SEGS Portal Nacional

Info&Ti

Brasil é líder em ataques de ransomware na América Latina, especialista dá 7 dicas fundamentais para evitá-los

  • Terça, 29 Novembro 2022 13:26
  • Crédito de Imagens:Divulgação - Escrito ou enviado por  Julia Pasquini
  • SEGS.com.br - Categoria: Info & Ti
  • Imprimir

Especialista da Palo Alto Networks faz alerta sobre melhores práticas que podem ajudar a prevenir, detectar, responder e recuperar-se de um ataque de ransomware

Observamos no Brasil nos últimos meses uma série de ataques de ransomware de alto impacto, que chamaram a atenção e acenderam um alerta às empresas, colocando esse tipo de ameaça no topo das listas de prioridades para equipes de segurança cibernética em todo o mundo. Segundo relatório da Unit 42, braço da Palo Alto Networks, empresa líder de segurança cibernética, o Brasil lidera o ranking de países mais atacados por ransomware na América Latina.

O Relatório de Ameaças de Ransomware de 2022 revela informações mais recentes sobre as novas técnicas que grupos de ransomware estão usando para aumentar seus lucros. Trazendo ainda as melhores práticas de segurança que podem ajudar a prevenir, detectar, responder e recuperar-se de um ataque para que seja possível minimizar o impacto nas operações de negócios.

Segundo Marcos Oliveira, Country Manager da Palo Alto Networks, manter-se informado sobre a evolução do cenário de ameaças para detectar as mais recentes e implementar medidas de segurança eficazes é a dica número um. “Analisar o impacto que um ataque de ransomware tem na operação da empresa e o que está realmente em risco com a perda crítica de dados ajuda a equipe de segurança saber o que precisa ser feito. Com a avaliação certa é possível se preparar interna e externamente, incluindo a ajuda de terceiros e parceiros para desenvolver um roteiro abrangente de mitigação de ataques”, comentou.

Como evitar os ataques

- Revise e teste seu plano de resposta a incidentes com simulações de exercícios e testes Purple Team (metodologia que melhorar a detecção e prevenção com simulação de ataques reais) para resolver eventuais problemas e fortalecer suas defesas para quando for necessário.
- Implemente uma estratégia Zero Trust (ou seja, partir do pressuposto de que nunca se está 100% seguro), aplicando políticas de verificação e proteção continuamente em cada estágio de cada interação digital para dificultar a operação dos invasores.
- Identifique quais são os seus recursos expostos - qualquer coisa que esteja na Internet pública - para adotar medidas de proteção reduzindo assim a superfície de ataque.
- Previna ameaças conhecidas e desconhecidas identificando e bloqueando constantemente qualquer vulnerabilidades, malwares e tráfego de ataques de comando e controle, que basicamente usa um computador invadido em controle de um hacker ou de qualquer cibercriminoso, com isso diminuindo as vantagens dos invasores sobre os seus sistemas e operações.
- Automatize seus processos sempre que possível, implementando ferramentas (por exemplo, a orquestração, automação e resposta de segurança (SOAR na sigla em inglês) que é um termo para tecnologias de software que ajudam organizações a lidar automaticamente com alertas de segurança de TI, coletar dados sobre ameaças à segurança e reagir automaticamente.
- Proteja os ambientes em nuvem, implementando medidas de segurança em todo o ciclo de vida do desenvolvimento.
- Reduza o tempo de resposta com a ajuda de parceiros. Em outras palavras, transforme o seu parceiro especialista em cibersegurança em uma extensão da sua equipe. Eles irão ajudá-lo a criar um orçamento previsível voltado à resposta de incidentes para tornar mais rápida a tomada de decisões e assim minimizar o impacto de um ataque.

Prepare seus ambientes de nuvem

Dada a quantidade de dados valiosos na nuvem, é apenas uma questão de tempo até vermos grupos de ransomware direcionando ataques ao ambientes de nuvem. “Para lançar ataques de ransomware em ambientes de nuvem, os atacantes provavelmente usarão novas táticas, técnicas e procedimentos (TTPs)”, comenta Oliveira. “Isso significa que as organizações têm a oportunidade de preparar e fortalecer suas defesas implementando práticas de gerenciamento de identidade e acesso (IAM) para proteger suas APIs na nuvem e fortalecer sua defesa de dados”, completa.

Implemente uma estratégia abrangente

Embora manter uma boa higiene cibernética geral e implementar o treinamento de conscientização de segurança sejam pontos de partida críticos, é importante seguir estas dez etapas para reduzir o risco e o impacto de um ataque de ransomware em sua organização. As organizações que têm a oportunidade de preparar e fortalecer sua proteção, agora é a hora de implementar as melhores práticas de gerenciamento de identidade e acesso (IAM) para proteger suas APIs na nuvem, bem como fortalecer suas cargas de dados.

“Manter sua empresa longe de ataques de ransomware é fundamental para a continuidade dos negócios, fortalecimento da reputação da marca e sobretudo, aumento da confiabilidade dos consumidores ou principais clientes. Preparar sua equipe de segurança para enfrentar possíveis adversidades é fundamental no mundo conectado em que vivemos hoje”, finaliza Marcos Oliveira.

Sobre a Palo Alto Networks

A Palo Alto Networks é líder mundial em cibersegurança. Inovamos para superar as ameaças cibernéticas, para que as organizações possam adotar a tecnologia com confiança. Fornecemos segurança cibernética de última geração para milhares de clientes em todo o mundo, em todos os setores. Nossas melhores plataformas e serviços de segurança cibernética são apoiados por inteligência de ameaças líder do setor e fortalecidos por automação de última geração. Seja implantando nossos produtos para habilitar o Zero Trust Enterprise, respondendo a um incidente de segurança ou fazendo parceria para fornecer melhores resultados de segurança por meio de um ecossistema de parceiros de classe mundial, estamos comprometidos em ajudar a garantir que cada dia seja mais seguro do que o anterior. É o que nos torna o parceiro de cibersegurança preferido. Na Palo Alto Networks, estamos comprometidos em reunir as melhores pessoas a serviço de nossa missão, por isso também estamos orgulhosos de ser o local de trabalho de segurança cibernética preferido, reconhecido entre os locais de trabalho mais amados da Newsweek (2022), comparativamente melhores empresas para Diversidade (2021) e HRC Best Places for LGBTQ Equality (2022). 


Compartilhe:: Participe do GRUPO SEGS - PORTAL NACIONAL no FACEBOOK...:
 

<::::::::::::::::::::>

 

 

+INFO-TI ::

Abr 22, 2026 Info & Ti

Mercado de TI cresce no Brasil, mas acende alerta para…

Abr 22, 2026 Info & Ti

Inteligência Artificial consolida novo padrão de…

Abr 22, 2026 Info & Ti

O maior risco da Inteligência Artificial não é a…

Abr 22, 2026 Info & Ti

Bluefields inicia fase estratégica e lança modelo…

Abr 17, 2026 Info & Ti

[Guia do usuário] Galaxy A57 5G e A37 5G: levando as…

Abr 17, 2026 Info & Ti

Motorola abre pré-registro para o novo motorola razr…

Abr 17, 2026 Info & Ti

Aprenda a conectar a Sound Tower Samsung ao smartphone…

Abr 17, 2026 Info & Ti

IA impulsiona receita e eficiência no mercado…

Abr 17, 2026 Info & Ti

Selbetti apresenta o papel da IA na transformação do…

Abr 15, 2026 Info & Ti

IA em alta transforma mercado e impulsiona corrida por…

Abr 15, 2026 Info & Ti

GoPro anuncia nova linha MISSION 1 de câmeras compactas…

Abr 15, 2026 Info & Ti

Samsung apresenta tela Onyx de LED de 14 metros na…

Abr 15, 2026 Info & Ti

TeamViewer ultrapassa um milhão de sessões de IA em…

Abr 14, 2026 Info & Ti

Taboola transforma a leitura passiva em descoberta…

Abr 14, 2026 Info & Ti

Você saberia reconhecer um risco digital antes que ele…

Abr 14, 2026 Info & Ti

Motorola edge 70 fusion - FIFA World Cup 26™ Collection…

Mais INFO-TI>>

Copyright ©2026 SEGS Portal Nacional de Seguros, Saúde, Info, Ti, Educação


main version