Novos ataques de ransomware exploram falhas na segurança da nuvem. Saiba como funcionam e o que fazer para proteger seus dados.
Especialistas do SANS Institute alertam para novos ataques de ransomware que exploram brechas na segurança de serviços de nuvem. Dados sensíveis estão em risco, mas é possível se proteger com boas práticas e configurações adequadas.
Recentemente, o SANS Institute, uma organização renomada em cibersegurança, emitiu um alerta sobre uma nova ameaça: ataques de ransomware voltados para serviços de armazenamento na nuvem. Esses ataques bloqueiam o acesso a dados importantes, exigindo pagamento para liberá-los. O problema é grave porque muitas empresas guardam informações sensíveis em plataformas de nuvem, e cerca de 66% desses armazenamentos contêm dados vulneráveis, segundo um relatório da Palo Alto Networks.
Os criminosos aproveitam configurações padrão ou falhas nas ferramentas de segurança oferecidas pelos próprios serviços de nuvem. Por exemplo, eles podem usar mecanismos de proteção legítimos para bloquear o acesso aos dados de uma empresa. Casos recentes mostram que atacantes conseguiram criptografar informações em serviços como o Amazon S3, utilizando métodos que deveriam proteger os dados, mas que foram manipulados para causar dano. Isso demonstra que até recursos confiáveis podem ser explorados se não forem bem configurados.
Identificar riscos antes que um ataque aconteça é essencial. Alguns sinais de que seus dados na nuvem podem estar em perigo incluem:
Se você não tem certeza sobre a proteção dos seus dados, é hora de agir.
O SANS Institute sugere algumas medidas para evitar que sua empresa seja vítima desses ataques. Veja as principais recomendações:
É um tipo de ataque cibernético que bloqueia o acesso aos seus dados armazenados em serviços online, exigindo pagamento para liberá-los.
Sim, até serviços populares podem ser explorados se não forem configurados corretamente. É importante revisar as configurações de segurança.
Verifique se você tem backups atualizados, controles de acesso restritos e monitoramento de atividades nos seus serviços de nuvem.
Garanta a segurança dos seus dados na nuvem com soluções personalizadas. Nossos especialistas ajudam a identificar vulnerabilidades e implementar defesas contra ransomware e outras ameaças digitais.
Conheça: Pentest, Threat Intelligence com IA, Conscientização, SGSI, Plano Diretor de Segurança e Auditoria Interna. lcsec.io
Fontes:
https://thehackernews.com/2025/03/sans-institute-warns-of-novel-cloud.html