Skip to content
Cybersecurity, Ransomware

Dealing with Ransomware at a Global Level

Taylor Grossman of the IST shares valuable insights from the Ransomware Task Force.


Taylor Grossman, diretora adjunta de segurança digital do Instituto de Segurança e Tecnologia (IST), foi recentemente convidada do episódio 8 do podcast The Resilience Rundown. Thomas Bryant, da Commvault, aprofundou a questão urgente do ransomware com Taylor, que traz um vasto conhecimento da linha de frente da segurança cibernética e compartilha suas valiosas ideias sobre como combater essa ameaça em constante evolução.

A gênese da Força-Tarefa contra Ransomware

O IST, um centro de estudos sem fins lucrativos e apartidário com sede na Região da Baía, criou a Força-Tarefa contra Ransomware no outono de 2020 como resposta direta ao aumento alarmante dos ataques de ransomware, especialmente durante a fase inicial da pandemia. Hospitais, instituições de ensino e outros setores críticos passaram a ser alvos cada vez mais frequentes, destacando a evolução do ransomware de um mero crime cibernético para uma ameaça significativa à segurança nacional. A força-tarefa, composta por mais de 60 especialistas de diversos setores, incluindo o governo, a academia e o setor privado, tem como objetivo abordar o ransomware a partir de uma perspectiva holística.

Uma estrutura abrangente para combater o ransomware

Em abril de 2021, a força-tarefa publicou um relatório fundamental que descreve uma estratégia abrangente para combater o ransomware. O relatório inclui 48 recomendações detalhadas, categorizadas em quatro áreas principais: dissuadir ameaças, interromper atividades, preparar respostas e responder efetivamente a incidentes. Essas recomendações enfatizam a importância de esforços coordenados de aplicação da lei, campanhas robustas contra ransomware e a regulamentação dos ecossistemas de criptomoedas que facilitam esses crimes.

Progresso e desafios contínuos

Desde a publicação do relatório inicial, houve um progresso significativo na luta contra o ransomware. Os relatórios anuais de progresso destacam as melhorias e identificam áreas que precisam de mais atenção. Um avanço notável é o aumento do foco na comunicação de incidentes, que foi reforçado por ações legislativas como a Lei de Comunicação de Incidentes Cibernéticos para Infraestruturas Críticas de 2022.

Apesar desses esforços, os desafios permanecem. O setor de saúde continua sendo particularmente vulnerável, com ataques recentes ressaltando o potencial de consequências imediatas e graves. Interrupções estratégicas das operações de ransomware, como a derrubada do LockBit, demonstram uma cooperação internacional eficaz, mas também destacam a necessidade de ações contínuas para impedir a reforma de grupos criminosos.

O papel da criptomoeda no ransomware

Um foco significativo para a IST tem sido o ecossistema de pagamentos associado ao ransomware. O processo desde a exigência do resgate até à lavagem de fundos envolve várias etapas nas quais é possível intervir. Identificar e regulamentar os componentes menos monitorizados deste ecossistema é crucial para desmantelar a infraestrutura financeira que apoia os cibercriminosos.

Todos têm um papel a desempenhar

O combate ao ransomware exige um esforço coletivo. Os governos precisam aprimorar os marcos normativos e harmonizar os padrões de notificação. O setor privado deve priorizar a segurança desde a fase de projeto, a fim de criar sistemas mais resilientes. A conscientização e a educação do público também desempenham papéis fundamentais no fortalecimento das defesas contra essas ameaças.

Participe e saiba mais

Para aqueles interessados em saber mais sobre o trabalho do IST ou em se envolver com a comunidade, Taylor recomenda visitar o site do Instituto e participar de seus webinars e mesas redondas públicos. Essas plataformas oferecem uma grande variedade de informações e proporcionam oportunidades de interação direta com especialistas na área.

À medida que continuamos a navegar pelas complexidades da segurança cibernética, essas percepções nos lembram da importância da resiliência, da colaboração e das medidas proativas na batalha contínua contra o ransomware.

Ouça o episódio completo do podcast aqui.

More related posts


Thumbnail_Blog-IDC-Resops-2026

Business Continuity Planning for the Cloud-Native Era

Read more about Business Continuity Planning for the Cloud-Native Era
Thumbnail_Blog-Bringing-Trust-to-CVE-2026

Demystifying SOC 2 Data Protection Requirements

Read more about Demystifying SOC 2 Data Protection Requirements
Thumbnail_Blog-What-is-Resops-2026

What Is ResOps – and Why Cyber Resilience Needs It

Read more about What Is ResOps – and Why Cyber Resilience Needs It