Como prevenir ataques de ransomware ou reduzir o impacto

Como prevenir ataques de ransomware ou reduzir o impacto

Compartilhar postagem

As vítimas mais recentes, como Media Markt e Saturn, o provedor de serviços médicos Medatixx e a corretora norte-americana Robinhood, mostram a gama de objetivos dos invasores de ransomware: em última análise, todos os setores e todas as empresas estão em risco. Mas: Os ataques de ransomware podem ser evitados ou seus efeitos reduzidos.

Mas mesmo que o ransomware pareça um mal inevitável, as empresas podem tomar várias medidas para evitar um ataque e perda de dados em sua empresa. Michael Scheffler, Country Manager DACH do especialista em segurança de dados Varonis Systems, recomenda que as empresas considerem e implementem os seguintes pontos em particular:

Faça os preparativos certos

Conscientize seus funcionários

Use o treinamento de segurança em sua organização para dar a seus funcionários uma melhor compreensão da segurança cibernética e o que isso significa. A realização desse treinamento é uma parte importante do estabelecimento de uma cultura de segurança e de tornar a organização mais resiliente a ataques cibernéticos.

Reduza seu raio de explosão

Isso corresponde ao dano que pode ser causado pelo comprometimento de um único usuário ou dispositivo. Quanto menos permissões cada conta individual tiver, menor será o raio de explosão. Portanto, é de extrema importância restringir o acesso, principalmente aos dados críticos, àqueles que realmente precisam deles para o seu trabalho.

Use proteções de e-mail e endpoint

Verifique todos os e-mails e filtre anexos e links maliciosos. Mantenha os firewalls e o software de segurança atualizados com as assinaturas de malware mais recentes. Também é útil rotular especialmente as mensagens que vêm de fora da sua rede.

Implemente um modelo de segurança Zero Trust

Assuma que seu sistema de proteção será violado e certifique-se de que tudo dentro de seu perímetro esteja seguro e protegido. Com a abordagem de confiança zero, cada usuário e cada dispositivo tem suas credenciais verificadas sempre que acessam um recurso dentro ou fora da rede.

Reconhecer comportamento anormal

Por meio da análise inteligente do comportamento do usuário e da entidade (UEBA), o comportamento incomum do usuário e do dispositivo pode ser identificado e interrompido automaticamente antes que ocorram danos maiores.

Fortaleça seu sistema de senhas

A segurança da senha é fundamental para proteger seus ativos, como dados confidenciais da empresa. Use a autenticação de dois fatores em sua empresa para evitar o compartilhamento de senhas e que a mesma senha seja usada várias vezes. Um sistema de logon único também pode fornecer segurança adicional.

Crie backups externos imutáveis

Certifique-se de ter cópias de backup de todos os dados e sistemas importantes ou confidenciais. Treine seus esforços de recuperação no caso de um ataque de ransomware. Limite o acesso aos backups, pois os invasores de ransomware geralmente visam os arquivos de backup para limitar suas opções de recuperação. No entanto, é importante lembrar que os backups não oferecem proteção no caso do ransomware Double Extortion, que envolve a exfiltração de dados importantes antes de criptografá-los. Assim, devem ser usadas soluções que possam detectar e interromper o roubo de dados.

Mais em Varonis.com

 


Sobre Varonis

Desde a sua fundação em 2005, a Varonis adotou uma abordagem diferente para a maioria dos fornecedores de segurança de TI, colocando os dados corporativos armazenados no local e na nuvem no centro de sua estratégia de segurança: arquivos e e-mails confidenciais, clientes confidenciais, informações de pacientes e pacientes Registros de funcionários, registros financeiros, planos estratégicos e de produtos e outras propriedades intelectuais. A Varonis Data Security Platform (DSP) detecta ameaças internas e ataques cibernéticos analisando dados, atividade de conta, telemetria e comportamento do usuário, evita ou atenua violações de segurança de dados bloqueando dados confidenciais, regulamentados e obsoletos e mantém um estado seguro dos sistemas através de uma automação eficiente.,


 

Artigos relacionados ao tema

Plataforma de cibersegurança com proteção para ambientes 5G

A especialista em segurança cibernética Trend Micro revela sua abordagem baseada em plataforma para proteger a superfície de ataque em constante expansão das organizações, incluindo segurança ➡ Leia mais

Manipulação de dados, o perigo subestimado

Todos os anos, o Dia Mundial do Backup, em 31 de março, serve como um lembrete da importância de backups atualizados e de fácil acesso. ➡ Leia mais

Impressoras como um risco à segurança

As frotas de impressoras empresariais estão a tornar-se cada vez mais num ponto cego e representam enormes problemas para a sua eficiência e segurança. ➡ Leia mais

Segurança de TI: base para LockBit 4.0 desativada

A Trend Micro, trabalhando com a Agência Nacional do Crime (NCA) do Reino Unido, analisou a versão não publicada que estava em desenvolvimento ➡ Leia mais

A Lei AI e suas consequências para a proteção de dados

Com o AI Act, a primeira lei para IA foi aprovada e dá aos fabricantes de aplicações de IA entre seis meses e ➡ Leia mais

MDR e XDR via Google Workspace

Seja num café, num terminal de aeroporto ou num escritório doméstico – os funcionários trabalham em muitos locais. No entanto, este desenvolvimento também traz desafios ➡ Leia mais

Sistemas operacionais Windows: Quase dois milhões de computadores em risco

Não há mais atualizações para os sistemas operacionais Windows 7 e 8. Isto significa lacunas de segurança abertas e, portanto, valiosas e ➡ Leia mais

AI no Enterprise Storage combate ransomware em tempo real

A NetApp é uma das primeiras a integrar inteligência artificial (IA) e aprendizado de máquina (ML) diretamente no armazenamento primário para combater ransomware ➡ Leia mais