Índice

Exfiltrar e Eliminar Backups de Dados de Ransomware

Desde 2018, ataques de ransomware têm visado backups de dados e explorado o protocolo de área de trabalho remota (RDP) para criptografar arquivos e expor organizações vítimas que não estão dispostas a pagar o resgate.

O Vice-Presidente de Infraestrutura Digital na ConvergeOne, Tim Femister recentemente afirmou em um artigo para a Forbes que há um “ mudança fundamental que pode ser notado como o ransomware opera Agora, os cibercriminosos estão começando seu trabalho malicioso ao exfiltrar dados e eliminar backups antes de criptografar arquivos. Devido a essa nova precaução, os resgates exigidos para descriptografar arquivos atingiram novos patamares, uma vez que as empresas não têm outra opção para restaurar seus dados.

Realizar backups regulares de dados e mantê-los em um local seguro é, portanto, primordial para qualquer organização que utilize o protocolo Remote Desktop para conectar funcionários remotos ao escritório e garantir a continuidade dos negócios.

RDS-Knight é um programa de cibersegurança, desenvolvido por RDS-Tools preencher a lacuna de proteção eficiente nas práticas de RDP.

Rico em sete poderosas funcionalidades, permite em poucos passos fáceis bloquear servidores remotos e defender os utilizadores contra todos os tipos de ameaças, incluindo ataques de ransomware.

Impedir Ataques de Ransomware e Recuperar Dados Importantes

O ransomware pode ser derrotado, e as organizações podem prevenir, detectar e recuperar-se de ameaças modernas aproveitando uma arquitetura em camadas de medidas de segurança!

De acordo com Tim Femister, existem cinco ações obrigatórias a serem tomadas para prevenir uma situação fatal devido a um ataque de Ransomware; RDS-Knight cobre todos eles.

RDS-Knight permite prevenir riscos desnecessários ao restringir o ambiente dos usuários, o acesso a pastas e os tempos de conexão. Monitora constantemente servidores e usuários e automaticamente coloca em lista negra IPs que apresentam comportamentos perigosos, como tentar conectar-se com a senha errada ou de um país proibido. Oferece proteções de próxima geração para garantir a segurança dos endpoints e parar ataques de força bruta e malware moderno.

Versão 5 lançado no início deste verão, oferece uma nova proteção contra ransomware capaz de parar qualquer ataque e salvar dados importantes. Está utilizando tecnologia de ponta e uma estratégia inteligente baseada na análise das tendências atuais em ciberataques para antecipar e responder a qualquer nova forma de ransomware.

Ao combinar análise estática e análise comportamental, RDS-Knight O método de deteção de ransomware é imbatível. No entanto, no raro caso em que o malware tem tempo para encriptar alguns ficheiros antes de ser colocado em quarentena, o RDS-Knight oferece uma solução para os recuperar com um clique.

Melhor do que um disco de "backup" vulnerável, a funcionalidade de "instantâneas" cria fotos instantâneas dos programas e arquivos abertos antes do ataque; e os armazena em sua própria base de dados por um período de retenção escolhido. Eles podem ser então restaurados ao seu estado e localização anteriores.

Dito isto, a proteção mais forte tem apenas um efeito limitado se não for apoiada com fortes firewalls humanas [...] criadas através de treinamento persistente, cultura e simulação .”

Artigos Relacionados

back to top of the page icon