Taylor Grossman, diretora adjunta de segurança digital do Instituto de Segurança e Tecnologia (IST), foi recentemente convidada para o episódio 8 do podcast The Resilience Rundown. Thomas Bryant, da Commvault, aprofundou a questão urgente do ransomware com Taylor, que traz um vasto conhecimento da linha de frente da segurança cibernética e compartilha suas valiosas ideias sobre como combater essa ameaça em constante evolução.
A origem da Força-Tarefa contra o Ransomware
O IST, um centro de estudos sem fins lucrativos e apartidário com sede na Região da Baía, criou a Força-Tarefa contra o Ransomware no outono de 2020 como resposta direta ao aumento alarmante dos ataques de ransomware, especialmente durante a fase inicial da pandemia. Hospitais, instituições de ensino e outros setores críticos passaram a ser alvos cada vez mais frequentes, destacando a evolução do ransomware de um mero crime cibernético para uma ameaça significativa à segurança nacional. A força-tarefa, composta por mais de 60 especialistas de diversos setores, incluindo o governo, a academia e o setor privado, tem como objetivo abordar o ransomware a partir de uma perspectiva holística.
Uma estrutura abrangente para combater o ransomware
Em abril de 2021, a força-tarefa publicou um relatório fundamental que descreve uma estratégia abrangente para combater o ransomware. O relatório inclui 48 recomendações detalhadas, categorizadas em quatro áreas principais: dissuadir ameaças, interromper atividades, preparar respostas e responder efetivamente a incidentes. Essas recomendações enfatizam a importância de esforços coordenados de aplicação da lei, campanhas robustas contra o ransomware e a regulamentação dos ecossistemas de criptomoedas que facilitam esses crimes.
Progresso e desafios contínuos
Desde a publicação do relatório inicial, houve um progresso significativo na luta contra o ransomware. Os relatórios anuais de progresso destacam as melhorias e identificam áreas que precisam de mais atenção. Um avanço notável é o aumento do foco na comunicação de incidentes, que foi reforçado por medidas legislativas como a Lei de Comunicação de Incidentes Cibernéticos para Infraestruturas Críticas de 2022.
Apesar desses esforços, os desafios permanecem. O setor de saúde continua sendo particularmente vulnerável, com ataques recentes ressaltando o potencial de consequências imediatas e graves. Interrupções estratégicas das operações de ransomware, como a desativação do LockBit, demonstram uma cooperação internacional eficaz, mas também destacam a necessidade de ações contínuas para impedir a reorganização de grupos criminosos.
O papel da criptomoeda no ransomware
Um foco significativo para a IST tem sido o ecossistema de pagamentos associado ao ransomware. O processo, desde a exigência do resgate até a lavagem de dinheiro, envolve várias etapas nas quais é possível intervir. Identificar e regulamentar os componentes menos monitorados desse ecossistema é crucial para desmantelar a infraestrutura financeira que sustenta os cibercriminosos.
Todos têm um papel a desempenhar
O combate ao ransomware exige um esforço coletivo. Os governos precisam aprimorar os marcos normativos e harmonizar os padrões de notificação. O setor privado deve priorizar a segurança desde a fase de projeto, a fim de criar sistemas mais resilientes. A conscientização e a educação do público também desempenham papéis fundamentais no fortalecimento das defesas contra essas ameaças.
Participe e saiba mais
Para aqueles interessados em saber mais sobre o trabalho do IST ou em se envolver com a comunidade, Taylor recomenda visitar o site do Instituto e participar de seus webinars e mesas redondas abertas ao público. Essas plataformas oferecem uma grande variedade de informações e proporcionam oportunidades de interação direta com especialistas na área.
À medida que continuamos a navegar pelas complexidades da segurança cibernética, essas percepções nos lembram da importância da resiliência, da colaboração e das medidas proativas na batalha contínua contra o ransomware.
Ouça o episódio completo do podcast aqui.