Compreender o ransomware
O ransomware é um tipo de software malicioso, ou malware, que os cibercriminosos utilizam para bloquear o acesso, destruir ou publicar os dados críticos de uma vítima, a menos que seja pago um resgate. O ransomware tradicional visa tanto indivíduos como organizações, mas dois desenvolvimentos recentes, o ransomware operado por humanos e o ransomware como serviço, tornaram-se uma ameaça maior para as empresas e outras grandes organizações.
Com o ransomware operado por humanos, um grupo de atacantes utiliza a sua inteligência coletiva para obter acesso a redes empresariais. Antes de instalarem o ransomware, investigam a empresa para perceberem as vulnerabilidades e, nalguns casos, descobrem documentos financeiros que os ajudam a definir o valor do resgate.
Num modelo de ransomware como serviço, um conjunto de programadores criminosos cria o ransomware e depois contrata outros afiliados cibercriminosos para invadir a rede de uma organização e instalar o ransomware. Os dois grupos dividem os lucros a uma taxa acordada.
Todo o ransomware tem um impacto significativo nos indivíduos e organizações atacados. Pode levar dias, semanas ou mesmo meses para que os sistemas afetados voltem a estar online, o que resulta em perda de produtividade e de vendas. As organizações podem também sofrer danos na sua reputação junto dos clientes e da comunidade.
Com o ransomware operado por humanos, um grupo de atacantes utiliza a sua inteligência coletiva para obter acesso a redes empresariais. Antes de instalarem o ransomware, investigam a empresa para perceberem as vulnerabilidades e, nalguns casos, descobrem documentos financeiros que os ajudam a definir o valor do resgate.
Num modelo de ransomware como serviço, um conjunto de programadores criminosos cria o ransomware e depois contrata outros afiliados cibercriminosos para invadir a rede de uma organização e instalar o ransomware. Os dois grupos dividem os lucros a uma taxa acordada.
Todo o ransomware tem um impacto significativo nos indivíduos e organizações atacados. Pode levar dias, semanas ou mesmo meses para que os sistemas afetados voltem a estar online, o que resulta em perda de produtividade e de vendas. As organizações podem também sofrer danos na sua reputação junto dos clientes e da comunidade.
Siga o Microsoft Security