Início » Antivírus e Segurança » Ataque com ransomware está sequestrando arquivos de empresas ao redor do mundo

Ataque com ransomware está sequestrando arquivos de empresas ao redor do mundo

Empresas na Alemanha, Reino Unido, Espanha, Brasil e outros países estão tomando medidas contra ransomware.
Malware criptografa arquivos e pede resgate em bitcoins para recuperar dados. Telefónica é uma das maiores afetadas.

Paulo Higa Por

O ransomware WannaCry está sendo utilizado em um ataque massivo a computadores de grandes companhias ao redor do mundo nesta sexta-feira (12). A Telefónica, maior empresa de telecomunicações da Espanha e dona da Vivo no Brasil, é uma das principais afetadas. Criminosos criptografaram os arquivos da operadora e estão pedindo um resgate em bitcoins, que pode passar do equivalente a 500 mil euros.

A praga se aproveita de uma vulnerabilidade no Windows que permite executar código remotamente por meio do SMB, protocolo de compartilhamento de arquivos. Quando uma máquina é afetada, o ransomware pode se espalhar rapidamente para todos os computadores vulneráveis da rede.

A falha estava presente em todos os Windows desde o Vista, incluindo as versões para servidores. A Microsoft liberou uma correção no dia 14 de março, mas, pelo visto, poucas máquinas foram atualizadas: fontes da Telefónica afirmam ao jornal El Mundo que cerca de 85% dos computadores da operadora foram infectados com o ransomware.

Leia mais: Como se proteger contra o ransomware que atacou empresas de todo o mundo

No mundo

O número de empresas que estão sendo atacadas pelo WannaCry é desconhecido, mas significativo. A Avast afirmou à Forbes que detectou mais de 36 mil ataques no dia de hoje. A Kaspersky diz que o WannaCry já foi visto em 45 mil computadores de 74 países. A BBC informa que houve ataques no Reino Unido, Estados Unidos, China, Rússia, Espanha, Itália, Vietnã, Taiwan e outros países.

A Reuters afirma ainda que a companhia de energia espanhola Iberdrola e a Gas Natural foram atacadas pelo ransomware. A Vodafone da Espanha também teria pedido aos funcionários que desligassem seus computadores ou desconectassem suas máquinas da rede caso tivessem seus arquivos comprometidos, como forma de evitar o espalhamento do malware.

Ainda na manhã de hoje, os hospitais do Serviço Nacional de Saúde (NHS) do Reino Unido enfrentaram “sérios problemas de TI”, o que derrubou os sistemas e o atendimento telefônico do órgão público de saúde britânico. Momentos depois, o NHS disse em comunicado oficial acreditar que foi infectado pelo WannaCry.

Telões vermelhos na Telefónica revelam que os criminosos exigem o pagamento do resgate até o próximo segunda-feira (15), sob pena de aumento do valor. Caso a empresa ainda assim não pague o montante, os arquivos serão deletados no dia 19 de maio.

Eles pedem US$ 300 por computador afetado, em forma de bitcoins, o que resultaria em um montante de 509.487 euros (R$ 1,72 milhão) no caso da Telefónica. Oficialmente, a empresa diz que detectou um “incidente de cibersegurança” e que está trabalhando para resolver o problema.

No Brasil

Fontes contam ao Tecnoblog que uma empresa de call center teve suas máquinas atacadas, prejudicando o atendimento aos clientes. Além disso, uma multinacional de consultoria pediu aos funcionários de todo o mundo que desligassem seus computadores até segunda ordem, o que interrompeu a operação da companhia, inclusive no Brasil.

De acordo com a BandNews FM, os funcionários da Vivo estão sem trabalhar desde às 9 horas da manhã. Um funcionário da operadora confirmou a paralisação ao Tecnoblog.

O Tribunal de Justiça de São Paulo (TJ-SP) enviou e-mail aos funcionários solicitando que todos os computadores fossem desligados imediatamente. "Foram detectadas máquinas infectadas e, segundo o protocolo de segurança da tecnologia da informação do Judiciário paulista, o Tribunal de Justiça de São Paulo determinou por cautela o desligamento de todas as máquinas do Estado de modo a evitar a propagação", diz o tribunal em nota.

A Petrobras também pediu aos funcionários, verbalmente, que desligassem seus PCs, relata um leitor.

Atualizado às 17h27.

Comentários

Envie uma pergunta

Os mais notáveis

Comentários com a maior pontuação

Dolph anderson
¿Necesitas un hacker? ¿Por qué no intentas [email protected] siguiente:: Contabilidad de cuenta bancariaPiratas piratas: Banco / cajero automático: Cuentas de correo electrónico: Cambios en el Grado: Hackeo del sitio web estrellado: Servidor se estrelló hack: Recuperar archivos / documentos perdidos: Borrar los antecedentes penales: Piratería de bases de datos: Venta de tarjetas de descarga de todo tipo: Ip no detectable: Piratas informáticos individuales: Sitios web hackearPiratería de Facebook: Control remoto del dispositivo: Burner Numbers hack: Cuentas de PayPal verificadas: Cualquier hack de cuenta de redes sociales: Android hack y iPhone: Word Press Blogs hackeo: Hackear el mensaje de interceptación de texto: Interceptación de correo electrónico, e.t.c. contáctenos en [email protected]
Christopher Genius
Esta é a parada de ônibus final em todas as atividades de hacking / cracking em todo o mundo e o grupo conhecido como GeNius HacK GrouP ([email protected])Somos profissionais, inteligentes e desenvolvedores de poderosas chaves sobressalentes / quebra em softwares com endereço IP não rastreável. O sucesso e congratulações imagináveis nos foram concedidos abertamente durante e depois de tantas eleições porque estamos Alterador de figuras, atualização escolar / universitária, Erase Bad / Criminal Records para a maioria dos políticos e figura pública.Mastercard, Blank Atm, Paypal limpeza de Crédito / Débito e Crédito de qualquer pessoa, Empresa que precisava de processos de Suporte / Subsídio Financeiro,amigos falsos do facebook / whatssap monitorando e examinando o local onde eles são comuns e tantos: Nós também dominamos tantos EMPRESAS e servimos como Proteção / FireWall por poucoINVADERS .Para mais ENTRAS entre em contato com G.H.G em [email protected]
Christopher Genius
Esta é a parada de ônibus final em todas as atividades de hacking / cracking em todo o mundo e o grupo conhecido como GeNius HacK GrouP ([email protected])Somos profissionais, inteligentes e desenvolvedores de poderosas chaves sobressalentes / quebra em softwares com endereço IP não rastreável. O sucesso e congratulações imagináveis nos foram concedidos abertamente durante e depois de tantas eleições porque estamos Alterador de figuras, atualização escolar / universitária, Erase Bad / Criminal Records para a maioria dos políticos e figura pública.Mastercard, Blank Atm, Paypal limpeza de Crédito / Débito e Crédito de qualquer pessoa, Empresa que precisava de processos de Suporte / Subsídio Financeiro,amigos falsos do facebook / whatssap monitorando e examinando o local onde eles são comuns e tantos: Nós também dominamos tantos EMPRESAS e servimos como Proteção / FireWall por poucoINVADERS .Para mais ENTRAS entre em contato com G.H.G em [email protected]
LessTech
Vai depender muito da implementação da criptografia. Se for mal implementada vai dar zebra na descriptografia. Esses sequestradores com certeza não são "profissionais".

De qualquer forma fica a lição pro cara que perdeu os arquivos: faça backup regularmente.
Eduardo RFS
não imagina, hackeia os servers da google, microsoft, amazon, apple e etc... ganha nada n
Eduardo RFS
é outra implementação completamente diferente
Alex Rodrigues
O fato de existir não quer dizer que esteja aberto a invasão. Eu mesmo uso para me comunicar com minha impressora na rede e nunca terei problema.
Alex Rodrigues
O Linux é muito seguro basta o cara não fazer bobagem. Deixa o sistema padrão e tá tudo certo. E tem mais, mesmo que você vacile dificilmente o.invasor passa da sua pasta do usuário,
Trovalds
Não alimente os trolls e muito menos os desinformados. Google for it.
Trovalds
O que roda dentro de uma empresa e foi desenvolvido exclusivamente pra ela. Vou lá saber...
Conhece VÍRUS me LINUX ? Me diga o nome de um...
Bobão !
Sistemas proprietários ? Diga o nome de UM !
Jefferson Rodrigues
Quê?
Neto
Citrix e SAP?
Neto
E que é bem simples e barato atualizar 100 mil máquinas. Isso se as máquinas não forem alugadas por que dai é outra história
Jefferson Rodrigues
Tenho mais o que fazer. Tchau! Kkkkk
Helmut
Não importa se os meus arquivos são importante ou são só besteiras iguais aos seus, o lance é que mesmo um expert como você vai perder seu tempo tendo que formatar o pc para juntar toda essa "besteira" novamente. Eu não sei você, mas eu valorizo meu tempo.
Jefferson Rodrigues
Vão sequestrar os seus arquivos mega ultra importante para te pedir milhões por eles. Cuidado! Kkkkkkk
Helmut
E todo mundo é igual a você?
Jefferson Rodrigues
Não! Só tenho besteira tanto no meu aparelho quanto na nuvem.
Helmut
Seus arquivos não são importantes?
Trovalds
O que um mal-intencionado prefere: invadir um sistema com mais de 90% de usuários desktop ou um com menos de 5%? E o Linux exige um conhecimento diferente pra invadir, ele não tão seguro assim. Agora se você quiser falar de xBSD aí sim estamos falando em algo seguro.
Veritas
Atualizar qualquer coisa em ambiente corporativo é complicado.

Sim, é complicado.

Mas a Microsoft auxilia bastante nesta atualização.. .o foco da MS sempre foi ambiente corporativo e ela já tem experiência em prover ferramentas para atualizações em massa.

Agora, se o setor de TI não é capacitado o suficiente para isto, é outra estória.
Veritas
Chinelagem.

Uma empresa do porte da Telefônica deveria ter uma área de TI decente.

Uma coisa é um usuário iniciante de Windows não saber que seu computador corre risco... mas uma empresa destas? PQP!
Olegario Souza
Você que chegou na empresa e ficou assim: ligo ou não ligo os computadores... Então, os XP ligou-os em modo segurança. Não viu nada de mais...
Enfim, ligou tudo no normal mesmo e não deu de cara com nada de Wanna Crypt.
Parabéns. Você é um sobrevivente.... Por enquanto.
Alex Rodrigues
Sim, eu quero ver invadir. E se conseguir, passar da pasta do usuário...
Jefferson Rodrigues
Eu não uso antivírus, pois não vejo necessidade. E também não recomendo a ninguém a usar.
Marcogro®
Realmente não é difícil se precaver obtendo informações na internet. Um manual B-a-BÁ de como se fazer uma atualização para prevenção em ambiente corporativo não existe, né? Então...
Oliver Schultes
amigo, o mundo não se resume as pessoas que vc conhece e muitos desses virus agem silenciosamente, apenas rodando ads em background ou coletando nossas informações, passou o tempo daqueles virus que serviam apenas pra estragar os dispositivos
antônio
Isso tem nome: oportunismo.Vale lembrar que provavelmente dá pra achar tudo na internet mesmo. É só tirar 15 minutos e procurar... heh.
????
Isso tem nome: oportunismo.

Vale lembrar que provavelmente dá pra achar tudo na internet mesmo. É só tirar 15 minutos e procurar... heh.
antônio
Só porque tu nunca pegou, não quer dizer que não exista. Não estou dizendo que seja comum ou frequente, até porque eu também nunca peguei quando usava - mas daí a dizer que não existe... adware, por exemplo, já tive, em 2011~2012.
????
Só porque tu nunca pegou, não quer dizer que não exista. Não estou dizendo que seja comum ou frequente, até porque eu também nunca peguei quando usava - mas daí a dizer que não existe... adware, por exemplo, já tive, em 2011~2012.
7csP9tkb
Olha um WP.... nem sabia que ainda existiam
Cidopina
Olha um WP.... nem sabia que ainda existiam
Vitor Rigoni
Eita que esse comentário foi muito mais "popular" que eu imaginei que seria. Curti muito ler todas as respostas de vocês mas infelizmente não tenho como responder a todas individualmente. Vou tentar pegar os pontos mais críticos que encontrei e apresentar mais detalhadamente o que eu quis dizer com um exemplo.

TL;DR: É mais barato apagar o incêndio que cuidar da floresta, mesmo com os estragos do fogo.

Primeiro quero deixar bem claro que considero ransomware uma prática ilegal, criminosa, e não compactuo com isso. Não acho que ninguém deve pagar recompensa pra bandido, mas esse não é o ponto da nossa discussão.

O principal ponto que devemos lembrar é que, na verdade, as empresas não estão ligando muito se existem outage nos serviços deles, desde que os custos da ocorrência de um outage não superem os custos de manutenção daquela infra-estrutura ali.

O que quero dizer com isso? Vou dar dois exemplos reais usando nomes fictícios:

Caso da empresa X - empresa Fortune 500 com clientes no mundo inteiro.
A empresa X usa serviços da amazon aws. Utilizava pelo menos 3 servidores EC2 por produto. Eram mais de 10 mil instancias EC2 rodando. 99.99% de uptime pros clientes. Show de bola. Custo disso? Cerca de 5 BILHÕES de dólares por ano somente com as instancias EC2 (fora todos os outros serviços da amazon que a empresa X também usa).
Resolveram que o custo disso tava alto demais e trocaram as mais de 10k instâncias EC2 por um número Y (sorry, não sei o número disso) de instâncias x1 (custo 4 mil USD por HORA de funcionamento) e todos os produtos passaram a rodar com Docker. Uma mudança bem radical na infra-estrutura inteira da empresa.
Economia: mais de 1 bi USD / ano.
Uptime? Reports diários de clientes com outage em produção. Muitas vezes a empresa inteira para um dia inteiro pois os serviços de integração contínua e deploy contínuo estão parados.

Ainda assim é mais barato.

Então, vejam: é mais barato pra a empresa X deixar a empresa inteira um dia parado, ter clientes com outage, pagar funcionários sem eles terem como trabalhar, e etc... do que manter uma infra com 100% de uptime pros clientes.

Por isso que disse: empresas pensam em custo. Eles vão lidar com a situação do ransomware? Claro. As equipes de devops vão passar perrengue? Demais. Ainda vai sair mais barato lidar com isso do que manter a infra e sistemas atualizados pra prevenir.
Provavelmente na correção desse problema eles vão aplicar as segurança necessária para que esse mesmo ransomware não os ataque novamente, mas surgirão outros casos que também serão resolvidos, e toca o barco :)

Caso da empresa Z - pequena loja online desenvolvida com wordpress e woocommerce.
(nessa aqui seria até legal a opinião do próprio pessoal do Tecnoblog, que deve ter que lidar com isso diáriamente rsrs).
O wordpress atualiza com muita frequência, assim como o woocommerce. Buracos na segurança são "tapados" toda semana. A pequena loja é o sustento de uma família, e rende pouco mais de 10 mil reais por mês (bruto). Os donos da loja não tem conhecimento técnico, e possuem uma pessoa de apoio que eles pagam quando tem problemas além da capacidade de resolução deles.

Atualizar wordpress e woocommerce toda semana exige uma pessoa dedicada a isso: atualizar em ambiente de desenvolvimento, fazer testes de regressão, garantir que está tudo funcionando corretamente, abrir uma janela de manutenção e atualizar em produção. Como você tira 2 mil reais por mês da sua pequena renda bruta de 10 mil pra pagar uma pessoa pra tomar conta de fazer isso toda vez que tem atualização? (não vou nem entrar no mérito dos encargos trabalhistas que isso pode gerar, se não a coisa piora muito!).
Resultado: eles atualizam a loja uma vez por ano, que é o que dá pra fazer.
Lembrando: loja pequena, um único sistema, hospagem em um serviço de host comum. Coisa boba. Não chega nem a fazer cócegas na infra de uma Telefónica da vida.

Espero que, com os exemplos, eu tenha descrito melhor os motivos complexos que envolvem atualizar infra-estrutura que não envolvem somente decisões técnicas, mas muitas vezes decisões de negócio (onde o principal fator é orçamento) e tenha ficado mais claro porquê muitas empresas simplesmente não atualizam sua infra em anos a fio.

=)
Moises Bartoli
Haas
. Agora a empresa vai entender porque se deve ter uma política de backup e para que serve, o que a maioria acha que é perda de tempo ficar copiando as coisas. O pepino vai ser explicar para o financeiro e comercial que vai precisar refaturar as notas, baixar os títulos de novo, ou refazer o dia inteiro de trabalho que da menos trabalho que continuar a tentar descriptografar esses dados ou pagar.
ochateador
Obrigado pela informação
Edson Nascimento
Eu acho que em hipótese nenhuma deve-se pagar. Pois isso só insentiva esse tipo de ação. As empresas devem assumir seus erros em não terem se atualizado com uma atualização classificada como CRÍTICA e correr atrás do prejuízo.
Eu mesmo já sairia instalando um novo SO em cima do atual só pra pegar os arquivos e depois formatava tudo.
Jefferson Rodrigues
Bom eu nunca fui infectado e também não conheço alguém que tenha sido. Você já?
Marcelo Santos
Tá faltando um pouco de informação mais técnica, por exemplo, as versões de Win afetadas e se encripta todos os discos etc
Hugo Patriota
Se fosse com as urnas eletrônicas isso não teria acontecido, porque em sistemas da informação, elas são modelo único de 100% de segurança, segundo a campanha publicitária do cofre em 2014. Pode rir! Pois foi isso mesmo que eu sempre fiz com as urnas 100% seguras.
Hugo Silva
Se fosse com as urnas eletrônicas isso não teria acontecido, porque em sistemas da informação, elas são modelo único de 100% de segurança, segundo a campanha publicitária do cofre em 2014. Pode rir! Pois foi isso mesmo que eu sempre fiz com as urnas 100% seguras.
Hugo Silva
Se fosse com as urnas eletrônicas isso não teria acontecido, porque em sistemas da informação, elas são modelo único de 100% de segurança, segundo a campanha publicitária do cofre em 2014. Pode rir! Pois foi isso mesmo que eu sempre fiz com as urnas 100% seguras.
Marcos Vicente Cruz
Isso depende do estabelecimento. Lá no Reino Unido hospitais foram afetados, pense numa situação em que o atraso do atendimento a um paciente por causa do computador o leva ao óbito. Quero saber como o pessoal de TI vai justificar essa decisão de não atualizar se isso acontecer.
Fabricio
Esse ataque afeta as contas on line também? E se o indivíduo fizer backup de tudo na nuvem?
Dorian Cosentino
Com gerenciamento de segurança centralizado e automatizado as chances de ser infectado por este tipo de ameças é minimo.
Em caso de de infecção sempre tem que ter o Backup do Backup, ou seja além do backup local precisa ter um backup em site remoto porem fora da rede da matrix ou melhor o backup na nuvem. Acredito que esta estrategia é uma das melhores opções para plano de recuperação de desastres.

complementando a matéria, sugiro a leitura deste artigo sobre como proteger do ransomware http://bit.ly/2pIpKmh e também este site sobre novos updates sobre esta ameaça https://antiransomware.com.br/
Oliver Schultes
Se ela o Windows 10 o update é automatico
Oliver Schultes
kkkkk inocente https://olhardigital.uol.com.br/fique_seguro/noticia/relatorio-a-cada-11-segundos-surge-um-novo-virus-para-o-android/68031
Oliver Schultes
É só uma questão de ser o OS majoritário. Traz mais retorno financeiro para os hackers. Não uma barreira de segurança dos outros sistemas.
Oliver Schultes
claro, qualquer Windows sem a atualização de segurança liberada em 14 de março
Carlos Aurélio
A questão maior aqui é, que esses ataques só estão infectando o Win certo, ah beleza uso macOs Sierra e Kaspersky Internet Security, tô de boa....
Marcogro®
Você tá certo, tanto que eu elogiei 'sua iniciativa', mas eu não tô afim de estudar... Outro.
𝕵𝖆𝖈𝕶 ⚡𝖎𝖑𝖘𝖆𝖓
Não sei se tem alguma coisa a ver, mas o Manual tá fora do ar tambémhttps://uploads.disquscdn.c...
Jack Silsan
Não sei se tem alguma coisa a ver, mas o Manual tá fora do ar também

https://uploads.disquscdn.com/images/93c888ef994b3a13dbdbf57be9f7cbc09695c0460289442fca8d9b2eab1a8ad7.png
Vinicius Mozart
Infelizmente a maioria das pessoas querem tudo de graça, mas ai existe um conteúdo de valor e com aplicações de segurança que podem evitar muitos problemas. Se não quiser comprar, estude e faça por conta própria. Grande abraço.
Futsal da Amizade
foi verdade
Futsal da Amizade
e foi geral
Eduardo Tenório
Não vale. Uma vez que você cede à chatagem, não tem volta.

PS: muito propavelmente os arquivos não estão encriptados.
Eduardo Tenório
Tem uma coisa que você está desconsiderando. Nestas empresas (sei porque trabalho numa similar) a visão que se tem de TI está 20 anos atrasada. Existem políticas como "não permitir acessar o Google" mas ao mesmo tempo permitem espetar um pendrive. Eles se escondem atrás de homologações e certificações.

Antes de querer trocar toda a infra de TI, tem que trocar os funcionários.
Trovalds
Na dúvida pesquise antes de falar abobrinha: SMB também existe no Linux.
Leo Lima
Pessoal aprendam a se proteger do ataque http://www.anyconsulting.com.br/como-se-proteger-contra-ransomwares/
Gabriel Victor
esse virus afeta o windows pirata ?
Renato Santos
Eita, esse estrago foi grande....
Olegario Souza
Vou ali conferir em offline e em um Linux (ui) se os backups estão tudo ok.
São 3 backups cada um guardado em pontos estratégicos.
Marcogro®
Pô bicho, tenho que pagar pra ler como me proteger? Valeu... Boa iniciativa.
André Matulionis
Não sei. Mas tenho medo de descobrir
Andrewmat
Não sei. Mas tenho medo de descobrir
Jefferson Rodrigues
O lado bom do Android é que estamos livre de vírus. Eu nem uso um antivírus.
Jefferson Rodrigues
Trabalhei na AmBev, e o sistema deles é um horror. A ferramenta principal da empresa era o computador, mas o sistema era lento e caía várias vezes. Atrapalhava muito o trabalho da galera. Se tivesse várias pessoas usando os PCs, eu não conseguia logar. Tinha que ligar para uma equipe para que derrubasse alguma conta que estava logada, mas sem uso naquele momento. É um horror. Imagina em quesito de segurança.
Alex Rodrigues
Na boa: empresas usarem Windows era, é e sempre será um grande vacilo. Se o seu sistema é pago, atualizado já tem mais furos que queijo suíço, imagina com sistemas antigos, um monte de pirataria (no Brasil, tá lotado) e sem o mínimo de conhecimento.
Na dúvida: use Linux!
Jefferson Rodrigues
Berro!
Jefferson Rodrigues
Ela precisa se preocupar com isso? Não seria só pessoas e empresas que tem arquivos importantíssimos?
Jefferson Rodrigues
Olha aí a importância de atualizar!???
Jefferson Rodrigues
Mas o que eles vão querer levar de você?
Jonas S. Marques
O problema não é o pré infecção, é o durante e o pós, amigo.

Enquanto empresas daqui vão ficar dias sem trabalhar lá isso vai se resolver em no máximo um dia.

E, não obstante, empresas que sofreram o problema aqui são empresas de fora da área de TI, maioria voltada pra Call Center ou processos simples operados por softwares antigos rodando em máquinas antigas.
Jonas S. Marques
SMB também roda no Samba e, bem, ninguém faz vírus pra Linux por que não precisa, não vai receber nada mesmo
Trovalds
Ataca qualquer versão não atualizada.
Trovalds
Bom, mais uma pra engrossar o coro de que o povo não dá valor à TI devido: a Kaspersky Labs já detecta e bloqueia tentativas de exploit da vulnerabilidade desde abril. Por base nisso, certamente várias outras empresas devem fazer o mesmo.

https://securelist.com/blog/incidents/78351/wannacry-ransomware-used-in-widespread-attacks-all-over-the-world/

Enfim, deve sair algum decrypt nas próximas horas.
eumermo
de fato, mas se for criptografia não tão forte, dependendo da quantidade de pcs infectados sai mais em conta meter um brute force do que pagar por todas as chaves
Minatonami
de fato, mas se for criptografia não tão forte, dependendo da quantidade de pcs infectados sai mais em conta meter um brute force do que pagar por todas as chaves
Trovalds
SMB roda majoritariamente em Windows. Não quer dizer que ele esteja presente também no Unix/Linux. Mas deixa pra lá, você é apenas alguém emocionalmente carente precisando de um abraço.
Trovalds
Uma coisa é: quem garante que pagando eles vão liberar as máquinas? Ainda mais que o ransonware se espalhou em uma velocidade assustadoramente rápida. Segundo: mesmo se eles forem descobertos, quem garante que eles não estão em algum país que não faça acordos de extradição e eles estejam imunes às garras da justiça de outros países?
Maxnoob
" reduzir custos." foi o que me disseram no dia da demissao ;-;
Maxnoob
sera que isso nao depende do nivel de ciptografia?
Caleb Enyawbruce
https://tecnoblog.net/21463...
Ramon Gonzalez
https://tecnoblog.net/214637/ransomware-wannacry-windows-smb-remover/
Caleb Enyawbruce
https://uploads.disquscdn.c...
Ramon Gonzalez
https://uploads.disquscdn.com/images/a9b5bc191085bb7a95f8390fd229030c13d964023cfdd58d8233238697923c3a.jpg
André Matulionis
O ransomware ataca somente redes corporativas? Se eu acessar a internet com meu Windows desatualizado ele será infectado?
Artur Luiz Oliveira
Um planejamento tem que ser revisado periodicamente, então se em algum momento os riscos se tornarem inviáveis, deve-se mudar a estratégia abordada.
Andrewmat
O ransomware ataca somente redes corporativas? Se eu acessar a internet com meu Windows desatualizado ele será infectado?
Ricardo - Vaz Lobo
Hummmmm...
eumermo
não tem como ser um ataque real, não nos moldes conhecidos, que criptografa e DEPOIS, quando já é caso perdido, pede o resgate. o mais provável é que esteja apenas sobrescrevendo o login do windows ENQUANTO criptografa. se tivesse criptografando em segundo plano, iria demorar horas, e os usuários teriam percebido a lentidão do sistema
Minatonami
não tem como ser um ataque real, não nos moldes conhecidos, que criptografa e DEPOIS, quando já é caso perdido, pede o resgate. o mais provável é que esteja apenas sobrescrevendo o login do windows ENQUANTO criptografa. se tivesse criptografando em segundo plano, iria demorar horas, e os usuários teriam percebido a lentidão do sistema
John Maverick
Pra você ver
John Maverick
A responsável por esse ataque foi a Dona Marisa.
Ricardo - Vaz Lobo
Até isso?
Vinicius Mozart
Algumas dicas de prevenção pode te salvar!

http://www.wenz.com.br/2017/05/12/prevencao-contra-ransoware-em-servidores-microsoft/
Neto
Um terceiro nosso que faz inspeções relacionadas a NR-13 teve seu servidor atacado por um ransomware. Os hackers pediram cerca de 30 mil reais, eles foram negociando e chegou-se a 10 mil. Essa empresa pagou, porém vieram diversos arquivos corrompidos e muitos deles faltando. Não é mil maravilhas pagar para os hackers também.
Exibir mais comentários