Ícone do site IPNews – O Portal da Conectividade

Relatório da Sophos aponta sofisticação do ransomware como tendência para 2021

Sophos, fornecedora de soluções de cibersegurança, publicou seu Relatório de Ameaças 2021, que mostra como o ransomware e outros comportamentos de invasores, do nível avançado ao básico, moldarão o cenário de ameaças e a segurança de TI em 2021. Escrito por pesquisadores de segurança da SophosLabs, o estudo mostra três principais tendências: sofisticação do ransomware e entrada de mais invasores com técnicas mais simples desse tipo de ataque; ameaças cotidianas para ataques maiores depois; e abuso de ferramentas legítimas.

CONTEÚDO RELACIONADO – Juristas especializados em direito digital avaliam a gravidade do vazamento de dados no Hospital Albert Einstein

Enquanto as famílias de ransomware de grande porte continuarão a refinar e mudar suas táticas, para se tornarem mais evasivas e sofisticadas para atacar empresas grandes, a Sophos antecipa um aumento no número de invasores de nível de entrada, do tipo aprendiz, que procuram ransomware de aluguel na deep web, como o Dharma, que lhes permite atingir grandes volumes de vítimas menores. 

Outra tendência do ransomware é a “extorsão secundária”. Nela, junto com a criptografia de dados, os invasores roubam e ameaçam publicar informações sigilosas ou confidenciais, caso suas exigências não sejam atendidas. Em 2020, a Sophos relatou sobre Maze, RagnarLockerNetwalker, REvil e outros tipos de ransomware que usavam essa abordagem. 

Também é preciso ficar de olho em ameaças cotidianas, que podem parecer menos agressivas, mas são projetadas para garantir uma posição segura do cibercriminoso em um alvo, reunir dados essenciais e compartilhá-los com uma rede de comando e controle que fornecerá outras instruções. 

Se os operadores humanos estiverem por trás desses tipos de ameaças, eles revisarão cada máquina comprometida para sua localização e outros sinais de alto valor e, em seguida, venderão o acesso aos alvos mais lucrativos para quem der o lance mais alto, como uma grande operação de ransomware. Por exemplo, em 2020, Ryuk usou o Buer Loader para entregar seu ransomware. 

Por fim, o abuso de ferramentas legítimas permite que os cibercriminosos fiquem escondidos enquanto se movem pela rede até que estejam prontos para lançar a parte principal de um ataque. Para invasores patrocinados por governos, há o benefício adicional de que o uso de ferramentas comuns torna a atribuição mais difícil. Em 2020, a Sophos relatou sobre a ampla gama de ferramentas de ataque padrão usadas por invasores. 

Essa técnica foi destaque em análise da Sophos e desafia as abordagens de segurança tradicionais porque o aparecimento de ferramentas conhecidas não dispara um alerta vermelho automaticamente. Por isso, a empresa defende que busca por ameaças sejam lideradas por humanos e respostas gerenciadas. 

Outras tendências analisadas no Relatório de Ameaças Sophos 2021 são: 

 

Participe das comunidades IPNews no FacebookLinkedIn e Twitter. 

Sair da versão mobile