Ataques de Ransomware: O Papel das VPNs
Os ataques de ransomware têm se tornado cada vez mais comuns e sofisticados, com cerca de 50% deles começando com o roubo de credenciais de VPN. De acordo com uma análise da Beazley Security, no segundo trimestre do ano, coletar registros válidos para o acesso de VPNs foi o método mais usado por cibercriminosos para emplacar campanhas de ransomware, chegando a 48% dos ataques.
Essa prática representa um aumento de 38% em relação ao trimestre anterior e gera preocupação entre os especialistas, pois marca um aumento significativo de ataques de ransomware. Além disso, a exploração de serviços externos foi a segunda prática mais popular entre os hackers para concretizar golpes, representando 23% dos casos.
Vulnerabilidades de VPNs
As VPNs corrompidas podem ser o pontapé inicial para ataques de ransomware no ambiente digital. Uma vez dentro do sistema, os cibercriminosos conseguem explorar vulnerabilidades de acesso, como a falta de uma Autenticação Multifator (MFA) e até mesmo por causa de políticas de bloqueio do dispositivo.
Além disso, 65% dos ataques de sequestro digital foram orquestrados por três grupos criminosos bastante prolíficos na área. Em um dos casos observados, detectou-se que o acesso começou por meio do roubo de registros válidos em ações de credential stuffing (ataque de preenchimento de credenciais) contra serviços SSLVPN da SonicWall.
Alerta para Usuários
Considerando que cibercriminosos estão usando técnicas cada vez mais robustas e sofisticadas para aplicar golpes, é importante escolher muito bem a VPN que você vai usar. Usar uma rede privada virtual não é a mesma coisa que ter um antivírus no seu dispositivo.
Embora ofereça uma navegação mais segura e criptografada, principalmente no ambiente corporativo, a ferramenta possui algumas vulnerabilidades dependendo do tipo de provedor usado. Logo, é importante ter em mente que o uso da VPN não te torna imune a ataques de phishing, por exemplo, ou práticas mais complexas como o ransomware.
- Prestar atenção nas políticas de dados do recurso escolhido;
- Contar com a proteção adicional de antivírus;
- Manter as credenciais de acesso seguras.
Essas medidas são fundamentais para barrar possíveis ameaças digitais que estão à espreita para roubar as suas informações.
Este conteúdo pode conter links de compra.
Fonte: link