Segurança

Como opera um grupo de ransomware

O grupo de ransomware Conti, uma extensa rede de cibercriminosos, extorquiu aproximadamente US$ 180 milhões de suas vítimas em 2021, muito mais do que qualquer outro grupo de ransomware no mundo, segundo dados da Akamai. Recentemente, informações do grupo foram vazadas por um pesquisador de segurança cibernética infiltrado e que tinha acesso aos arquivos e sistemas de bate-papo internos do Conti.

CONTEÚDO RELACIONADO – Brasil é o segundo país mais atacado por novo grupo de ransomware

Utilizando uma conta no Twitter (@ContiLeaks), ele divulgou mais de 60 mil mensagens de bate-papo enviadas entre os membros da gangue, seu código-fonte e dezenas de documentos internos do grupo. Entre as informações vazadas estão a hierarquia empresarial do grupo, as personalidades de seus membros, como eles se esquivam da aplicação da lei e detalhes de como negociam os resgates que pedem para as empresas. 

Os pesquisadores de segurança da Akamai revisaram e analisaram a documentação vazada para determinar a amplitude de seu cenário de ataque em relação ao ransomware. A empresa destaca que a longa lista de TTPs (Terrorist Tactics, Techniques, and Procedures) é um lembrete sério do arsenal que está à disposição de grupos de ataque como o Conti. 

O grupo Conti 

A gangue de ransomware Conti funciona como qualquer outra empresa. Possui vários departamentos e colaboradores, RH, administradores, codificadores e pesquisadores. Eles têm políticas sobre como seus hackers devem processar seu código e compartilham as melhores práticas para manter os membros do grupo escondidos das autoridades. Segundo os documentos vazados, o grupo opera praticamente como uma empresa de desenvolvimento de software e, ao que parece, muitos dos programadores têm salários e não participam do resgate pago após o ataque. 

De acordo com a Akamai, até as técnicas de ataque divulgadas são conhecidas, mas, mesmo assim, difíceis de parar, motivo provável de porque ainda estejam em uso. A empresa de segurança destaca que esses ataques têm em comum a eficácia em atingir seu objetivo. Para que as organizações se defendam dessas táticas, elas precisam entender como grupos de ransomware operam, pois isso pode ajudá-las a se defenderem não apenas deles, mas de outros grupos de ransomware como eles. 

Como se proteger desses ataques? 

A Akamai dá quatro dicas de como aumentar a defesa contra ataques de ransomware: 

  • Certifique-se de incluir segurança cibernética na função que gerencia a mitigação geral de riscos para sua organização. E garanta que sua equipe de liderança tenha experiência em segurança.  
  • Não se esqueça de dedicar orçamento e recursos para geração de backup, no caso de um ataque comprometer seus arquivos, e para a segmentação de rede, que evita que um ciberataque se alastre dentro da empresa.  
  • Crie planos de resposta antes de um desastre ou evento adverso (como um ataque de ransomware). Estar organizado e preparado significa que você pode reagir com mais rapidez e eficiência.  
  • Analise o impacto na segurança sempre que integrar, projetar ou desenvolver novos produtos e serviços. Pergunte a si mesmo: estou abrindo uma nova porta para os invasores? 

 

Participe das comunidades IPNews no Instagram, Facebook, LinkedIn e Twitter. 

Newsletter

Inscreva-se para receber nossa newsletter semanal
com as principais notícias em primeira mão.


    Deixe um comentário

    O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *