{"id":569,"date":"2022-02-17T14:38:12","date_gmt":"2022-02-17T17:38:12","guid":{"rendered":"https:\/\/valentecriacoes.com.br\/tek-system\/?p=569"},"modified":"2022-03-15T14:55:44","modified_gmt":"2022-03-15T17:55:44","slug":"sequestro-de-dados","status":"publish","type":"post","link":"https:\/\/valentecriacoes.com.br\/tek-system\/artigos\/569\/","title":{"rendered":"SEQUESTRO DE DADOS"},"content":{"rendered":"\n<p><strong>O que \u00e9 e como funciona esta modalidade de crime digital que cada vez mais tem assustado os profissionais de TI em nossa regi\u00e3o.<\/strong><\/p>\n\n\n\n<p>V\u00edrus\u2026&nbsp; Invas\u00e3o\u2026 Espionagem\u2026 Fraude\u2026 Estas e muitas outras palavras, quando associadas ao contexto da tecnologia da informa\u00e7\u00e3o, geralmente evocam em nossa mente o perfil obscuro de uma personagem quase irreal: o hacker!<\/p>\n\n\n\n<p>Este ser m\u00edtico, capaz de infringir medo e levar t\u00e9cnicos e administradores de rede \u00e0 beira da loucura tem, h\u00e1 alguns meses, trazido grande apreens\u00e3o \u00e0s empresas e usu\u00e1rios de sistemas em nossa regi\u00e3o.<\/p>\n\n\n\n<p>Toda esta preocupa\u00e7\u00e3o se deve \u00e0 ocorr\u00eancia de recentes a\u00e7\u00f5es por aqui de um grupo de crackers (hackers que usam seu conhecimento para fins imorais, ilegais ou prejudiciais). Estes criminosos, com o intuito de ganhar dinheiro, tem adotado em seus ataques uma estrat\u00e9gia conhecida como \u201csequestro de dados\u201d ou \u201csequestro digital\u201d.<\/p>\n\n\n\n<p><strong>Mas o que \u00e9 o sequestro de dados?<\/strong><\/p>\n\n\n\n<p>Consiste em realizar a compacta\u00e7\u00e3o ou criptografia de todas as informa\u00e7\u00f5es existentes em um computador, protegendo os arquivos gerados com uma senha e apagando, de forma permanente, todos os arquivos originais. A seguir, o criminoso exige do propriet\u00e1rio da m\u00e1quina atacada um valor em dinheiro em troca da entrega da senha para recupera\u00e7\u00e3o dos dados.<\/p>\n\n\n\n<p>Obviamente os criminosos que praticam este tipo de a\u00e7\u00e3o n\u00e3o brincam em servi\u00e7o. Geralmente agem em grupos bem organizados, espalhados mundo afora. Na maioria das vezes invadem redes de empresas ou corpora\u00e7\u00f5es explorando falhas de seguran\u00e7a e buscam servidores e m\u00e1quinas de fun\u00e7\u00e3o cr\u00edtica. Antes de agir, monitoram tudo o que acontece nas m\u00e1quinas invadidas para levantamento do porte da empresa. Sempre pedem um valor de \u201cresgate\u201d que sabem que a empresa ter\u00e1 condi\u00e7\u00f5es de pagar. Sempre cobram seu resgate em d\u00f3lar e os pagamentos s\u00e3o feitos atrav\u00e9s de servi\u00e7os de cobran\u00e7a internacionais praticamente imposs\u00edveis de serem rastreados.<\/p>\n\n\n\n<p><strong>Como ocorrem as invas\u00f5es?<\/strong><\/p>\n\n\n\n<p>S\u00e3o v\u00e1rias as t\u00e9cnicas que um hacker pode utilizar para ter acesso a um servidor ou m\u00e1quina dentro de uma rede. No entanto, na maioria das vezes tudo o que ele faz \u00e9 esperar ser convidado.<\/p>\n\n\n\n<p>Isso mesmo! A grande maioria dos ataques ocorre por conta de deslizes cometidos por usu\u00e1rios, que por descuido ou neglig\u00eancia convidam essas pessoas a entrar em seus computadores concedendo-lhe o acesso.<\/p>\n\n\n\n<p>Ocorre mais ou menos assim: o hacker desenvolve um software pequeno e simples, mas furtivo e extremamente poderoso, capaz de se instalar silenciosamente num computador e ficar l\u00e1 escondido em meio ao emaranhado de processos executados simultaneamente. Este software, normalmente conhecido como v\u00edrus, \u00e9 ent\u00e3o disseminado via e-mail ou simplesmente disponibilizado na internet atrav\u00e9s de alguma isca. As iscas mais utilizadas para dissemina\u00e7\u00e3o envolvem an\u00fancios de pornografia, falsos comunicados de empresas, \u00f3rg\u00e3os governamentais ou de defesa do consumidor, m\u00fasicas, programas ou qualquer outro tipo de download gr\u00e1tis. O convite para a invas\u00e3o ocorre quando um usu\u00e1rio clica inocentemente sobre a isca disponibilizada pelo hacker.<\/p>\n\n\n\n<p>Depois de instalado o v\u00edrus permanece no computador infectado por tempo indeterminado. Pode tentar descobrir senhas por conta pr\u00f3pria ou simplesmente espera que o usu\u00e1rio as digite em algum lugar, pois normalmente tem a capacidade de capturar tudo o que \u00e9 digitado ou acessado pelo usu\u00e1rio, repassando aquilo que descobre imediatamente ao grupo cracker que o plantou. De posse das credenciais de acesso do usu\u00e1rio os invasores tem total acesso \u00e0 m\u00e1quina, podendo inclusive varrer rede e repetir o processo de invas\u00e3o em outros computadores at\u00e9 encontrar o que mais desejam: o servidor de dados da empresa.<\/p>\n\n\n\n<p><strong>Como se proteger<\/strong><\/p>\n\n\n\n<p>Existem no mercado muitas solu\u00e7\u00f5es de hardware e software capazes de minimizar os riscos de um ataque, mas de nada adiantam aparatos caros e de \u00faltima gera\u00e7\u00e3o se o b\u00e1sico n\u00e3o for feito com disciplina. Normalmente s\u00e3o as pequenas a\u00e7\u00f5es do dia a dia que evitam ou na pior das hip\u00f3teses minimizam a possibilidade de uma ocorr\u00eancia deste tipo.<\/p>\n\n\n\n<p>Obviamente a primeira dica \u00e9 n\u00e3o fazer o convite para que o hacker se aposse de seu computador. \u00c9 bem simples: ao navegar na web ignore an\u00fancios e banners oferecendo conte\u00fado ou vantagens de origem duvidosa. Ao receber e-mails com anexos s\u00f3 abra se tiver total certeza e convic\u00e7\u00e3o de que aquilo lhe foi enviado por um remetente confi\u00e1vel.<\/p>\n\n\n\n<p>Tenha um bom antiv\u00edrus instalado em seu computador e mantenha-o sempre atualizado. Novos v\u00edrus s\u00e3o identificados e vacinas s\u00e3o criadas todos os dias. Quando voc\u00ea atualiza o antiv\u00edrus voc\u00ea traz estas novas vacinas para seu computador.<\/p>\n\n\n\n<p>Mantenha seu sistema operacional sempre atualizado. Assim como ocorre com os antiv\u00edrus, falhas de seguran\u00e7a s\u00e3o identificadas com frequ\u00eancia nos sistemas operacionais, muitas vezes os v\u00edrus fazem uso destas falhas para atuar ou se manterem ocultos. Quando voc\u00ea atualiza seu sistema e corrige estas falhas, voc\u00ea impede o funcionamento de v\u00edrus que as exploram.<\/p>\n\n\n\n<p>Mantenha um rigoroso backup de seus dados. Se o pior ocorrer, um backup bem feito pode ser a salva\u00e7\u00e3o de sua empresa. Jamais utilize backups do tipo sobreposi\u00e7\u00e3o, onde o backup de hoje sobrep\u00f5e o arquivo gerado no backup de ontem, mantenha c\u00f3pias di\u00e1rias. Utilize m\u00faltiplas m\u00eddias para fazer suas c\u00f3pias, preferencialmente uma para cada dia da semana. Nunca deixe sua m\u00eddia de backup conectada ao computador por um tempo maior do que o necess\u00e1rio para que a c\u00f3pia ocorra. Em casos de sequestro de dados, uma das primeiras coisas que o hacker faz \u00e9 apagar m\u00eddias de backup conectadas ao computador.<\/p>\n\n\n\n<p>Se seu servidor for de pequeno porte e houver a possibilidade, desative-o quando ele n\u00e3o estiver sendo usado. Dependendo do volume de dados o processo de criptografia pode ser demorado, por isso, quase sempre o sequestro ocorre \u00e0 noite ap\u00f3s as 21:00 horas ou nos finais de semana.<\/p>\n\n\n\n<p>Limite ao m\u00e1ximo o acesso aos servidores. Quanto maior o n\u00famero de pessoas que utilizam um servidor, maior a chance de algu\u00e9m cometer algum erro. Caso sua empresa tenha feito a op\u00e7\u00e3o por trabalhar com arquiteturas de instala\u00e7\u00e3o de software centralizada, utilizando alguma tecnologia de acesso remoto, como Windows Terminal Services, por exemplo, mantenha um servidor dedicado exclusivamente para esta finalidade. Jamais disponibilize para os usu\u00e1rios este tipo de servi\u00e7o num servidor que tamb\u00e9m armazena dados.<\/p>\n\n\n\n<p>Capriche na escolha de suas senhas. Senhas complexas s\u00e3o praticamente imposs\u00edveis de serem descobertas pelo m\u00e9todo tentativa e erro que alguns v\u00edrus utilizam. Use sempre senhas pouco \u00f3bvias, intercalando caracteres especiais, n\u00fameros e letras mai\u00fasculas e min\u00fasculas. Combina\u00e7\u00f5es do tipo usu\u00e1rio \u201cjoao\u201d senha \u201cjoao\u201d s\u00e3o a alegria de qualquer cracker.<\/p>\n\n\n\n<p>Por fim, mantenha-se sempre informado junto ao seu servi\u00e7o de TI sobre a situa\u00e7\u00e3o atual e a seguran\u00e7a de seus dados. Busque sempre melhorar a infraestrutura existente. Pequenos investimentos ao longo do tempo podem evitar impossibilidade operacional e poupar muita dor de cabe\u00e7a e milhares de d\u00f3lares com o pagamento de resgates na eventualidade de uma ocorr\u00eancia de ataque. Lembre-se de que o sequestro digital \u00e9 apenas um dentre v\u00e1rios tipos de ataques praticados por hackers. Por mais terr\u00edvel que um sequestro possa parecer, acredite, h\u00e1 a\u00e7\u00f5es muito piores implementadas por estes criminosos ao redor do mundo.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>O que \u00e9 e como funciona esta modalidade de crime digital que cada vez mais tem assustado os profissionais de TI em nossa regi\u00e3o. V\u00edrus\u2026&nbsp; Invas\u00e3o\u2026 Espionagem\u2026 Fraude\u2026 Estas e muitas outras palavras, quando associadas ao contexto da tecnologia da informa\u00e7\u00e3o, geralmente evocam em nossa mente o perfil obscuro de uma personagem quase irreal: o [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":929,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_expiration-date-status":"","_expiration-date":0,"_expiration-date-type":"","_expiration-date-categories":[],"_expiration-date-options":[]},"categories":[1,13],"tags":[],"class_list":["post-569","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-artigos","category-seguranca"],"post_mailing_queue_ids":[],"_links":{"self":[{"href":"https:\/\/valentecriacoes.com.br\/tek-system\/wp-json\/wp\/v2\/posts\/569","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/valentecriacoes.com.br\/tek-system\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/valentecriacoes.com.br\/tek-system\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/valentecriacoes.com.br\/tek-system\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/valentecriacoes.com.br\/tek-system\/wp-json\/wp\/v2\/comments?post=569"}],"version-history":[{"count":1,"href":"https:\/\/valentecriacoes.com.br\/tek-system\/wp-json\/wp\/v2\/posts\/569\/revisions"}],"predecessor-version":[{"id":570,"href":"https:\/\/valentecriacoes.com.br\/tek-system\/wp-json\/wp\/v2\/posts\/569\/revisions\/570"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/valentecriacoes.com.br\/tek-system\/wp-json\/wp\/v2\/media\/929"}],"wp:attachment":[{"href":"https:\/\/valentecriacoes.com.br\/tek-system\/wp-json\/wp\/v2\/media?parent=569"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/valentecriacoes.com.br\/tek-system\/wp-json\/wp\/v2\/categories?post=569"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/valentecriacoes.com.br\/tek-system\/wp-json\/wp\/v2\/tags?post=569"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}