Conclusão 1: Apesar dos desafios que um ataque de ransomware representa, ter os dados armazenados na nuvem pode ajudar a minimizar os danos e manter as operações em funcionamento.
Os participantes do painel discutiram os desafios de um ataque de ransomware, com Tony Kinkead observando que a segurança cibernética contra ransomware constituía uma parte importante de sua oferta de produtos. Paul Vries falou sobre o ataque que sofreram, dizendo: “Temos um ambiente não privado e tudo foi criptografado. Tudo o que era parte essencial do sistema foi criptografado.”
Ele explicou que tiveram que usar indicadores de comprometimento para determinar quais arquivos foram enviados e quando ocorreu o ataque e, em seguida, restaurar os dados para uma versão segura.
Vries observou ainda que já haviam migrado muitos usuários para a nuvem, o que ajudou a minimizar os danos e a manter as operações em funcionamento: “Muitos dos usuários do escritório puderam continuar trabalhando porque seus dados já estavam na nuvem e apenas o dispositivo principal compartilhado foi atacado.” Isso permitiu que se concentrassem em documentar o ataque e se antecipassem a ele na próxima vez.
Conclusão 2: A segurança cibernética é uma corrida armamentista, e as organizações precisam tomar medidas para reduzir o risco de sofrerem ataques.
As organizações precisam tomar medidas para reduzir o risco de ataques, já que os invasores precisam apenas encontrar um ponto fraco para terem sucesso. Como afirmou Kinkead, as organizações precisam criar um sistema de segurança em camadas para operarem sob um modelo de segurança Zero Trust. “É preciso proteger cada parte da infraestrutura individualmente”, disse ele, observando que “se o invasor conseguir acesso a uma parte da sua rede, você teve sorte”.
Vries concordou, observando que “é uma corrida armamentista, e os invasores só precisam encontrar uma vulnerabilidade, enquanto você precisa se proteger contra todas elas”.
Martijn Hoogesteger compartilhou um exemplo de como isso pode funcionar na prática, observando que sua organização havia “implantado uma série de iscas” para “colocar na lista de permissões e filtrar parte do ruído” em uma unidade de P&D na América do Sul. Isso permitiu que eles “detivessem o indivíduo” que tentava obter acesso aos “tesouros mais valiosos” da organização.
Conclusão 3: O segredo para uma proteção de dados bem-sucedida é agir rapidamente e ter um plano em vigor
Kinkead destacou a importância de agir rapidamente na fase de proteção de dados. “É preciso agir imediatamente, mas também é preciso seguir o plano ou trabalhar com equipes externas para definir a abordagem correta”, afirmou ele.
“É preciso ter uma estratégia relacionada à imutabilidade de seus backups para poder recuperar seus dados por conta própria, mesmo que você ainda esteja pagando para impedir que eles divulguem parte desses dados.”
Remko Deenik destacou que ainda há muito a ser feito para proteger os dados, enquanto Vries ressaltou a importância da conscientização. Kinkead sugeriu que a colaboração era fundamental, dizendo: “como também ouvi da Microsoft anteriormente, devemos definir essas normas de forma colaborativa; e já existem muitas dessas normas que elaboramos, como o CIS e muitas outras, nas quais basicamente concordamos sobre quais devem ser as regras básicas para fortalecer a segurança, quais devem ser as melhores práticas, etc.”
Vries também sugeriu que endereços IP e registros de tráfego pudessem ser usados para acessar sistemas localmente, enquanto Deenik sugeriu que investigações forenses digitais pudessem ser utilizadas para descobrir quais dados haviam sido roubados. Ele observou que, mesmo que os dados fossem roubados, ainda seria possível inovar e permanecer no mercado.
Descubra o quanto você está preparado para ataques de ransomware fazendo nossa avaliação rápida hoje mesmo. Avalie sua proteção contra ransomware e seus recursos de Recovery e obtenha informações valiosas dos especialistas da Commvault. Não deixe sua empresa vulnerável a ameaças cibernéticas; aja agora e descubra seu nível de preparação contra ransomware!
https://www.commvault.com/ransomware/risk-assessment
