WannaCry a Sexta-feira 12 mais assustadora da história.

Por: IT Protect - 14 de abril de 2025 0

Sua empresa pode estar sendo atacada neste momento. Você está preparado para isso?

O dia 12 de maio ainda se estende para muitas empresas vítimas do ataque do primeiro ransomworm da história. Mais 345 mil dispositivos espalhados por 150 países foram infectados em um período de 5 dias. Estima-se que 97% dos dados das máquinas infectadas foram criptografados custando pedidos de resgate de superam 110 mil dólares, o que equivale a 365 mil reais.

infeccoes

O WannaCry surgiu a partir de uma invasão na NSA norte-americana em 2016 por um grupo de hackers (Shadow Brokers) que alegaram o roubo pela invasão nomeada de fuzzBunch, detentora na época do EternalBlue, supostamente usado e desenvolvido em 2013 pela NSA para espionagens em ambientes e sistemas operacionais da Microsoft. Este em questão serviu como base para a criação do ransomworm WannaCry, mas outras ferramentas semelhantes estavam no “pacote” invadido pelo grupo.

Também em 2016, o grupo Shadow Brokers divulgou na deepweb um leilão de ransomworm Wannacry, com a proposta de 1 milhão de Bitcoins. Sem sucesso, uma nova oferta de ferramentas de espionagem exclusivas para sistema Windows, incluindo o WannaCry, foi leiloada por 100 Bitcoins. Ao saber da ameaça, a Microsoft disponibilizou diversas atualizações de segurança em março de 2017. Essas atualizações teriam evitado a infecção das máquinas atingidas, entretanto, as atualizações para as versões Windows XP, 8 server, 2003 e 2008 só foram disponibilizadas em 13 de maio, um dia após a disseminação da praga.

Porque o WannaCry teve a capacidade de espalhar tão rapidamente?

A novidade agora é que a praga não é apenas um trojan, como apresentado em sua primeira versão conhecida em fevereiro desse ano, mas agora é worm.

A diferença entre eles é que um worm explora as vulnerabilidades do sistema sem a necessidade de interação humana para se espalhar. Ou seja, sua infecção é “automatizada”, basta que o sistema esteja vulnerável. Por esse motivo o Wannacry é considerado o primeiro ransomworm, que em outros termos é um ransomware com características de worm.

Minha empresa ainda corre riscos?

O ocorrido teve seu ápice na segunda quinzena do mês de maio, e embora os mais de 345 mil dispositivos infectados já tenham retomado suas atividades muitos desconhecem que os danos poderiam ser maiores. A quantidade de dados criptografados e vazados pela NSA equivale a mais 8 ataques, além do que ocorreu no dia 12 de maio.

No entanto, o mais alarmante é o despreparo das empresas em relação a esse tipo de incidente uma vez que todos os dias surgem ameaças cada vez mais avançadas que acabam por burlar sistemas de segurança menos monitorados, que dependem da interação do usuário como o phishing, ou as mais atuais que são totalmente independentes e rápidas como é o WannaCry.

As infecções ocorreram por falhas simples de segurança que poderiam ter sido evitadas não apenas com atualizações do sistema operacional e aplicativos, mas também com a implantação de políticas de segurança mais assertivas. Esses acontecimentos mostram que medidas de segurança da informação devem ser levadas mais a sério por empresas e pessoas.

Como posso me proteger?

A ITPROTECT, visando a proteção e continuidade dos negócios de sua empresa, criou uma ferramenta capaz de identificar vulnerabilidades SMB abertas em Sistemas Operacionais Windows. Baixe o script e identifique se você é um alvo para invasores.

botão

 

Autor

IT Protect
IT Protect

Leia também

O SOC está em chamas e você ainda está debatendo as siglas?

EDR, XDR, MDR... O alfabeto da cibersegurança está cada vez mais confuso. Parece até que estamos ...

Leia mais >

SASE vs. SD-WAN:
Entenda as diferenças e saiba qual escolher

Introdução Com a expansão do trabalho remoto, a crescente adoção de aplicações em nuvem e a ...

Leia mais >

LGPD em Ação: Compliance e Segurança de Forma Eficiente

Desde que a Lei Geral de Proteção de Dados (LGPD) entrou em vigor, o tratamento de dados pessoais ...

Leia mais >

Deixe seu comentario