{"id":161044,"date":"2022-10-15T17:22:00","date_gmt":"2022-10-15T14:22:00","guid":{"rendered":"https:\/\/howto.mediadoma.com\/?p=161044"},"modified":"2025-03-15T11:18:28","modified_gmt":"2025-03-15T08:18:28","slug":"todo-o-ransomware-vem-de-grupos-cibercriminosos-russos","status":"publish","type":"post","link":"https:\/\/howto.mediadoma.com\/pt-pt\/todo-o-ransomware-vem-de-grupos-cibercriminosos-russos\/","title":{"rendered":"Todo o ransomware vem de grupos cibercriminosos russos?"},"content":{"rendered":"\n<p>Na Datarecovery.com, trabalhamos frequentemente com empresas, organiza\u00e7\u00f5es de sa\u00fade e outras empresas que foram v\u00edtimas de ransomware. Muitos desses casos s\u00e3o recuper\u00e1veis \u200b\u200b- enquanto muitas das variantes de ransomware mais conhecidas s\u00e3o bem projetadas, algumas t\u00eam vulnerabilidades de design que podem ser exploradas para restaurar os dados \u00e0 sua condi\u00e7\u00e3o original sem pagar resgate.<\/p>\n<p>No entanto, a recente onda de variantes de ransomware que capturam manchetes \u00e9 excepcionalmente robusta. Em muitos casos, as v\u00edtimas n\u00e3o t\u00eam alternativa a n\u00e3o ser pagar o resgate. A quebra da criptografia pode levar meses \u2013 ou centenas de anos, em alguns casos \u2013 e, por defini\u00e7\u00e3o, os sistemas de miss\u00e3o cr\u00edtica n\u00e3o podem ficar offline por longos per\u00edodos de tempo.<\/p>\n<p>Os jornais costumam citar as origens russas dos principais ataques de ransomware, o que levou a um equ\u00edvoco de que todo ransomware vem de grupos cibercriminosos baseados na R\u00fassia. Este n\u00e3o \u00e9 o caso; O ransomware pode (e vem) de todos os lugares, mas os invasores mais bem-sucedidos geralmente v\u00eam de pa\u00edses de l\u00edngua russa.<\/p>\n<h2>Evid\u00eancias de origens de l\u00edngua russa em ataques cibern\u00e9ticos recentes<\/h2>\n<p>Em fevereiro de 2017, a empresa de seguran\u00e7a Kaspersky estimou que 75% do ransomware vem de fontes de l\u00edngua russa. No entanto, isso n\u00e3o significa necessariamente que todos os invasores falam russo: os maus atores que criam o ransomware geralmente s\u00e3o separados das pessoas que realizam o ataque. Esse segundo grupo atua como &quot;afiliados&quot;, distribuindo ransomware e coletando o resgate. N\u00e3o h\u00e1 dados concretos suficientes para concluir que os programadores reais s\u00e3o mais propensos a falar russo do que, digamos, chin\u00eas.<\/p>\n<p>Com isso dito, muitos dos ataques de ransomware mais significativos foram atribu\u00eddos a falantes de russo (observaremos aqui que estamos usando a frase &quot;falante de russo&quot; em vez de &quot;R\u00fassia&quot; porque determinar o idioma \u00e9 muito mais f\u00e1cil do que confirmar a nacionalidade &#8211; e n\u00e3o h\u00e1 evid\u00eancias atuais que sugiram que o governo de qualquer na\u00e7\u00e3o esteja ativamente envolvido na distribui\u00e7\u00e3o de ransomware, com a not\u00e1vel exce\u00e7\u00e3o dos <a href=\"https:\/\/www.newyorker.com\/magazine\/2021\/04\/26\/the-incredible-rise-of-north-koreas-hacking-army\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">grupos de hackers militares da Coreia do Norte<\/a> ).<\/p>\n<p>Alguns exemplos interessantes de ataques de ransomware com origens de l\u00edngua russa:<\/p>\n<ul>\n<li>Em 7 de julho de 2021, um relat\u00f3rio do Trustwave SpiderLabs <a href=\"https:\/\/www.nbcnews.com\/politics\/national-security\/code-huge-ransomware-attack-written-avoid-computers-use-russian-says-n1273222\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">identificou um ataque<\/a> de ransomware de hackers de l\u00edngua russa REvil que foi escrito para evitar ativamente sistemas que possuem configura\u00e7\u00f5es de idioma padr\u00e3o da antiga regi\u00e3o da URSS.<\/li>\n<li>DarkSide, o grupo de l\u00edngua russa que atacou o Colonial Pipeline em maio, usou ransomware escrito para evitar computadores na R\u00fassia e nos antigos pa\u00edses sat\u00e9lites sovi\u00e9ticos.<\/li>\n<li>Em 14 de maio de 2021, o servi\u00e7o de sa\u00fade da Irlanda sofreu um <a href=\"https:\/\/www.rte.ie\/news\/crime\/2021\/0518\/1222349-ransomware-crime-group\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">ataque de ransomware significativo<\/a> atribu\u00eddo ao Wizard Spider, um grupo cibercriminoso que se acredita estar sediado em S\u00e3o Petersburgo, na R\u00fassia.<\/li>\n<\/ul>\n<p>A maioria dos ataques cibern\u00e9ticos n\u00e3o \u00e9 not\u00edcia \u2013 cada um dos ataques de ransomware listados acima se enquadra na categoria &#8220;ca\u00e7ador de grandes jogos&quot;. Esses ataques podem ser notavelmente sofisticados. Em alguns casos, o malware fica em um servidor por meses para impedir que o alvo se recupere de backups utiliz\u00e1veis. Ataques menores de ransomware usam mais um m\u00e9todo de for\u00e7a bruta, visando centenas de v\u00edtimas em potencial. Esses tipos de ataques s\u00e3o mais propensos a serem recuperados.<\/p>\n<h2>Preven\u00e7\u00e3o de infec\u00e7\u00e3o por ransomware (e recupera\u00e7\u00e3o de ransomware)<\/h2>\n<p>N\u00e3o podemos especular por que muitos ataques importantes v\u00eam de pa\u00edses de l\u00edngua russa, mas alguns meios de comunica\u00e7\u00e3o acreditam que a aplica\u00e7\u00e3o frouxa das leis de crimes cibern\u00e9ticos da R\u00fassia tornou a pr\u00e1tica quase legal. Tamb\u00e9m \u00e9 poss\u00edvel que alguns grupos de malware imitem grupos russos conhecidos para ocultar suas identidades de forma mais eficaz.<\/p>\n<p>Independentemente da origem, um ataque de ransomware pode prejudicar uma empresa. Embora toda empresa deva adotar um programa robusto para prevenir infec\u00e7\u00f5es, aqui est\u00e3o algumas dicas r\u00e1pidas para limitar vulnerabilidades:<\/p>\n<ul>\n<li><strong>Limite o acesso perif\u00e9rico a todos os sistemas de backup.<\/strong> Isso inclui m\u00eddia \u00f3ptica (CDs\/DVDs), discos r\u00edgidos externos e unidades flash. Considere instalar travas USB para evitar acesso perif\u00e9rico n\u00e3o autorizado.<\/li>\n<li><strong>Mantenha um <a href=\"https:\/\/datarecovery.com\/rd\/what-is-an-air-gapped-data-backup\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">backup air-gapped<\/a> de dados importantes.<\/strong> Todos os dados de miss\u00e3o cr\u00edtica devem ser duplicados e armazenados fora da rede. Sempre que poss\u00edvel, mantenha backups de miss\u00e3o cr\u00edtica fora do local.<\/li>\n<li><strong>Educar os funcion\u00e1rios.<\/strong> Muitos ataques de ransomware ocorrem por e-mail. Estabele\u00e7a protocolos fortes para impedir que a equipe abra emails (e anexos) comprometidos.<\/li>\n<li><strong>Isole os sistemas sempre que poss\u00edvel.<\/strong> Limitar o acesso \u00e0 infraestrutura de TI importante \u00e9 uma das maneiras mais eficazes de evitar um ataque bem-sucedido.<\/li>\n<li><strong>Verifique os backups regularmente.<\/strong> Tenha um plano de recupera\u00e7\u00e3o de desastres \u2014 execute cen\u00e1rios de simula\u00e7\u00e3o e determine se suas pr\u00e1ticas atuais s\u00e3o robustas o suficiente para uma infec\u00e7\u00e3o real.<\/li>\n<\/ul>\n<p>Por fim, se ocorrer um ataque cibern\u00e9tico, n\u00e3o entre em p\u00e2nico. Desligue todos os sistemas afetados imediatamente. N\u00e3o tente restaurar a partir de backups se houver a possibilidade de os backups serem infectados no processo.<\/p>\n<p>O curso de a\u00e7\u00e3o mais seguro \u00e9 entrar em contato com uma empresa de recupera\u00e7\u00e3o de ransomware experiente. Para uma consulta gratuita, ligue para Datarecovery.com em 1-800-237-4200 e pe\u00e7a para falar com um especialista em malware.<\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">Fonte de grava\u00e7\u00e3o:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/datarecovery.com\" class=\"external external_icon\">datarecovery.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Na Datarecovery.com, trabalhamos frequentemente com empresas, organiza\u00e7\u00f5es de sa\u00fade e outras empresas que foram v\u00edtimas de ransomware. Muitos desses casos s\u00e3o recuper\u00e1veis \u200b\u200b- enquanto muitas das variantes de ransomware mais conhecidas s\u00e3o bem projetadas, algumas t\u00eam vulnerabilidades de design que podem ser exploradas para restaurar os dados \u00e0 sua condi\u00e7\u00e3o original sem pagar resgate. [\u2026]<\/p>\n","protected":false},"author":1,"featured_media":159839,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[3044],"tags":[3061],"class_list":["post-161044","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-diversos","tag-affiai-pt-pt"],"_links":{"self":[{"href":"https:\/\/howto.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/posts\/161044","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/howto.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/howto.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/howto.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/howto.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/comments?post=161044"}],"version-history":[{"count":1,"href":"https:\/\/howto.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/posts\/161044\/revisions"}],"predecessor-version":[{"id":319439,"href":"https:\/\/howto.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/posts\/161044\/revisions\/319439"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/howto.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/media\/159839"}],"wp:attachment":[{"href":"https:\/\/howto.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/media?parent=161044"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/howto.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/categories?post=161044"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/howto.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/tags?post=161044"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}