A Sophos anuncia hoje que a próxima geração do Sophos XG Firewall agora inclui proteção contra movimentos laterais, para prevenir ataques cibernéticos manuais ou avanço da infiltração de exploits em uma rede comprometida.
O Sophos XG Firewall interage automaticamente com os produtos de endpoint da Sophos, incluindo o novo Intercept X Advanced com EDR (Detecção e Resposta de Endpoints), para fornecer essa nova camada de proteção. Essas âncoras essenciais de segurança se conectam por meio do Security Heartbeat, da tecnologia Synchronized Security da Sophos. Isso cria uma solução inteligente que pode prever e proteger proativamente contra ameaças, detectar e evitar novas infecções, isolando automaticamente as máquinas e corrigindo a infecção. A tecnologia Security Heartbeat permite o isolamento automático de endpoints de alto risco dos demais endpoints no mesmo domínio de broadcast ou segmento de rede.
O Relatório de Ameaças 2019, realizado pelo SophosLab, discute um crescimento em ransomware direcionados. Com a campanha do ransomware SamSam estimada em mais de US$ 6,5 milhões de rendimento, não surpreende que criminosos estejam atraídos por esse método. Nesses ataques, os cibercriminosos focam em pontos fracos de entrada e em ataques de força bruta a senhas em Remote Desktop Protocol (RDP). Uma vez dentro, eles se movem lateralmente, trabalhando um passo de cada vez para roubar credenciais de administrador de domínio, manipular controles internos, desativar backups e muito mais. Quando a maioria dos gerentes de TI percebe o que está acontecendo, o dano já está feito.
Ataques similares, como BitPaymer, Dharma e Ryuk, usam um manual de ataque lateral parecido para enviar ransomwares manualmente. Esses ataques são muito diferentes dos kits de ferramentas Ransomware-as-a-service (Raas) vendidos na dark web. A Sophos prevê que os ataques de controle manual continuarão em 2019.

