Por que as Factorings, Fundos e Securitizadoras estão sofrendo com ataques de Ransowares (Roubo de Dados)

Nos últimos anos temos acompanhado a crescente evolução da internet, hoje em dia qualquer empresa tem pelo menos um serviço trafegando na rede. Com isso tem crescido também os crimes cibernéticos, e a bola da vez são os famosos e temidos ransomwares, malware que restringem o acesso aos dados e exige um resgate em troca da devolução segura dos dados. Suas vítimas preferidas são instituições financeiras principalmente bancos, fundos de investimentos, factorings e securitizadoras. Mas não só de grandes empresas vivem esses ataques, pequenas e médias empresas vêm enfrentando os inconvenientes contratempos causados por esse mal.

O objetivo dos ataques a esta área se dá pela quantidade de informações que são de extrema importância no mercado financeiro, pois se tratam de dados sigilosos e de grande valor financeiro. Os cibercriminosos procuram suas vítimas identificando possíveis vulnerabilidades na sua estrutura de TI. Basta uma brecha para que eles consigam se instalar em sua rede e explorar as falhas de segurança existentes.

Mas como saber se minha empresa está realmente protegida? Diversos são os recursos que ajudam a dificultar e inibir os ataques as informações de sua organização. Nessa hora temos que ter como premissa que a aplicação de métodos de segurança em nossa rede se trata de investimentos e não de custos, devemos colocar na balança quanto vale a informação que sua empresa obtêm e qual o impacto caso ela venha ser roubada, assim como quais seriam os prejuízos em pararmos todas as operações por horas e na maioria dos casos até dias para que se possa avaliar e desinfetar toda a rede. Após uma infecção é necessário que todos os equipamentos da rede sejam reconfigurados pois os ransomwares ficam de forma invisível por um período, somente analisando qual a melhor forma de fazer o ataque.

Outra pergunta que aflige o mercado é, se esses tipos de ataque são passageiros e se uma ameaça potencialmente mais perigosa ainda está por vir? Infelizmente é pouco provável pois os ataques de ransomwares estão alcançando taxas epidêmicas e a tendência é não diminuir nos próximos anos. Segundo dados da Kaspersky, uma das líderes mundiais de segurança de dados no primeiro quadrimestre de 2016, softwares da Kaspersky Lab bloquearam ataques de crypto-ransomwares em 35 mil dispositivos e detectaram quase 4 mil Trojans de ransomware mobile. Nosso intuito não é causar alarde – temos bons motivos para esse alerta. Observe as estatísticas reunidas pela Kaspersky Security Network e você perceberá que estamos encarando um perigo real.

A maioria dos ataques são realizados no final de semana, para que o cliente perceba somente na segunda-feira que seus dados estão nesse momento criptografados, com chance de 99% de não conseguir salva-los sem pagar o resgate, que pode chegar a U$ 6.000, Assustador, não é?

Para dificultar ainda mais o rastreamento desses criminosos o método de pagamento escolhido é por meio de Bitcoins, moeda virtual para transações financeiras sem que haja intermediação de bancos ou autoridades financeiras.Nem sempre pagar o valor do resgate é a garantia da recuperação de todos os seus dados, alguns criminosos devolvem apenas uma parte dos arquivos descriptografados.    

Como se proteger desse Crime:

•    Firewall Fortinet UTM de Borda: Uma ferramenta líder de mercado, para proteção de ataques e controle de tudo que entra e sai de sua rede.
•    Serviço de AntiSpam em seu sistema de E-mails
•    Backup em Nuvem em Data Center (com instancias criptografadas), esse quesito é essencial.
•    Sistemas Operacionais atualizados, originais e versões com suporte.
•    Sistema de Endpoint Corporativo com gerenciamento de Segurança.
•    Políticas de Rede e Segurança efetivas com Controladores de Rede.

Proteja-se agora, não seja pego de surpresa, não perca seus dados e não corra riscos e cair no mercado de venda de informações.

Somos especialistas em segurança e serviços gerenciados, que te ajudam a se proteger desses crimes.

www.7it.com.br

Cícero Protta

Cícero Protta

• Diretor Proprietário da 7it soluções em TI, Consultoria Gold Microsoft em soluções de TI, Soluções de Nuvem e Segurança de dados com certificações Sophos, Fortinet e Dell Partner 
• Stanford Graduate School of Business IT- Stanford University (Curso de negócios voltado a Tecnologia) 
• Pós-Graduado em MBA em Governança em TI
• Graduação em Gestão em Redes de Computadores
• Formação na Academia Microsoft MVA e Champion Microsoft
• Especialização em Microsoft Azure (data center e Office365 ) no centro de treinamento em Seattle – EUA na sede da Microsoft
• IT Professional Microsoft, certificado MCSE | MCSA – Microsoft Certificate System Engenier 
• BPM e BPMN Modelagem de Processos de Negócios 
• Experiência em carreira em TI com 15 anos, nos últimos anos sendo especializada em soluções de alta disponibilidade para as soluções de infraestrutura de TI
• Participação em projetos de infraestrutura incluindo sistemas operacionais e de migração de serviços de diretório e de implementação de servidores, projetos de virtualização, análise de segurança, interoperabilidade
• Palestrante Microsoft no programa MSP e evangelismo de produtos
• Sucesso demonstrado em clientes com capacidade para construir rapidamente soluções de baixo custo e alta eficiência
• Elaboração de soluções corporativas, práticas e políticas baseadas em ITIL e Cobit, visando a garantia de disponibilidade dos recursos de TI