Segurança

Relatório da Sophos aponta sofisticação do ransomware como tendência para 2021

Sophos, fornecedora de soluções de cibersegurança, publicou seu Relatório de Ameaças 2021, que mostra como o ransomware e outros comportamentos de invasores, do nível avançado ao básico, moldarão o cenário de ameaças e a segurança de TI em 2021. Escrito por pesquisadores de segurança da SophosLabs, o estudo mostra três principais tendências: sofisticação do ransomware e entrada de mais invasores com técnicas mais simples desse tipo de ataque; ameaças cotidianas para ataques maiores depois; e abuso de ferramentas legítimas.

CONTEÚDO RELACIONADO – Juristas especializados em direito digital avaliam a gravidade do vazamento de dados no Hospital Albert Einstein

Enquanto as famílias de ransomware de grande porte continuarão a refinar e mudar suas táticas, para se tornarem mais evasivas e sofisticadas para atacar empresas grandes, a Sophos antecipa um aumento no número de invasores de nível de entrada, do tipo aprendiz, que procuram ransomware de aluguel na deep web, como o Dharma, que lhes permite atingir grandes volumes de vítimas menores. 

Outra tendência do ransomware é a “extorsão secundária”. Nela, junto com a criptografia de dados, os invasores roubam e ameaçam publicar informações sigilosas ou confidenciais, caso suas exigências não sejam atendidas. Em 2020, a Sophos relatou sobre Maze, RagnarLockerNetwalker, REvil e outros tipos de ransomware que usavam essa abordagem. 

Também é preciso ficar de olho em ameaças cotidianas, que podem parecer menos agressivas, mas são projetadas para garantir uma posição segura do cibercriminoso em um alvo, reunir dados essenciais e compartilhá-los com uma rede de comando e controle que fornecerá outras instruções. 

Se os operadores humanos estiverem por trás desses tipos de ameaças, eles revisarão cada máquina comprometida para sua localização e outros sinais de alto valor e, em seguida, venderão o acesso aos alvos mais lucrativos para quem der o lance mais alto, como uma grande operação de ransomware. Por exemplo, em 2020, Ryuk usou o Buer Loader para entregar seu ransomware. 

Por fim, o abuso de ferramentas legítimas permite que os cibercriminosos fiquem escondidos enquanto se movem pela rede até que estejam prontos para lançar a parte principal de um ataque. Para invasores patrocinados por governos, há o benefício adicional de que o uso de ferramentas comuns torna a atribuição mais difícil. Em 2020, a Sophos relatou sobre a ampla gama de ferramentas de ataque padrão usadas por invasores. 

Essa técnica foi destaque em análise da Sophos e desafia as abordagens de segurança tradicionais porque o aparecimento de ferramentas conhecidas não dispara um alerta vermelho automaticamente. Por isso, a empresa defende que busca por ameaças sejam lideradas por humanos e respostas gerenciadas. 

Outras tendências analisadas no Relatório de Ameaças Sophos 2021 são: 

  • Ataques a servidores — os invasores têm como alvo os servidores que executam tanto Windows quanto Linux e alavancam essas plataformas para atacar organizações internamente; 
  • O impacto da pandemia do COVID-19 na segurança de TI, como por exemplo os desafios de trabalhar em casa usando redes pessoais protegidas por níveis amplamente variados de segurança; 
  • A computação em nuvem suportou com sucesso o peso de muitas das necessidades corporativas de ambientes seguros, mas enfrenta desafios diferentes daqueles de uma rede corporativa tradicional; 
  • Serviços comuns como redes privadas virtuais (VPN) e também os servidores de acesso remoto ao computador (RDP), continuam a ser o foco de ataques. Os invasores também usam RDP para se mover dentro de redes violadas; 
  • Aplicativos de software tradicionalmente sinalizados como “potencialmente indesejados” porque entregavam uma infinidade de anúncios, mas engajados em táticas que são cada vez mais indistinguíveis de malware; 
  • O surpreendente reaparecimento de um bug antigo, o VelvetSweatshop – um recurso de senha padrão para versões anteriores do Microsoft Excel – usado para ocultar macros ou outro conteúdo malicioso em documentos e evitar a detecção avançada de ameaças; 
  • A necessidade de aplicar abordagens da epidemiologia para quantificar ameaças cibernéticas invisíveis, não detectadas e desconhecidas, a fim de melhor preencher as lacunas na detecção, avaliar riscos e definir prioridades. 

 

Participe das comunidades IPNews no FacebookLinkedIn e Twitter. 

Newsletter

Inscreva-se para receber nossa newsletter semanal
com as principais notícias em primeira mão.


    Deixe um comentário

    O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *