O Brasil vem se destacando como o país latino mais atacado por bandidos virtuais, e infelizmente isso não é algo bom em se destacar. Só no primeiro trimestre de 2021 mais de 3,2 bilhões de tentativas foram registradas, sendo que em toda América Latina foram 7 bilhões.
Vamos esclarecer alguns termos para continuarmos este papo:
O que são malwares?
– Malware é um programa de computador desenvolvido para prejudicar o sistema e também o dono do computador, pois seu código malicioso tem o principal objetivo de roubar dinheiro.
O que são os ransomwares?
– O ransomware é um tipo de malware que sequestra o computador da vítima e cobra um valor em dinheiro pelo resgate, geralmente usando a moeda virtual bitcoin, que torna quase impossível rastrear o criminoso que pode vir a receber o valor. Este tipo de “vírus sequestrador” age bloqueando os dados do sistema operacional ou arquivos importantes para que seus proprietários precisem recupera-los.
Lembro quando os virus de computador eram utilizados para fazer piada ou apenas criar dores de cabeça, um bem famoso foi o “I Love You”, que atacou PCs com Windows a partir de maio de 2000 e se espalhava como um anexo falso de email. I Love You era o título da mensagem, e muita gente curiosa caía só porque queria saber quem era o admirador secreto. Quem já usava computador nesta época com certeza foi infectado e acabou precisando de uma manutenção em seu PC, mas era só isso.
Nos tempos atuais a coisa ficou feia, as grandes instituições gastam milhões em camadas de segurança em busca de mitigar o risco de sofrer impactos em suas operações, ou serem obrigadas a pagar pelo resgate de dados. O grande problema é que do outro lado existem mentes brilhantes criando ataques sofisticados, e em países onde a cultura de segurança digital ainda não é tão disseminada, as oportunidades se multiplicam.
Ataques a grandes empresas
Em maio, a JBS, empresa de alimentos com sede no Brasil, foi alvo de uma invasão. Com o ataque, os serviços de infraestrutura e internet foram derrubados e as atividades na Austrália e nos Estados Unidos foram suspensas. Após consultar especialistas, a empresa fornecedora de carne pagou o resgate dos dados que foram roubados, e o valor chegou nos 11 milhões de dólares.
Além da JBS, outra empresa que foi alvo de um ataque ransomware foi a Kaseya, que oferece softwares de gerenciamento de redes, sistemas e infraestrutura de tecnologia da informação. O grupo russo responsável pelo ataque, já é amplamente conhecido por praticar crimes do tipo com grandes companhias.
Os órgãos do governo também não estão imunes aos ataques. No dia 13/08 deste mês, o Ministério da Economia confirmou que o Tesouro Nacional sofreu um ataque de ransomware. Mas afirmaram que não foram afetados, que seus processos de compras e vendas continuaram operantes.
Nesta ultima semana as lojas Renner foram atacadas e seu app e Site ficaram fora do ar durante varias horas, gerando grande alarde em varias redes sociais. Alem de toda a dor de cabeça com o problema, ainda foi convocada pelo Procon para esclarecer quais foram os eventuais bancos de dados violados e se “houve vazamento de dados pessoais de clientes e de outras informações estratégicas”. O Procon-SP ainda questionou sobre o plano de proteção e recuperação executado até o momento, e quais foram os canais de atendimento disponibilizados aos consumidores, e ainda questionou sobre obrigações previstas na Lei Geral de Proteção da Dados (LGPD), que já mencionei a vocês por aqui.
Uma pergunta que sempre ocorre quando estamos discutindo este tipo de situação é: “Como foi que esse tal vírus entrou?”, e isso ocorre de muitas formas, muitas mesmo, um simples link que você clica e te direciona a um site, lá você fica um tempo e não entende o porque foi parar lá, já escreve outro endereço e vai embora, mas neste instante você pode ter sido infectado.
Um dos fatores que aumentou exponencialmente o risco das companhias foi o trabalho em home office, pois os computadores das empresas foram para casa, e mesmo com todo o aparato de segurança, redes privadas, e muitos recursos, uma bobeira pode comprometer toda a organização que este profissional trabalha. Imaginem que seu filho pede para entrar em um site de um joguinho enquanto você lê algo no celular, e este site foi preparado pelos criminosos para infectar computadores, pronto, 5 minutos de diversão podem se transformar em dezenas de horas de desespero.
Uma coisa é certa, se seus dados foram sequestrados, as duas formas possíveis de recupera-los são: a) pagando o resgate, b) voltando um backup, uma outra coisa também é certa, a dor de cabeça.
E por hoje é isso, e vamos fechar com nossa clássica mensagem de StarWars: “Mais vale um fracasso honroso do que um sucesso indigno.”