e instalar o ransomware. Os dois grupos dividem os lucros em uma proporção previamente acordada.
Todos os ransomwares exercem um impacto significativo sobre as organizações e pessoas atacadas. Pode levar dias, semanas ou até mesmo meses para colocar os sistemas afetados online novamente, resultando em perda de produtividade e vendas. As organizações também podem sofrer danos à sua reputação junto aos clientes e à comunidade.
Com o ransomware operado por humanos, um grupo de invasores usa sua inteligência coletiva para obter acesso a redes empresariais. Antes de instalar o ransomware, eles pesquisam a empresa para entender as vulnerabilidades e, em alguns casos, descobrir documentos financeiros que os ajudam a definir o montante do resgate.
Em um modelo de ransomware como serviço, um conjunto de desenvolvedores criminosos cria o ransomware e, em seguida, contrata outros afiliados cibercriminosos para invadir a rede de uma organização e instalar o ransomware. Os dois grupos dividem os lucros em uma proporção previamente acordada.
Todos os ransomwares exercem um impacto significativo sobre as organizações e pessoas atacadas. Pode levar dias, semanas ou até mesmo meses para colocar os sistemas afetados online novamente, resultando em perda de produtividade e vendas. As organizações também podem sofrer danos à sua reputação junto aos clientes e à comunidade.
Siga a Segurança da Microsoft