Avaliamos os fornecedores com base em testes e pesquisas rigorosos, mas também levamos em consideração seu feedback e nosso programa de afiliados com os fornecedores. Alguns fornecedores são de propriedade da nossa matriz.
Saiba mais
O vpnMentor foi criado em 2014 para analisar os serviços de VPN e cobrir temas relacionados à privacidade. Hoje, nossa equipe de centenas de investigadores, redatores e editores de segurança cibernética continua ajudando os leitores a lutar por sua liberdade online em parceria com a Kape Technologies PLC, que também é proprietária dos seguintes produtos: ExpressVPN, CyberGhost, ZenMate, Private Internet Access e Intego, que podem vir a ser analisados neste site. As análises publicadas no vpnMentor são consideradas precisas na data de publicação de cada artigo e elaboradas conforme nossos rígidos padrões de análise que priorizam o exame profissional e honesto do especialista que faz a análise, levando em conta as capacidades técnicas e qualidades do produto juntamente com seu valor comercial para os usuários. As classificações e análises que publicamos também levam em conta a propriedade comum mencionada acima e as comissões de afiliados que ganhamos por compras através dos links em nosso site. Não analisamos todos os provedores de VPN e acreditamos que as informações sejam precisas na data de publicação de cada artigo.
Divulgação de publicidade

O vpnMentor foi criado em 2014 para analisar os serviços de VPN e cobrir temas relacionados à privacidade. Hoje, nossa equipe de centenas de investigadores, redatores e editores de segurança cibernética continua ajudando os leitores a lutar por sua liberdade online em parceria com a Kape Technologies PLC, que também é proprietária dos seguintes produtos: ExpressVPN, CyberGhost, ZenMate, Private Internet Access e Intego, que podem vir a ser analisados neste site. As análises publicadas no vpnMentor são consideradas precisas na data de publicação de cada artigo e elaboradas conforme nossos rígidos padrões de análise que priorizam o exame profissional e honesto do especialista que faz a análise, levando em conta as capacidades técnicas e qualidades do produto juntamente com seu valor comercial para os usuários. As classificações e análises que publicamos também levam em conta a propriedade comum mencionada acima e as comissões de afiliados que ganhamos por compras através dos links em nosso site. Não analisamos todos os provedores de VPN e acreditamos que as informações sejam precisas na data de publicação de cada artigo.

Ransomware: você deve pagar o resgate?

Guy Fawkes Especialistas anônimos de cibersegurança

Pagar ou não pagar? A situação do ransomware não está melhorando. Ele definitivamente veio para ficar conosco. Os números aumentam a cada momento e são realmente alarmantes. Nos últimos anos, o Ransomware gerou uma receita anual bruta de $ 35 milhões por campanha de Ransomware. No terceiro trimestre de 2016, foram detectados 16 novos tipos de Ransomware e mais de 10 mil modificações dos existentes, com novas técnicas que os tornam mais difíceis de prevenir.

Neste artigo, começaremos a analisar os prós e os contras de pagar o resgate solicitado. Também apresentaremos uma série de recomendações que nos ajudarão a analisar o evento e evitar a reincidência da infecção novamente.

Eu tenho que pagar ou não?

Mas de volta à pergunta que todos nós fazemos quando estamos infectados: eu tenho que pagar ou não? Na semana passada, um conhecido meu me ligou porque ele havia sido vítima de um ataque de ransomware e sua primeira pergunta era precisamente essa. Para a qual, a minha primeira resposta (de brincadeira) é sempre a mesma: keep calm e pague o resgate.

Além disso, em muitos lugares, a recomendação não é pagar, nunca! Vamos deixar a questão aberta para cada um tomar sua própria decisão.

Aqui estão algumas considerações a ter em conta para tomar a decisão:

  • Posso recuperar as informações a partir de um backup?
  • Existe uma solução conhecida para descriptografar arquivos já infectados?
  • Eles estão ameaçando divulgar as informações roubadas?
  • Quão importante é a informação que perdi?

Por que pagar?

Se a decisão for pagar o resgate, há certas medidas a ter em conta antes de fazer isso.

Primeiro, devemos garantir que os criminosos possam realmente descodificar os seus arquivos. Isso acontece porque eles geralmente compram ransomware no mercado negro e nem sequer têm as chaves para descodificá-lo. Portanto, certifique-se de que eles podem fazer antes de pagar. Normalmente, você pode enviar um arquivo e pedir para eles enviarem de volta descriptografado para mostrar que eles podem fazer isso.

Outra consideração a ter em conta é que não é muito fácil obter bitcoins rapidamente, pois lembramos que na maioria dos casos, após alguns dias, a possibilidade de entrar em contato com o proprietário das chaves para recuperar seus arquivos expirará. Além disso, os bitcoins não estarão disponíveis no preço de referência publicado. É por isso que muitas empresas estão começando a ter bitcoins comprados antecipadamente para evitar um ataque e, no caso de ter que pagar, já tê-los disponíveis.

No ano passado, em uma conferência de segurança, um agente especial encarregado do programa de contra-inteligência cibernética do FBI no escritório de Boston disse: "Para ser honesto, às vezes, recomendamos que as pessoas simplesmente paguem o resgate".

Ele disse isso com a melhor intenção uma vez que muitas vezes não há outra opção se quisermos ter uma esperança mínima de recuperar os arquivos.

Por que não pagar?

Há muitos motivos para não pagar.

Se você fizer isso, os criminosos saberão que você é o tipo de pessoa disposta a pagar dinheiro para recuperar o acesso aos dados. Eles também saberão que o tipo de indústria no qual você está envolvido provavelmente estará disposto a fazer o mesmo. Você deixa uma marca para o próximo ataque.

Outro motivo para não fazer o pagamento é que vimos muitas empresas que, depois de pagar, não estão dispostas a mudar os seus hábitos de trabalho ou a realizar campanhas para evitar que o evento volte a acontecer. Por esta razão, deve haver compromisso com a mudança de comportamento e evitar que isso ocorra de novo, já que, logo depois, eles acabam sendo vítimas de um ataque.

Uma outra razão para não pagar o resgate é que não podemos ter certeza de que uma vez que pagamos o resgate, receberemos nossas informações de volta, uma vez que eles podem não ter as chaves para descriptografá-las. Além disso, não há como evitar que os atacantes exijam mais dinheiro.

Você está disposto a financiar este novo mercado?

Você deve saber que se paga o resgate, está ajudando a criar um novo mercado para os cibercriminosos, o que pode levar a mais ransomware e outros tipos de ataques. Devemos também considerar a mesma razão ética para o financiamento de ações ilícitas ou criminosas, além de aumentar esse negócio ilegal e criar cibercriminosos cada vez mais fortes.

Da mesma forma, levamos em conta que, de acordo com dados não oficiais, em 90% dos casos, uma vez que o pagamento foi feito, os criminosos devolvem os dados. Isso é porque eles tentam manter o modelo de negócios porque, se não o fizeram, as pessoas deixariam de pagar automaticamente e suas receitas cairiam.

Algumas dicas extras

É muito útil ter antecipadamente um procedimento ou decisão sobre como lidar com o Ransomware. Então, quando somos vítimas de um ataque, saberemos quais ações tomar e eles não vão conseguir nos pegar de surpresa.

Em ambos os casos, pagando ou não pagando, é sempre importante reportar o incidente para sites como o ODILA ou No more ransom! Isso nos guiará para páginas diferentes para denunciar oficialmente o crime e, portanto, nos comprometemos a combater os cibercriminosos.

A melhor decisão

A melhor decisão é não ter que fazer a escolha de pagar ou não pagar. Talvez isso soe complicado, mas o que estou tentando dizer é que a prevenção é o melhor caminho a seguir. Impeça uma infecção por Ransomware e você não terá que enfrentar a difícil decisão de pagar um resgate.

E para evitar o Ransomware, você precisa desenvolver uma segurança orientada para camadas. Cada camada do seu plano de segurança deve poder defender a sua organização para um ou mais vetores de ataque. E não há camada mágica. Não há uma bala de prata. A segurança não é uma solução isolada. E lembre-se: As pessoas da sua empresa são o primeiro alvo dos cibercriminosos. Então, inclua-as na sua estratégia de segurança, porque elas são o portal da maioria dos Ransomwares.

Você pode dar uma olhada no Smartfense aqui.

Avaliamos os fornecedores com base em testes e pesquisas rigorosos, mas também levamos em consideração seu feedback e nosso programa de afiliados com os fornecedores. Alguns fornecedores são de propriedade da nossa matriz.
Saiba mais
O vpnMentor foi criado em 2014 para analisar os serviços de VPN e cobrir temas relacionados à privacidade. Hoje, nossa equipe de centenas de investigadores, redatores e editores de segurança cibernética continua ajudando os leitores a lutar por sua liberdade online em parceria com a Kape Technologies PLC, que também é proprietária dos seguintes produtos: ExpressVPN, CyberGhost, ZenMate, Private Internet Access e Intego, que podem vir a ser analisados neste site. As análises publicadas no vpnMentor são consideradas precisas na data de publicação de cada artigo e elaboradas conforme nossos rígidos padrões de análise que priorizam o exame profissional e honesto do especialista que faz a análise, levando em conta as capacidades técnicas e qualidades do produto juntamente com seu valor comercial para os usuários. As classificações e análises que publicamos também levam em conta a propriedade comum mencionada acima e as comissões de afiliados que ganhamos por compras através dos links em nosso site. Não analisamos todos os provedores de VPN e acreditamos que as informações sejam precisas na data de publicação de cada artigo.

Sobre o autor

  • Guy Fawkes
  • Guy Fawkes Especialistas anônimos de cibersegurança

Especialistas anônimos que escrevem para o vpnMentor, mas mantêm suas identidades em segredo.

Gostou desse artigo? Avalie!
Eu detestei Eu não gostei Achei razoável Muito bom! Eu adorei!
de 10 - votado por usuários
Obrigado pelo seu feedback.

Por favor, comente sobre como melhorar este artigo. Seu feedback é importante!

Deixe um comentário

Desculpe, links não são permitidos neste campo!

O nome deve conter pelo menos três letras

O conteúdo do campo não deve exceder 80 letras

Desculpe, links não são permitidos neste campo!

Digite um endereço de e-mail válido

Obrigado por enviar um comentário, %%name%%!

Verificamos todos os comentários no prazo de 48 horas para garantir que sejam reais e não ofensivos. Sinta-se à vontade para compartilhar este artigo enquanto isso.