Governo dos EUA declara guerra ao ransomware 

AvastNews

Compartilhar postagem

Os ataques de ransomware estão aumentando em todo o mundo. Do Colonial Pipeline à JBS - os efeitos estão sendo sentidos principalmente nos EUA e paralisaram as entregas de combustível e carne por quase uma semana. Agora, o governo dos EUA fez do ransomware uma prioridade.

Ao mesmo tempo, porém, o governo dos EUA tomou medidas importantes e sem precedentes em resposta a esses ataques. Por exemplo, os grupos por trás dos ataques foram rapidamente identificados e, portanto, expostos. Assim, REvil/Sodinokibi foi identificado como o cérebro por trás do ataque à JBS e Darkside para os ataques à Colonial Pipeline.

Autoridades dos EUA recuperam dinheiro do resgate

Além disso, as autoridades americanas conseguiram recuperar US$ 2,7 milhões do resgate de US$ 4,4 milhões pago pela Colonial Pipeline. Além disso, novos requisitos de segurança cibernética para o setor de dutos foram divulgados em tempo hábil. Além disso, os escritórios do procurador-geral em todo o país foram instados pelo Departamento de Justiça dos EUA a priorizar ataques de ransomware no mesmo nível dos casos de terrorismo. O governo também anunciou que pretende abordar o tema em todas as reuniões com parceiros na planejada primeira viagem internacional do presidente Joe Biden.

Ataques de ransomware igual prioridade ao terrorismo

Além disso, Anne Neuberger, vice-assessora de segurança nacional para tecnologia cibernética e emergente, publicou um memorando pedindo às empresas que levem a sério a ameaça de ransomware e dando medidas concretas sobre como podem se proteger contra ela. Em sua última postagem no blog, Christopher Budd, gerente sênior global de comunicações de ameaças da Avast, explica os eventos do mês passado e por que a indústria de ransomware pode estar mudando fundamentalmente como resultado da resposta do governo dos EUA.

As medidas já estão tendo impacto sobre os operadores de ransomware e podem anunciar uma nova fase positiva na luta contra o software de chantagem. Os efeitos precisos incluem:

  • Os grupos de ransomware Darkside e REvil/Sodinokibi emitiram declarações sem precedentes tentando se distanciar do impacto dos ataques Colonial Pipeline e JBS, respectivamente.
  • O grupo Darkside perdeu o controle de sua infraestrutura e sistemas de pagamento, efetivamente colocando-os fora do mercado.
  • XSS e Exploit, dois grandes fóruns clandestinos que hospedam anúncios de ransomware, agora os banem. Isso tornará mais difícil para os fabricantes de ransomware vender seus bens e serviços maliciosos no futuro.
  • Alguns dos parceiros da Darkside até levaram o caso ao "Tribunal Hacker" para tentar recuperar os fundos perdidos da Darkside.

Embora seja muito cedo para dizer se as medidas terão um efeito duradouro, elas se mostram promissoras.

Mais em Avast.com

 


Sobre o Avast

Avast (LSE:AVST), uma empresa FTSE 100, é líder global em segurança digital e produtos de privacidade. A Avast tem mais de 400 milhões de usuários online e oferece produtos sob as marcas Avast e AVG que protegem as pessoas contra ameaças online e o cenário de ameaças IoT em evolução. A rede de detecção de ameaças da empresa está entre as mais avançadas do mundo, utilizando tecnologias como aprendizado de máquina e inteligência artificial para detectar e interromper ameaças em tempo real. Os produtos de segurança digital da Avast para dispositivos móveis, PC ou Mac receberam as melhores classificações e certificações do VB100, AV-Comparatives, AV-Test, SE Labs e outros institutos de teste.


 

Artigos relacionados ao tema

Relatório: 40% mais phishing em todo o mundo

O relatório atual de spam e phishing da Kaspersky para 2023 fala por si: os usuários na Alemanha estão atrás ➡ Leia mais

BSI define padrões mínimos para navegadores da web

O BSI revisou o padrão mínimo para navegadores web para administração e publicou a versão 3.0. Você pode se lembrar disso ➡ Leia mais

Malware furtivo tem como alvo empresas europeias

Os hackers estão atacando muitas empresas em toda a Europa com malware furtivo. Os pesquisadores da ESET relataram um aumento dramático nos chamados ataques AceCryptor via ➡ Leia mais

Segurança de TI: base para LockBit 4.0 desativada

A Trend Micro, trabalhando com a Agência Nacional do Crime (NCA) do Reino Unido, analisou a versão não publicada que estava em desenvolvimento ➡ Leia mais

MDR e XDR via Google Workspace

Seja num café, num terminal de aeroporto ou num escritório doméstico – os funcionários trabalham em muitos locais. No entanto, este desenvolvimento também traz desafios ➡ Leia mais

Teste: software de segurança para endpoints e PCs individuais

Os últimos resultados dos testes do laboratório AV-TEST mostram um desempenho muito bom de 16 soluções de proteção estabelecidas para Windows ➡ Leia mais

AI no Enterprise Storage combate ransomware em tempo real

A NetApp é uma das primeiras a integrar inteligência artificial (IA) e aprendizado de máquina (ML) diretamente no armazenamento primário para combater ransomware ➡ Leia mais

FBI: Relatório de crimes na Internet contabiliza US$ 12,5 bilhões em danos 

O Internet Crime Complaint Center (IC3) do FBI divulgou seu Relatório de Crimes na Internet de 2023, que inclui informações de mais de 880.000 ➡ Leia mais