Especialista em segurança cibernética alerta sobre táticas crescentes de ransomware

Oi galera, prontos para mergulhar no mundo louco das notícias de cripto? Junte-se ao nosso canal do Telegram onde deciframos os mistérios da blockchain e rimos das mudanças de humor imprevisíveis do Bitcoin. É como uma novela, mas com mais drama descentralizado! Não fique de fora, venha com a gente agora e vamos aproveitar a montanha-russa das criptos juntos! 💰🎢

Junte-se ao Telegram


Como pesquisador com experiência em segurança cibernética, considero profundamente preocupante a evolução da indústria de ransomware. Os recentes insights compartilhados por Andrew Davis, conselheiro geral da Kivu Consulting, durante uma entrevista no podcast Public Key, esclarecem como esses grupos estão se tornando mais sofisticados e adaptáveis.


Especialistas em segurança cibernética confirmam que o lucrativo negócio de ransomware continua a prosperar. Em uma conversa recente no podcast Public Key, Andrew Davis, conselheiro geral da Kivu Consulting, compartilhou seus insights sobre a evolução das táticas das gangues de ransomware.

No ano passado, os pedidos de resgate ultrapassaram mil milhões de dólares, mas está a surgir uma nova tendência: os cibercriminosos estão agora a roubar dados antes de estes serem encriptados. Ao fazer isso, eles podem expor os valiosos segredos comerciais e propriedades intelectuais de uma empresa. Davis explicou: “Não se trata mais apenas de descriptografar arquivos. Eles estão ameaçando divulgar informações confidenciais para extorquir pagamentos”.

Embora a aplicação da lei tenha conseguido derrubar grupos de ransomware notáveis, como LockBit e BlackCat, recentemente, Davis adverte que esses criminosos se ajustam rapidamente. Ele explicou: “Em vez de negociar com as vítimas após as remoções, seus afiliados foram instruídos a exigir resgates mais elevados para aumentar os lucros”.

Simplificando, a principal fonte de risco provém de erros cometidos por seres humanos, incluindo táticas de engenharia social e fraquezas de software não resolvidas. No entanto, é essencial estar ciente da crescente sofisticação das técnicas de engenharia social, especialmente aquelas que utilizam manipulação de imagens alimentada por IA, o que pode trazer novas ameaças.

No ano passado, aproximadamente dois terços dos clientes de Kivu recusaram-se a pagar resgates. A recuperação de tais ataques sem backups é extremamente difícil. Davis enfatizou a importância da implementação de medidas de segurança robustas e sistemas de autenticação multifatorial para as empresas, reconhecendo que esta escolha não traz uma solução ideal.

Apesar dos avanços, a colaboração entre as autoridades responsáveis ​​pela aplicação da lei e as vítimas encontra obstáculos devido a preocupações sobre os potenciais riscos de acusação versus a urgência de resolver as agressões debilitantes. Como Davis admitiu: “A confiança ainda precisa ser restaurada”.

Dada a evolução persistente das ameaças de ransomware, é crucial que tanto as empresas como os indivíduos permaneçam alertas e priorizem práticas robustas de segurança cibernética.

2024-05-29 04:36