Exfiltrar e Eliminar Backups de Dados de Ransomware
Desde 2018, ataques de ransomware têm visado backups de dados e explorado o protocolo de área de trabalho remota (RDP) para criptografar arquivos e expor organizações vítimas que não estão dispostas a pagar o resgate.
O Vice-Presidente de Infraestrutura Digital na ConvergeOne,
Tim Femister
recentemente afirmou em um artigo para a Forbes que há um “
mudança fundamental
que pode ser notado
como o ransomware opera
Agora, os cibercriminosos estão começando seu trabalho malicioso ao exfiltrar dados e eliminar backups antes de criptografar arquivos. Devido a essa nova precaução, os resgates exigidos para descriptografar arquivos atingiram novos patamares, uma vez que as empresas não têm outra opção para restaurar seus dados.
Realizar backups regulares de dados e mantê-los em um local seguro é, portanto, primordial para qualquer organização que utilize o protocolo Remote Desktop para conectar funcionários remotos ao escritório e garantir a continuidade dos negócios.
RDS-Knight
é um programa de cibersegurança, desenvolvido por
RDS-Tools
preencher a lacuna de proteção eficiente nas práticas de RDP.
Rico em sete poderosas funcionalidades, permite em poucos passos fáceis bloquear servidores remotos e defender os utilizadores contra todos os tipos de ameaças, incluindo ataques de ransomware.
Impedir Ataques de Ransomware e Recuperar Dados Importantes
O ransomware pode ser derrotado, e as organizações podem prevenir, detectar e recuperar-se de ameaças modernas aproveitando uma arquitetura em camadas de medidas de segurança!
De acordo com Tim Femister, existem cinco ações obrigatórias a serem tomadas para prevenir uma situação fatal devido a um ataque de Ransomware;
RDS-Knight
cobre todos eles.
RDS-Knight
permite prevenir riscos desnecessários ao restringir o ambiente dos usuários, o acesso a pastas e os tempos de conexão. Monitora constantemente servidores e usuários e automaticamente coloca em lista negra IPs que apresentam comportamentos perigosos, como tentar conectar-se com a senha errada ou de um país proibido. Oferece proteções de próxima geração para garantir a segurança dos endpoints e parar ataques de força bruta e malware moderno.
Versão 5
lançado no início deste verão, oferece uma nova proteção contra ransomware capaz de parar qualquer ataque e salvar dados importantes. Está utilizando tecnologia de ponta e uma estratégia inteligente baseada na análise das tendências atuais em ciberataques para antecipar e responder a qualquer nova forma de ransomware.
Ao combinar análise estática e análise comportamental,
RDS-Knight
O método de deteção de ransomware é imbatível. No entanto, no raro caso em que o malware tem tempo para encriptar alguns ficheiros antes de ser colocado em quarentena, o RDS-Knight oferece uma solução para os recuperar com um clique.
Melhor do que um disco de "backup" vulnerável, a funcionalidade de "instantâneas" cria fotos instantâneas dos programas e arquivos abertos antes do ataque; e os armazena em sua própria base de dados por um período de retenção escolhido. Eles podem ser então restaurados ao seu estado e localização anteriores.
Dito isto, a proteção mais forte tem apenas um efeito limitado se não for apoiada com
fortes firewalls humanas [...] criadas através de treinamento persistente, cultura e simulação
.”