Entenda o risco das políticas. Faça perguntas sobre políticas em linguagem natural. Solicite uma demonstração →

Published:

Ataques de ransomware – o novo normal?

by FireMon

Mais uma vez, o mundo é atingido por outro ataque de ransomware. À semelhança do ciberataque de ransomware WannaCry no mês passado, o Petya está a causar grandes transtornos a milhares de utilizadores, desta vez paralisando bancos e infraestruturas naquilo que os especialistas em cibersegurança classificaram como uma das intrusões digitais mais devastadoras do seu género. Na verdade, não só assistimos a um aumento da frequência e da sofisticação das ameaças, como os dados de segurança crescem em volume e complexidade, a recolha de dados exige muito trabalho e tempo, e a escala e a complexidade da infraestrutura dificultam a proteção da organização.

Estas questões conduzem a

  • Dificuldade em identificar ameaças e detetar uma violação
  • Aumento do custo de deteção e gestão de ameaças
  • Incapacidade de responder a ataques constantes
  • Lentidão a traduzir ameaças em alterações às políticas de segurança
  • Maior risco de comprometimento (por exemplo, perda de dados, violação de dados)
  • Colaboradores qualificados dedicados a tarefas operacionais de baixo valor
  • Indisponibilidades – perda de receita, redução da produtividade do negócio e perda da oportunidade de melhorar a segurança
  • Perda de dados, reputação manchada, custos de recuperação e/ou divulgação da violação

Se os ataques de ransomware se estão a tornar comuns, as organizações precisam de ferramentas para reduzir o seu risco de segurança e aumentar a rapidez da sua resposta a ameaças.

Reduzir o risco de segurança

O Risk Analyzer da FireMon é uma ferramenta de gestão de risco e vulnerabilidades que prioriza os esforços de remediação de riscos. Esta ferramenta sobrepõe dados de vulnerabilidades às configurações de segurança da rede para identificar o risco contextual (por exemplo, hosts exploráveis), classifica as vulnerabilidades por nível de risco para priorizar os esforços de remediação e classifica as regras de firewall pelo risco a que expõem, para priorizar os esforços de remediação.

Tudo passa por ser proativo

Os ciberataques são inevitáveis. Os impactos não têm de o ser. Se uma organização for proativa nas suas práticas de segurança, os impactos de ataques como o Petya e o WannaCry podem ser minimizados. Recorrer a ferramentas como o Risk Analyzer para uma avaliação de risco contextual que identifique vulnerabilidades nos caminhos de rede é determinante para saber se uma organização estará preparada da próxima vez. E haverá uma próxima vez.

Ataques de ransomware – o novo normal? - www.firemon.com