Generic selectors
Exact matches only
Search in title
Search in content
Post Type Selectors

10 Melhores Práticas para se defender contra o ransomware GandCrab

 

O Ransomware se tornou a principal preocupação das organizações de ameaças cibernéticas, especialmente após o WannaCry em 2017. Com a evolução do ransomware, as empresas sempre precisam estar cientes de seu ecossistema de rede, especialmente porque o ransomware recentemente começou a aparecer em diferentes variantes. O ransomware GandCrab é uma dessas ameaças que os hackers estão continuamente desenvolvendo para prejudicar os ambientes de negócios. O ransomware GandCrab começou a causar caos nas empresas em janeiro deste ano, e desde então vimos várias versões do GandCrab, sendo a mais recente o GandCrab 5.2.

O que é o ransomware GandCrab? 

O GandCrab, como qualquer ransomware, criptografa dados e exige um resgate por descriptografia. A guerra entre criminosos cibernéticos e profissionais de segurança cibernética continua a evoluir a cada dia, e o GandCrab é uma ameaça cibernética particularmente sofisticada que ultrapassa facilmente os procedimentos de segurança. Alguns pesquisadores definiram o GandCrab como o “novo rei do ransomware”.

Como o ransomware GandCrab pode violar uma rede? 

O ransomware GandCrab se espalha principalmente através de phishing, que é a prática de enviar e-mails de spam de aparência legítima com anexos infectados para usuários-alvo. Além dessa metodologia tradicional, o randomware GandCrab também usa programas de afiliados para alcançar seu público. Desde a sua descoberta em janeiro, o GandCrab foi desenvolvido e lançado em cinco variantes diferentes: GandCrab V1, V2, V3, V4 e V5.

Os profissionais de segurança cibernética reprimiram a versão inicial do GandCrab, identificando a chave RSA. Depois disso, o V2 ​​foi desenvolvido para superar os defeitos de V1 e assim por diante. Agora, o Centro Nacional Chinês de Segurança de Redes e Informações informou o governo provincial do país sobre os e-mails de phishing que contêm o ransomware.

Melhores práticas para proteger o seu negócio contra o ransomware GandCrab 

  1. Use configurações fortes de firewall para permitir somente conexões de fontes confiáveis.
  2. Restringir privilégios de usuário com base nos requisitos da tarefa e conceder acesso completo somente aos aplicativos legítimos.
  3. Imponha políticas de senhas fortes para evitar ataques de força bruta.
  4. Proibir opções de reprodução automática para impedir que arquivos EXE não reconhecidos e outros aplicativos sejam executados na rede corporativa.
  5. Feche portas, processos e serviços desnecessários para restringir o escopo do malware se espalhando pelo ecossistema de negócios.
  6. Mantenha seus dispositivos atualizados com os patches, independentemente de estarem dentro ou fora da rede corporativa.
  7. Detecte e restrinja o phishing de sites maliciosos usando filtros de gerenciamento de navegador adequados.
  8. Impeça que o malware se espalhe na forma de arquivos para download, bloqueando o download de arquivos com intenção maliciosa. Além disso, incentive seus funcionários a evitar anexos de e-mail, a menos que sejam de uma fonte confiável.
  9. Mantenha os dados oficiais seguros usando as tecnologias do sandbox para armazenar informações corporativas.
  10. Identifique dispositivos desbloqueados ou comprometidos para manter os dados corporativos seguros.

Empregar e atualizar periodicamente controles de segurança proativos é a melhor maneira de as empresas fortalecerem suas defesas. Usando uma abordagem unificada de gerenciamento de endpoints, as empresas podem detectar e impedir novos desenvolvimentos em ransomware, ajudando-os a manter seus dados corporativos seguros e protegidos.    

Como o ManageEngine pode ajudar 

Com a solução de gerenciamento de ponto final unificado da ManageEngine, o Endpoint Central , as empresas podem proteger e gerenciar seus firewalls, navegadores, patches, dispositivos desbloqueados e muito mais, tudo em um único console. 

Essa abordagem unificada em relação à segurança da rede pode reduzir os esforços dos administradores de TI, permitindo que eles se concentrem nas prioridades imediatas. As empresas precisam  empregar o Endpoint Central para proteger sua rede contra o ransomware GandCrab. Entre em contato com a equipe ACS Pro sua revendedora ManageEngine no Brasil!

ACS Pro Revendedor Autorizado ManageEngine e Zoho no Brasil.
Fone / WhatsApp (11) 2626-4653.

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Você pode Querer Ler Também

4 Dicas para consolidar o seu Data Center

2 de janeiro de 2025/

A Consolidação do Data Center é fundamental, para utilizar da forma mais eficaz os recursos que temos para atender o crescimento incessante do mercado, evitando mudanças desnecessários na infraestrutura. Esta tarefa torna-se complicada, pois a...

No Blog da ACSPRO, você encontra insights, tendências e soluções que conectam sua empresa à tecnologia da ManageEngine. Aqui, mostramos como transformar sua TI em um diferencial estratégico, elevando eficiência, segurança e produtividade para impulsionar seus negócios.

Mais populares

  • All Posts
  • Access Manager Plus
  • Access Manager Plus
  • ACSPro
  • AD360
  • ADAudit
  • ADManager
  • ADSelfService Plus
  • AlarmsOne
  • Analytics Plus
  • Application Control Plus
  • Applications Manager
  • Asset Explorer
  • Browser Security Plus
  • Cloud Security Plus
  • CloudSpend
  • Cybersecurity
  • DataSecurity Plus
  • DDI
  • Device Control Plus
  • DLP Data Loss Prevention
  • Endpoint Central
  • Endpoint Central Cloud
  • Endpoint Central MSP
  • Endpoint Central MSP Cloud
  • Endpoint DLP Plus
  • Eventlog Analyzer
  • Exchange Reporter
  • FileAudit Plus
  • Firewall Analyzer
  • Identity 360
  • IT360
  • Key Manager Plus
  • LGPD
  • Log360
  • M365
  • M365 Security Plus
  • ManageEngine
  • Mobile Device Management
  • Mobile Device Manager Edition Plus Cloud
  • Mobile Device Manager Plus
  • Netflow Analyzer
  • Network Configuration Manager
  • Network Defender Plus
  • Office365 Manager Plus
  • OpManager
  • OpManager MSP
  • OpManager Plus
  • OpStor
  • OpUtilis
  • OS Deployer
  • PAM360
  • Password Manager PRO MSP
  • PasswordManager Pro
  • Patch Connect Plus
  • Patch Manager Plus
  • Patch Manager Plus Cloud
  • RackBuilder
  • RecoveryManager Plus
  • Remote Access Plus
  • RMM Central
  • Segurança de TI
  • Sem categoria
  • ServiceDesk Plus
  • ServiceDesk Plus MSP
  • ServiceDesk Plus On Demand
  • SharePoint Manager
  • Site24x7
  • SupportCenter Plus
  • Switch Port Mapper
  • System Tools
  • VM Manager Plus
  • Vulnerability Manager Plu
  • Vulnerability Manager Plu
  • Vulnerability Manager Plus
  • Zoho Analytics
  • Zoho Assist
  • Zoho Brasil
  • Zoho CRM
  • Zoho Desk
  • Zoho Reports
  • Zoho Workplace

Posts Recomendados

  • All Posts
  • Access Manager Plus
  • Access Manager Plus
  • ACSPro
  • AD360
  • ADAudit
  • ADManager
  • ADSelfService Plus
  • AlarmsOne
  • Analytics Plus
  • Application Control Plus
  • Applications Manager
  • Asset Explorer
  • Browser Security Plus
  • Cloud Security Plus
  • CloudSpend
  • Cybersecurity
  • DataSecurity Plus
  • DDI
  • Device Control Plus
  • DLP Data Loss Prevention
  • Endpoint Central
  • Endpoint Central Cloud
  • Endpoint Central MSP
  • Endpoint Central MSP Cloud
  • Endpoint DLP Plus
  • Eventlog Analyzer
  • Exchange Reporter
  • FileAudit Plus
  • Firewall Analyzer
  • Identity 360
  • IT360
  • Key Manager Plus
  • LGPD
  • Log360
  • M365
  • M365 Security Plus
  • ManageEngine
  • Mobile Device Management
  • Mobile Device Manager Edition Plus Cloud
  • Mobile Device Manager Plus
  • Netflow Analyzer
  • Network Configuration Manager
  • Network Defender Plus
  • Office365 Manager Plus
  • OpManager
  • OpManager MSP
  • OpManager Plus
  • OpStor
  • OpUtilis
  • OS Deployer
  • PAM360
  • Password Manager PRO MSP
  • PasswordManager Pro
  • Patch Connect Plus
  • Patch Manager Plus
  • Patch Manager Plus Cloud
  • RackBuilder
  • RecoveryManager Plus
  • Remote Access Plus
  • RMM Central
  • Segurança de TI
  • Sem categoria
  • ServiceDesk Plus
  • ServiceDesk Plus MSP
  • ServiceDesk Plus On Demand
  • SharePoint Manager
  • Site24x7
  • SupportCenter Plus
  • Switch Port Mapper
  • System Tools
  • VM Manager Plus
  • Vulnerability Manager Plu
  • Vulnerability Manager Plu
  • Vulnerability Manager Plus
  • Zoho Analytics
  • Zoho Assist
  • Zoho Brasil
  • Zoho CRM
  • Zoho Desk
  • Zoho Reports
  • Zoho Workplace