{"id":12015,"date":"2019-07-11T17:29:28","date_gmt":"2019-07-11T20:29:28","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=12015"},"modified":"2020-11-16T11:58:23","modified_gmt":"2020-11-16T14:58:23","slug":"encrypted-city-administrations","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/encrypted-city-administrations\/12015\/","title":{"rendered":"Cidade v\u00edtima de ransomware paga o resgate"},"content":{"rendered":"<p>O n\u00famero de ciberataques contra administra\u00e7\u00f5es p\u00fablicas dos EUA est\u00e1 aumentando. Em menos de dois meses, tr\u00eas cidades foram v\u00edtimas da mesma amea\u00e7a: <a href=\"https:\/\/www.kaspersky.com.br\/blog\/ransomware-quiz\/7206\/\" target=\"_blank\" rel=\"noopener\">ransomware<\/a>.<\/p>\n<p>Baltimore, no estado de Maryland, <a href=\"https:\/\/www.kaspersky.com.br\/blog\/baltimore-encrypted\/11952\/\" target=\"_blank\" rel=\"noopener\">foi atacada em 7 de maio<\/a>. A administra\u00e7\u00e3o decidiu n\u00e3o ceder \u00e0 press\u00e3o dos golpistas e, segundo <a href=\"https:\/\/www.engadget.com\/2019\/06\/06\/baltimore-ransomware-18-million-damages\/\" target=\"_blank\" rel=\"noopener nofollow\">estimativas<\/a>, sofreu preju\u00edzos acima de U$ 18 milh\u00f5es. Algumas semanas depois, Riviera Beach, na Fl\u00f3rida, foi a segunda v\u00edtima. Os computadores da cidade <a href=\"https:\/\/threatpost.com\/ransomware-florida-city-pays-600k-ransom\/145869\/\" target=\"_blank\" rel=\"noopener nofollow\">foram criptografados<\/a> e os funcion\u00e1rios responderam pagando 65 bitcoins aos cibercriminosos \u2013 cerca de U$ 600 mil.<br>\nUma semana depois, <a href=\"https:\/\/threatpost.com\/second-florida-city-pays-hackers-500k-post-ransomware-attack\/146018\/\" target=\"_blank\" rel=\"noopener nofollow\">outra cidade no mesmo estado foi atacada<\/a>: Lake City. Desta vez, os respons\u00e1veis pela gest\u00e3o da cidade refletiram ainda menos e pagaram quase meio milh\u00e3o de d\u00f3lares aos cibercriminosos. N\u00e3o sabemos se conseguiram descriptografar os dados, mas confirmaram que os invasores enviaram a chave de decodifica\u00e7\u00e3o.<\/p>\n<p>N\u00e3o \u00e9 necessariamente uma nova onda de ataques. Inclusive, n\u00e3o \u00e9 preciso cavar muito fundo para encontrar outros incidentes semelhantes em <a href=\"https:\/\/threatpost.com\/ransomware-attack-cripples-several-atlanta-city-systems\/130739\/\" target=\"_blank\" rel=\"noopener nofollow\">Atlanta<\/a>, <a href=\"https:\/\/threatpost.com\/threatlist-ransomware-trojans-picking-up-steam-in-2019\/145718\/\" target=\"_blank\" rel=\"noopener nofollow\">Jackson County<\/a>\u00a0<a href=\"https:\/\/www.timesunion.com\/news\/article\/Albany-police-can-t-access-scheduling-system-13730578.php\" target=\"_blank\" rel=\"noopener nofollow\">Albany<\/a>, e muitas mais.<\/p>\n<h3>Pagar ou n\u00e3o pagar?<\/h3>\n<p>Como o caso de Baltimore mostrou, \u00e9 muito mais caro enfrentar as consequ\u00eancias de um ataque do que pagar aos cibercriminosos. Na verdade, \u00e9 muito prov\u00e1vel que os c\u00e1lculos dos danos deste incidente ir\u00e3o influenciar na decis\u00e3o das cidades de Riviera Beach e Lake City.<\/p>\n<p>Obviamente, a decis\u00e3o de pagar \u00e9 compreens\u00edvel. Quando o ransomware paralisa servi\u00e7os da cidade, n\u00e3o podemos levar em conta apenas perdas financeiras, mas tamb\u00e9m impactos sobre a vida e o bem-estar da popula\u00e7\u00e3o local. No entanto, quando uma cidade paga, os hackers descobrem que seus esfor\u00e7os n\u00e3o foram em v\u00e3o. Portanto, escolhem a pr\u00f3xima v\u00edtima e continuam com sua estrat\u00e9gia. Isso explica os motivos pelos quais tanto o FBI quanto as empresas envolvidas em seguran\u00e7a da informa\u00e7\u00e3o n\u00e3o recomendam pagar o resgate exigido pelos respons\u00e1veis pelo ataque.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kesb-gartner\">\n<h3>Como evitar um ataque de criptografia?<\/h3>\n<p>Quase todos os casos de infec\u00e7\u00e3o de ransomware seguem uma estrutura similar: algu\u00e9m do governo local recebe uma mensagem que inclui um link ou anexo com malware e ao n\u00e3o identificar a amea\u00e7a, o empregado dispara o malware, que por sua vez, explora as vulnerabilidades j\u00e1 conhecidas do sistema operacional ou de outro software para criptografar os dados. \u00c0s vezes (sempre pelas vulnerabilidades), o malware se espalha para todos os computadores da rede local da v\u00edtima. Portanto, recomendamos tr\u00eas dicas:<\/p>\n<ul>\n<li>Atualize o software imediatamente, dando prioridade aos sistemas operacionais.<\/li>\n<li>Utilize solu\u00e7\u00f5es de seguran\u00e7a que possuem funcionalidades para deter ransomwares j\u00e1 conhecidos e detectados em todos os computadores. Apesar de j\u00e1 contar com uma prote\u00e7\u00e3o confi\u00e1vel, voc\u00ea pode usar a <a href=\"https:\/\/www.kaspersky.com.br\/blog\/kaspersky-anti-ransomware-tool-for-business\/?utm_source=kdaily&amp;utm_medium=blog&amp;utm_campaign=br_KB_nv0092&amp;utm_content=link&amp;utm_term=br_kdaily_organic_4pbmoibgzde92fo\" target=\"_blank\" rel=\"noopener\">Kaspersky Anti-Ransomware Tool<\/a> como uma camada adicional de prote\u00e7\u00e3o que opera com produtos de seguran\u00e7a de outras empresas.<\/li>\n<li><a href=\"https:\/\/www.kaspersky.com.br\/blog\/clutter-as-cyberrisk\/11705\/\" target=\"_blank\" rel=\"noopener\">Treine seus funcion\u00e1rios<\/a> para reconhecer as t\u00e9cnicas de engenharia social que os cibercriminosos usam para hackear as redes corporativas.<\/li>\n<\/ul>\n<p>Entre uma ampla variedade de produtos, oferecemos o <a href=\"https:\/\/www.kaspersky.com\/about\/policy-blog\/general-cybersecurity\/how-to-make-local-public-administrations-in-europe-cyber-resilient\" target=\"_blank\" rel=\"noopener nofollow\">Kaspersky Interactive Protection Simulation<\/a>, uma solu\u00e7\u00e3o projetada especificamente para administra\u00e7\u00f5es p\u00fablicas locais. Foi criada no contexto do projeto COMPACT da Comiss\u00e3o Europeia, mas tamb\u00e9m \u00e9 adequada para a forma\u00e7\u00e3o dos funcion\u00e1rios p\u00fablicos de todo o mundo. Voc\u00ea encontrar\u00e1 mais informa\u00e7\u00f5es <a href=\"https:\/\/www.kaspersky.com\/about\/policy-blog\/general-cybersecurity\/how-to-make-local-public-administrations-in-europe-cyber-resilient\" target=\"_blank\" rel=\"noopener nofollow\">neste artigo<\/a>.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kart\">\n","protected":false},"excerpt":{"rendered":"<p>Outra cidade atacada por ransomware decide pagar U$ 500 mil d\u00f3lares para descriptografar seus sistemas de computador.<\/p>\n","protected":false},"author":40,"featured_media":12016,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[14],"tags":[1993,1752,83],"class_list":{"0":"post-12015","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-news","8":"tag-administracao-publica","9":"tag-extorsao","10":"tag-ransomware"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/encrypted-city-administrations\/12015\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/encrypted-city-administrations\/16074\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/encrypted-city-administrations\/13580\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/encrypted-city-administrations\/17970\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/encrypted-city-administrations\/16106\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/encrypted-city-administrations\/14849\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/encrypted-city-administrations\/18766\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/encrypted-city-administrations\/17543\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/encrypted-city-administrations\/23012\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/encrypted-city-administrations\/27452\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/encrypted-city-administrations\/11916\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/encrypted-city-administrations\/10906\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/encrypted-city-administrations\/19614\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/encrypted-city-administrations\/23534\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/encrypted-city-administrations\/22892\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/encrypted-city-administrations\/22834\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/ransomware\/","name":"ransomware"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/12015","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/40"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=12015"}],"version-history":[{"count":5,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/12015\/revisions"}],"predecessor-version":[{"id":16448,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/12015\/revisions\/16448"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/12016"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=12015"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=12015"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=12015"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}