Pesquisa Fortinet Ransomware mostra muitas organizações despreparadas
Explore as principais conclusões de uma nova pesquisa global sobre ransomware conduzida pela Fortinet e as melhores práticas sobre como proteger sua organização contra ataques de ransomware.
O ransomware está afetando as organizações em uma taxa cada vez maior. De acordo com o recente Relatório de Cenário de Ameaças Globais de 1H do FortiGuard Labs , os incidentes de ransomware aumentaram quase 1100% nos últimos doze meses. E em uma nova pesquisa global de ransomware (Tamanho: 43 MB) conduzida pela Fortinet, um surpreendente 67% das organizações relatou ter sido um alvo de ransomware - com quase metade dizendo que tinha sido alvo mais de uma vez e quase um em cada seis dizendo que tinha sido atacado três ou mais vezes.
Por causa disso, 94% das organizações indicam que estão preocupadas com a ameaça de um ataque de ransomware, com 76% muito ou extremamente preocupadas. Na verdade, 85% estão mais preocupados com um ataque de ransomware do que com qualquer outra ameaça cibernética. Sua principal preocupação (62%) é o risco de perder dados, o que é compreensível. Os negócios de hoje funcionam com base em dados. Portanto, embora a perda de produtividade (38%) e a interrupção das operações (36%) também sejam as principais preocupações, são eventos que podem ser recuperados muito mais rapidamente do que uma perda significativa de dados. Casos recentes de destaque incluem o Oleoduto Colonial. O ataque que interrompeu a distribuição de petróleo e gasolina na região da Costa Leste dos Estados Unidos e o ataque da JBS Foods que gerou preocupações sobre uma escassez global de carne ajudaram a alimentar essas preocupações.

Obviamente, as organizações estão bem cientes dos riscos do ransomware . E por causa disso, eles tiveram muito tempo para se preparar. 96% acham que estão pelo menos moderadamente preparados para um ataque. Mas há uma aparente desconexão entre seus sentimentos de preparação e as ferramentas e planos que possuem para lidar com um ataque. Por exemplo, menos da metade tem uma estratégia que inclui coisas como segmentação de rede (48%), habilidades forenses (34%), testes de métodos de recuperação de ransomware (28%) ou exercícios de equipe vermelha / equipe azul (13%) para identificar fraquezas nos sistemas de segurança. Eles também colocam tecnologias de segurança críticas, como gateways de e-mail seguros (33%), segmentação de rede (31%), UEBA (análise de comportamento de usuário e entidade) (30%), SD-WAN(13%) e sandbox (7%) no final da lista de ferramentas que consideram essenciais para se protegerem contra ransomware.

Em vez disso, eles dependem de coisas como treinamento cibernético de funcionários (61%), backups offline (58%) e seguro de cibersegurança / ransomware (57%). Embora essas medidas sejam valiosas, elas dificilmente são completas. Curiosamente, enquanto 72% dos entrevistados afirmam ter uma política de resgate em vigor, o procedimento para 49% deles é pagar o resgate imediatamente. Para outros 25%, a decisão de pagar o resgate depende do preço.
Proteja sua organização contra ataques de ransomware Fortinet
As seguintes práticas recomendadas podem ajudar a enfocar estratégias de proteção contra essa ameaça crescente:
Conheça seus riscos e planeje-se adequadamente: Existem várias estratégias de ataque de ransomware que as organizações precisam preparar. Ataques baseados na Web que visam e comprometem sistemas vulneráveis são um vetor de ataque significativo, e os Secure Web Gateways podem ajudar a proteger os usuários finais. Felizmente, 52% das organizações incluem essa tecnologia em seus planos de ransomware. Mas o método de entrada mais comum relatado pelos entrevistados foi o phishing, que combina engenharia social e manipulação do usuário com um e-mail infectado que inclui links ou anexos maliciosos. E embora o treinamento do usuário final possa ajudar muito a impedir que os usuários cliquem em um link ou anexo malicioso, ele fornece apenas uma solução parcial. Um gateway de e-mail seguro moderno deve identificar links e anexos maliciosos, analisá-los em uma sandbox,
Impedir ameaças conhecidas: as organizações também devem buscar uma solução de segurança cibernética baseada em plataforma que bloqueie ameaças de ransomware conhecidas em todos os vetores de ataque. Isso requer um modelo de segurança em camadas que inclui controles de rede, endpoint e data center com inteligência proativa contra ameaças globais. Além das ferramentas de segurança tradicionais, ele também deve incluir análises comportamentais para identificar e interromper rapidamente uma violação.
Detectar novas ameaças: Como o ransomware existente está constantemente se transformando e um novo ransomware está sendo lançado, é essencial implementar sandboxing e outras técnicas de detecção avançadas para localizar novas variantes nesses mesmos vetores. Da mesma forma, a detecção comportamental em tempo real no endpoint é tão crítica quanto detectar malware em seu caminho para o endpoint.
Proteger endpoints: E embora novas tecnologias avançadas de endpoint como EDR (detecção e resposta de endpoint) possam identificar ransomware malicioso - com base no comportamento, além da inteligência de ameaças, as organizações precisam implementar tecnologias críticas como Secure Web Gateways, SASE e ZTNA para acesso seguro a aplicativos para estender a proteção a seus funcionários remotos e móveis.
Prepare-se para o inesperado: a segmentação de rede dinâmica ajuda a proteger contra o comportamento semelhante a worm do ransomware. Com uma estratégia de segmentação eficaz em vigor, uma violação pode ser restrita a uma pequena parte da rede. Da mesma forma, o backup de dados com armazenamento e recuperação offline é extremamente importante.
A criptografia é crítica: embora possa ser demorada, criptografar todos os dados em repouso evita que os criminosos ameacem expor dados online ou revender informações roubadas na dark web se o resgate não for pago.
Proteja toda a infraestrutura: as conexões WAN tradicionais estão sendo rapidamente substituídas por SD-WAN porque é inerentemente mais inteligente e ágil. Mas, em muitos casos, SD-WAN não é necessariamente mais seguro - é por isso que toda organização com uma estratégia SD-WAN precisa considerar uma solução SD-WAN segura (SD-WAN construída em uma plataforma baseada em segurança, como um NGFW ) como sua abordagem principal para substituir a conectividade remota legada para recursos de nuvem e data center de filiais e certos superusuários.

Ataques de ransomware são uma preocupação global
O ransomware se tornou uma das principais preocupações globais. A Casa Branca anunciou a formação de uma força-tarefa de segurança cibernética. Também designou aqueles que perpetram ataques de ransomware como terroristas, dando às agências de aplicação da lei recursos adicionais e penalidades mais severas no combate a cibercriminosos. Outros países estão fazendo o mesmo. As agências de aplicação da lei, como a Interpol, também estão elevando o nível de combate ao ransomware. O Departamento de Justiça também instruiu promotores federais em todos os Estados Unidos a coordenar quaisquer investigações de ransomware com a nova Força-Tarefa de Ransomware e Extorsão Digital criada para se concentrar em ransomware.
Mas todos nós precisamos fazer nossa parte. E isso começa com a construção de uma estratégia de ransomware eficaz, incluindo recursos de segurança críticos projetados para lidar com vetores de ataque de ransomware. É uma ação que toda organização precisa priorizar.
Fale com a Forti Firewall e veja como nossos serviços, e parceria com a Fortinet podem ajudar a proteger a sua empresa de ransomwares e outras ameaças.