Notícias
Ransomware
Dando continuidade à Campanha de Divulgação e Conscientização de Segurança da Informação do Laboratório Nacional de Computação Científica (LNCC), registra-se que processo de conscientização e divulgação faz parte dos esforços do LNCC em promover a cultura de segurança da informação entre os seus colaboradores e, desta forma, atender aos requisitos da IEC/ISO 27001.
O LNCC busca reduzir os riscos relacionados à falta de entendimento das regras de segurança, que podem levar a vários tipos de violações e incidentes de segurança tais como: acesso não autorizado às informações e mídias; erros operacionais; roubo de informações e mídias.
O que é?
O ransomware é um tipo de código malicioso que visa impossibilitar o acesso aos dados armazenados de um equipamento. Ele geralmente, faz uso da criptografia para realizar o sequestro dos dados, ou seja impedir que os usuários consiga acessa-los. O agente (pessoa) que controla o ransonware geralmente exige o pagamento de resgate (ransom) para reestabelecer o acesso aos dados.
Como ocorre?
- Por meio de e-mails com o código malicioso em anexo ou por links;
- Utiliza a vulnerabilidade de sistemas que não recebem devidas atualizações de segurança;
- Cifra backups na nuvem;
- Procura agir em arquivos com extensões típicas de backup, como: .bak, .zip, .gz e .rar.
Previna-se
- Mantenha seus equipamentos seguros, instalando a versão mais nova do seu sistema operacional e aplicativos;
- Mantenha instalado e atualizado, em seus equipamentos, uma versão de "antivírus" que forneça suporte a ransonware;
- Seja cuidadoso ao abrir arquivos anexados e links;
- Desconfie de anúncios e promoções que solicitam o acesso a sites suspeitos ou que solicitem a instalação de alguma aplicação desconhecida.
Gestão da Segurança da Informação
sgsi@lncc.br
Serviço de Comunicação Institucional
secin@lncc.br