A Receita Federal disponibilizou o “CCMEI Simplificado” no app MEI. Essa atualização facilita o acesso ao Certificado da Condição de Microempreendedor Individual (CCMEI), documento que comprova a formalização do MEI
Notícia
Você precisa conhecer o inimigo: a anatomia de um ataque ransomware
Com a alta das atividades de crime cibernético dos últimos anos, se torna necessário que os líderes conheçam mais de cada etapa dos processos de invasão e ataque dos hackers
01/01/1970 00:00:00
Prevê-se que o custo financeiro do cibercrime atinja 10,5 trilhões de dólares por ano até 2025, e isso frisa a urgência de reforçar as suas defesas contra o ransomware.
O segredo para virar o jogo nesta batalha cibernética está justamente em dominar a arte de conhecer o seu inimigo. Confira abaixo as observações de Anthony Cusimano, estrategista corporativo da Object First, que destrincha toda a anatomia de um ataque, explicando cada estágio para contribuir com a preparação e o conhecimento necessário, criar o seu escudo e enfrentar as ameaças que estão à espreita.
A Odisseia do ataque
Navegar nas águas traiçoeiras de um ataque de ransomware requer uma compreensão profunda do seu ciclo de vida. Desde a exploração inicial de vulnerabilidades até a tão temida etapa dos pedidos de resgate, cada fase é um movimento calculado dos cibercriminosos para explorar, criptografar e extorquir.
A descompactação desses estágios te ajuda a esclarecer as suas estratégias, oferecendo os insights necessários para reforçar sua defesa e proteger os ativos digitais.
Identificação do alvo e coleta de inteligência
Os cibercriminosos começam identificando alvos potenciais, concentrando-se onde estão os dados valiosos e as vulnerabilidades notáveis. Por meio de pesquisas meticulosas, incluindo a análise de informações públicas e a exploração de dados provenientes de violações, eles avaliam a postura de segurança cibernética do alvo, identificando os elos mais fracos na arquitetura da defesa.
Acesso liberado
O ponto de entrada normalmente é criado por meio de campanhas sofisticadas de phishing ou pela exploração de vulnerabilidades conhecidas. Os invasores usam e-mails muito bem disfarçados para induzir as pessoas a fornecerem credenciais de acesso ou acionar downloads de malware, estabelecendo as bases para o ataque.
Conquista de território
Após se infiltrarem na rede, os invasores movem-se em busca de dados e sistemas confidenciais. Eles ampliam seus direitos de acesso, aproveitando credenciais roubadas e explorando pontos fracos do sistema para obter o máximo controle possível sobre a rede, preparando o terreno para a implementação da carga útil do ransomware.
Fase da contaminação
Nesta etapa crítica ocorre a implementação real do ransomware, na qual os invasores executam o malware que criptografa os dados do alvo. Ao aproveitar algoritmos de criptografia avançados, eles garantem que os dados fiquem inacessíveis, preparando o terreno para suas demandas de extorsão.
O pesadelo do bloqueio
Os invasores agora bloqueiam o sistema, criptografando arquivos e, às vezes, sistemas inteiros. Eles têm como alvo uma ampla variedade de tipos de arquivos e utilizam criptografia robusta para evitar o acesso não autorizado, interrompendo significativamente as operações e o acesso a dados críticos.
O resgate
Com os dados criptografados, os criminosos revelam sua presença, exigindo pagamento de resgate em troca de chaves de descriptografia. A comunicação é muitas vezes feita por meio de canais seguros, com exigências feitas em criptomoeda para manter o anonimato e dificultar o rastreamento.
Restauração e próximos passos
A fase final concentra-se na recuperação e prevenção de ransomware. As vítimas precisam decidir se pagam o resgate ou tentam restaurar os sistemas usando backups. Independentemente da resposta imediata, esta etapa envolve uma revisão completa da segurança dos dados e a implementação de uma defesa mais robusta para reduzir o risco de sofrer novas violações no futuro.
Os backups se tornaram os alvos favoritos dos cibercriminosos. Totalmente compreensível, afinal, geralmente é onde estão armazenados os dados mais valiosos. Por isso, a tecnologia de imutabilidade do backup se tornou uma importante aliada na arquitetura de defesa contra as ameaças cibernéticas.
É fundamental conhecer profundamente sobre ransomware e suas táticas cada vez mais sofisticadas e conhecer as estratégias do seu inimigo, mas as escolhas que você faz para os seus esquemas de defesa é o que pode de fato fortalecer a barreira de segurança dos seus sistemas.
Fonte: Object First
Notícias Técnicas
Desenvolvida pelo Serpro, nova funcionalidade permite simular e escolher a quantidade de parcelas conforme a realidade financeira do contribuinte
A convergência entre os entes federativos é fundamental para evitar judicializações futuras
A Receita Federal informa os contribuintes sobre o procedimento de vinculação de débitos passíveis de divisão em quotas na DCTFWeb
Negociações consideram boas práticas ambientais, sociais e de governança com base na Portaria nº 1.241/2023 e nos Objetivos da ONU
Saiba sobre os benefícios de softwares e boas práticas para um controle eficiente
A reforma tributária brasileira, com seus novos tributos está gerando grande expectativa e preocupação entre as empresas que dependem de sistemas de ERP
Em vigor há pouco mais de cinco anos, a Lei 13.988 foi tema da reunião do Caeft, que abordou caminhos para o aperfeiçoamento dos acordos entre fisco e contribuintes
TST reafirma que a falta de controle de jornada gera presunção a favor do trabalhador doméstico. Empregador deve apresentar prova contrária
Entenda as implicações econômicas e sociais dessa proposta
Notícias Empresariais
Mais do que replicar modismos, é preciso refletir sobre o que realmente sustenta um negócio são, humano e eficiente
Estagnação em PMEs: dados preocupantes e soluções estratégicas
Investimento em saúde mental deixou de ser uma escolha ética para se tornar uma obrigação estratégica e jurídica
Levantamento exclusivo do Infojobs mapeia os setores e regiões mais promissores para quem busca emprego no Brasil
Empresas estruturam remessas internacionais com isenção de IOF para reduzir carga tributária dentro das regras da CVM e da legislação vigente
Setores como varejo, indústria e educação têm a oportunidade de transformar suas práticas e alcançar novos patamares de eficiência e inovação
Alta nas denúncias de descumprimento da LGPD e práticas ilegais de e-mail marketing colocam pequenas empresas sob fiscalização da ANPD
No mesmo evento, Galípolo repetiu que é importante aumentar o nível de colateralização para reduzir o custo do crédito no Brasil
O ministro Fernando Haddad, da Fazenda, informou na manhã desta quarta-feira que as medidas foram entregues por sua equipe ao Planalto e que elas contemplam crédito subsidiado aos pequenos exportadores
Na ponta mais longa da curva, o DI para janeiro de 2031 ficou em 13,61%, de 13,64% no ajuste de terça. O contrato para o primeiro mês de 2033 diminuiu de 13,76% para 13,72%
Notícias Melhores
Atividade tem por objetivo garantir a perpetuidade das organizações através de planejamento e visão globais e descentralizados
Semana traz prazo para o candidato interpor recursos
Exame de Suficiência 2/2024 está marcado para o dia 24 de novembro, próximo domingo.
Com automação de processos e aumento da eficiência, empresas contábeis ganham agilidade e reduzem custos, apontando para um futuro digitalizado no setor.
Veja as atribuições da profissão e a média salarial para este profissional
O Brasil se tornou pioneiro a partir da publicação desses normativos, colaborando para as ações voltadas para o combate ao aquecimento global e o desenvolvimento sustentável
Este artigo analisa os procedimentos contábeis nas operadoras de saúde brasileiras, destacando os desafios da conformidade com a regulação nacional e os esforços de adequação às normas internacionais de contabilidade (IFRS)
Essas recomendações visam incorporar pontos essenciais defendidos pela classe contábil, os quais poderão compor o projeto final previsto para votação no plenário da Câmara dos Deputados
Pequenas e médias empresas (PMEs) enfrentam uma série de desafios que vão desde a gestão financeira até o cumprimento de obrigações fiscais e planejamento de crescimento
Este artigo explora técnicas práticas e estratégicas, ajudando a consolidar sua posição no mercado competitivo de contabilidade