Notícias
Grupos Ransomware mais ativos em 2023
Grupos Ransomware mais ativos em 2023
A Secretaria de Segurança da Informação e Cibernética (SSIC) do Gabinete de Segurança Institucional da Presidência da República (GSI/PR) realizou uma análise quantitativa de ameaças cibernéticas, a partir de amostra coletada em notícias de fontes abertas. Esse breve estudo revelou os grupos de ransomware mais ativos em 2023.
De acordo com as fontes pesquisadas no estudo supracitado, três grupos de ransomware emergiram como os mais atuantes durante o período verificado.
1º - LockBit Ransomware: o grupo LockBit lidera o ranking com uma taxa de atividades preocupante. Ele opera no modelo conhecido como ‘ransomware-as-a-service’ (RaaS).
2º - Black Basta: o grupo Black Basta é conhecido por usar táticas de extorsão dupla em que, além de criptografar os dados da vítima, também furta dados confidenciais de seus alvos e ameaça revelar os dados roubados, a menos que haja pagamento.
3º - BlackCat/ALPHV: o grupo BlackCat, assim como o LockBit, oferece seus artefatos e plataformas sob o modelo Ransomware-as-a-Service (RaaS). O BlackCat/ALPHV, como outros grupos de RaaS, opera no esquema de resgate duplo.
Os grupos de ransomware permanecem sendo uma grande ameaça para as instituições no Brasil e em todo o mundo. Seus ataques não apenas resultam em perdas financeiras, mas também podem ter impactos significativos na disponibilidade, reputação e confiança dos clientes e usuários.
Diante desse cenário, é de grande importância que sejam realizadas medidas preventivas robustas, como a implementação de processos baseados na IN GSI/PR Nº 3, de 28 de maio de 2021 e de procedimentos de recuperação de serviços (backup) bem definidos, a atualização regular de sistemas e a realização de ações de conscientização sobre engenharia social e outros vetores. Além disso, o desenvolvimento de planos de resposta a incidentes cibernéticos, aos moldes do Plano Nacional de Gestão de Incidentes Cibernéticos (PLANGIC), são fundamentais para minimizar o impacto de um eventual ataque de ransomware, além de outras ameaças.
O Departamento de Segurança da Informação e Cibernética (DSIC) recomenda que as organizações da Administração Pública Federal observem as publicações disponíveis abaixo listadas:
- Normativos do GSI/PR: https://www.gov.br/gsi/pt-br/composicao/SSIC/dsic/legislacao
- Boletim Informativo Mensal: https://www.gov.br/gsi/pt-br/composicao/SSIC/dsic/boletim-informativo-mensal
- Orientação de Segurança da Informação e Cibernética: https://www.gov.br/gsi/pt-br/composicao/SSIC/dsic/osic
- Alertas e Recomendações do CTIR Gov: https://www.gov.br/ctir/pt-br/assuntos/alertas-e-recomendacoes