A ISH Tecnologia, referência nacional em cibersegurança, emitiu um alerta para os países da América Latina, incluindo o Brasil, que estão sendo alvo de uma crescente onda de ataques de ransomware. Essas práticas digitais maliciosas têm como objetivo atingir instituições governamentais e organizações de destaque na região, resultando em interrupções significativas de serviços e prejuízos financeiros.
De acordo com o relatório divulgado pela ISH Tecnologia, o Brasil é o país mais afetado por essa onda de ataques na América Latina. A empresa destaca que os ataques de ransomware, que envolvem o sequestro de dados, estão se tornando cada vez mais sofisticados e frequentes. “Os ataques de ransomware têm como alvo principal infraestruturas críticas, como hospitais e sistemas de transporte, onde a falta de recursos e tecnologias adequadas dificulta uma resposta eficiente”, explicou um porta-voz da ISH em entrevista ao N10 Tecnologia.
Grupos criminosos em ação
A ISH Tecnologia identificou vários grupos criminosos responsáveis por esses ataques na América Latina. Entre os principais estão:
Qiulong: possivelmente com origens asiáticas, este grupo tem operações significativas no Brasil. Recentemente, ganhou notoriedade pelo vazamento de fotos sensíveis e íntimas de empresas de saúde e estética brasileiras. Utilizam a técnica de duplo sequestro, onde os sistemas das vítimas são criptografados e dados sensíveis são roubados, aumentando a pressão pelo pagamento do resgate. O ataque geralmente começa com abordagens via phishing.
Arcus Media: este grupo também tem priorizado o Brasil em seus ataques e utiliza táticas avançadas de extorsão dupla, bloqueando o acesso aos dados e ameaçando divulgá-los. Segundo o relatório, o Arcus Media afirma ter atingido empresas de varejo, educação e tecnologia.
Além desses, a ISH também mencionou grupos como Trigona, Hunters International e Rhysida, além de variantes de grupos mais conhecidos, como Lockbit, DarkVaul e Akira.
Estratégias de ataque
Os métodos de ataque mais comuns incluem:
- Phishing e Spear Phishing: E-mails maliciosos são enviados para induzir as vítimas a clicar em links ou anexos infectados.
- Exploração de vulnerabilidades: ataques aproveitam falhas de segurança em softwares desatualizados.
- Malware de acesso remoto (RATs): permite que os invasores controlem sistemas infectados.
A engenharia social é uma tática frequentemente usada para manipular colaboradores de empresas, criando um senso de urgência ou oportunidades nas mensagens enviadas.
Uma análise das pesquisas no Google Trends no Brasil revela um aumento significativo no interesse pelo termo “ransomware” nos primeiros cinco meses de 2024 em comparação com o mesmo período de 2023. Este aumento no interesse reflete a realidade do país, com mais empresas e usuários buscando se informar sobre o assunto.
Recomendações de prevenção
A equipe da ISH Tecnologia apresentou várias medidas para ajudar as empresas a se protegerem contra ataques cibernéticos:
- Campanhas de treinamento e conscientização: promover a educação dos colaboradores sobre segurança cibernética.
- Implementação de medidas de segurança: autenticação multifatorial (MFA), segmentação de rede, backups de dados e restrição de privilégios de acesso.
- Monitoramento contínuo: utilizar ferramentas para detectar atividades suspeitas em tempo real.
- Planos de resposta a incidentes: desenvolver e testar regularmente planos de resposta para garantir uma reação rápida e eficaz.
- Colaboração com outras organizações: participar de redes de compartilhamento de informações e colaborar com autoridades para estar atualizado sobre as ameaças.
Fundada em 1996, a ISH Tecnologia é uma empresa líder nos segmentos de cibersegurança, infraestrutura crítica e nuvens blindadas. A empresa ocupa a 22ª posição no ranking das 250 principais provedoras de serviços de segurança gerenciados do mundo, publicado pela MSSP Alert. Com mais de 900 colaboradores e uma carteira de mais de 600 clientes, a ISH atende cerca de 20% das 1000 maiores empresas, além de mais de 400 empresas de médio porte e órgãos públicos.
A sede da empresa está localizada em Vitória (ES), com filiais em São Paulo, Rio de Janeiro, Belo Horizonte, Brasília, Curitiba, Goiânia e Pernambuco, e uma subsidiária nos Estados Unidos.