Voltar
Formazione Cybersecurity per Aziende | MetaCompliance

Produtos

Descubra o nosso conjunto de soluções personalizadas de formação em sensibilização para a segurança, concebidas para capacitar e educar a sua equipa contra as ciberameaças modernas. Desde a gestão de políticas a simulações de phishing, a nossa plataforma equipa a sua força de trabalho com os conhecimentos e as competências necessárias para proteger a sua organização.

eLearning em Cibersegurança

Cyber Security eLearning para explorar a nossa biblioteca de eLearning premiada, adaptada a cada departamento

Automação da Sensibilização para a Segurança

Programe a sua campanha anual de sensibilização em apenas alguns cliques

Simulação de phishing

Impeça os ataques de phishing no seu caminho com o premiado software de phishing

Gestão de políticas

Centralize as suas políticas num único local e faça uma gestão sem esforço dos ciclos de vida das políticas

Gestão de privacidade

Controlar, monitorizar e gerir a conformidade com facilidade

Gestão de Incidentes

Assuma o controlo dos incidentes internos e corrija o que é importante

Voltar
Indústria

Indústrias

Explore a versatilidade das nossas soluções em diversos sectores. Desde o dinâmico sector tecnológico até aos cuidados de saúde, descubra como as nossas soluções estão a fazer ondas em vários sectores. 


Serviços Financeiros

Criando uma primeira linha de defesa para organizações de serviços financeiros

Governos

Uma solução de sensibilização para a segurança para os governos

Empresas

Uma solução de formação de sensibilização para a segurança para grandes empresas

Trabalhadores à distância

Incorporar uma cultura de sensibilização para a segurança - mesmo em casa

Sector da Educação

Formação de sensibilização para a segurança no sector da educação

Trabalhadores do sector da saúde

Veja a nossa sensibilização para a segurança personalizada para profissionais de saúde

Indústria tecnológica

Transformar a formação em sensibilização para a segurança na indústria tecnológica

Conformidade NIS2

Apoie os seus requisitos de conformidade Nis2 com iniciativas de sensibilização para a cibersegurança

Voltar
Recursos

Recursos

Desde cartazes e políticas a guias definitivos e estudos de casos, os nossos recursos de sensibilização gratuitos podem ser utilizados para ajudar a melhorar a sensibilização para a cibersegurança na sua organização.

Cyber Security Awareness For Dummies - MetaCompliance

Um recurso indispensável para criar uma cultura de ciberconsciência

Guia de Segurança Cibernética para Principiantes Elearning

O melhor guia para implementar uma aprendizagem eficaz sobre cibersegurança

Guia definitivo para phishing

Educar os funcionários sobre como detetar e prevenir ataques de phishing

Cartazes de consciencialização gratuitos

Descarregue estes cartazes gratuitos para aumentar a vigilância dos empregados

Política Anti Phishing

Criar uma cultura consciente da segurança e promover a sensibilização para as ameaças à cibersegurança

Estudos de casos

Saiba como estamos a ajudar os nossos clientes a promover comportamentos positivos nas suas organizações

Terminologia de Segurança Cibernética A-Z

Glossário de termos de cibersegurança obrigatórios

Modelo de maturidade comportamental da cibersegurança

Audite a sua formação de sensibilização e compare a sua organização com as melhores práticas

Coisas grátis

Descarregue os nossos activos de sensibilização gratuitos para melhorar a sensibilização para a cibersegurança na sua organização

Voltar
MetaCompliance | Formazione Cybersicurezza per Aziende

Sobre

Com mais de 18 anos de experiência no mercado da cibersegurança e da conformidade, a MetaCompliance oferece uma solução inovadora para a sensibilização do pessoal para a segurança da informação e para a automatização da gestão de incidentes. A plataforma MetaCompliance foi criada para responder às necessidades dos clientes de uma solução única e abrangente para gerir os riscos pessoais relacionados com a cibersegurança, a proteção de dados e a conformidade.

Porquê escolher-nos

Saiba por que a Metacompliance é o parceiro de confiança para o treinamento de conscientização sobre segurança

Especialistas em envolvimento de empregados

Facilitamos o envolvimento dos funcionários e a criação de uma cultura de consciencialização cibernética

Automação da Sensibilização para a Segurança

Automatize facilmente a formação de sensibilização para a segurança, o phishing e as políticas em minutos

MetaBlog

Mantenha-se informado sobre tópicos de formação de sensibilização cibernética e mitigue os riscos na sua organização.

Como lidar com os ataques de Ransomware

Ransomware_Guias_Guias_MAIN_png_URCZkFeZ

sobre o autor

Partilhar esta publicação

O ransomware é, sem dúvida, uma das maiores ameaças cibernéticas que afecta atualmente as organizações em todo o mundo.

Os piratas informáticos mudaram de tática e, em vez de visarem os consumidores consumidores comuns, estão a perseguir o dinheiro e a concentrar a sua atenção em empresas onde o retorno do investimento é muito maior.

Os ataques de ransomware contra empresas aumentaram 363% no último ano e, de acordo com o relatório de segurança da Trend Micro da Trend Micro, foram detetados mais de 61 milhões de ataques de ransomware em 2019.

Os sectores mais frequentemente indústrias visadas incluem as administrações locais, as instituições académicas, o sector tecnológico, cuidados de saúde, indústria transformadora, serviços financeiros e empresas de e empresas de media. No entanto, todos os sectores e empresas são um alvo potencial e devem tomar todas as medidas necessárias para evitar um ataque.

Infelizmente, muitas organizações não levam a ameaça e só quando estão a ser vítimas de um ataque de ransomware de um ataque de ransomware devastador que investem o tempo e os recursos adequados para para melhorar as suas defesas de cibersegurança. Nesta fase, muitas vezes é demasiado tarde, pois o os danos já estão feitos.

O que é o Ransomware?

O ransomware é um tipo de malware que impede os utilizadores de acederem ao seu sistema, encriptando ficheiros e exigindo o pagamento de um resgate para que o sistema seja desbloqueado. O pagamento do resgate O pagamento do resgate é normalmente solicitado em Bitcoin ou noutras criptomoedas que são difíceis de rastrear. Os cibercriminosos atribuem normalmente um prazo para o pagamento do prazo para o pagamento do resgate e, se o prazo passar, o pagamento do resgate será duplicado ou os ficheiros são bloqueados permanentemente.

Algumas variantes de ransomware são concebidas para se propagarem rapidamente para outras máquinas numa rede. Foi exatamente o que aconteceu no ataque WannaCry de 2017 WannaCry de 2017, quando o ransomware encriptou centenas de milhares de computadores em mais de 150 países. Numa questão de horas, o ransomware causou causou estragos em todo o mundo, levando um terço dos fundos do NHS do Reino Unido a uma do Reino Unido a uma paragem virtual.

Como lidar com os ataques de Ransomware
WannaCry Ransom Note (Fonte: Bleeping Computer)

Como é que se apanha ransomware?

Existem várias formas de o ransomware pode infetar o seu computador. A forma mais comum é através de e-mails de que contêm ligações ou anexos maliciosos. As mensagens de correio eletrónico parecerão de uma fonte respeitável e, assim que se clica na ligação ou se abre o anexo anexo é aberto, o malware instala-se no sistema e começa a encriptar ficheiros.

O Ransomware também pode ser entregue através de Remote Desktop Connection compromise, websites maliciosos, dispositivos de media amovíveis infectados e até aplicações de mensagens de social media.

O que fazer no caso de um ataque de Ransomware

1. Isolar as máquinas infectadas

Quando o resgate atinge, a velocidade é essencial. Se suspeitar que o seu computador foi infectado, deve desligá-lo imediatamente da rede, desligando o cabo ethernet e desactivando Wi-Fi, Bluetooth, e quaisquer outras capacidades de rede. O Ransomware espalha-se através da sua ligação de rede, pelo que se conseguir isolar a máquina infectada, impedirá a sua propagação e infectará outros dispositivos na rede. Se suspeitar que mais do que uma máquina tenha sido comprometida, aplique as mesmas medidas.

2. Notifique a sua equipa de segurança informática

A sua equipa informática deve ser imediatamente notificada para que possa conter a difusão do resgate e pôr em prática os procedimentos correctos para lidar com o ataque. É aqui que entra em jogo um plano de resposta ao incidente. O plano ajudará a assegurar que o incidente seja devidamente gerido, que todas as provas sejam recolhidas, registadas e mantidas, e que a situação seja tratada tão rápida e eficientemente quanto possível. O fornecimento de um cronograma detalhado da violação ajudará a identificar quaisquer fraquezas nos procedimentos e a melhorar as defesas de segurança no futuro.

3. Identificar o tipo de resgates

Identificar o tipo de resgates

Se for capaz de identificar o tipo de resgate que está a ser utilizado no ataque, irá ajudá-lo a compreender como se espalha, que tipos de ficheiros encripta e como pode ser removido. Há muitas estirpes diferentes de ransomware, mas as duas mais comuns são o bloqueio de ecrã do ransomware e a encriptação do ransomware. O primeiro é o mais fácil de resolver e, apesar de bloquear todo o sistema, os ficheiros estarão seguros até que seja efectuado um pagamento de resgate. O segundo é muito mais difícil de recuperar. Em vez de negar o acesso ao utilizador, encontra todos os dados sensíveis, codifica-os, depois exige um pagamento para que os dados sejam desencriptados e restaurados.

4. Informar os empregados

Deve informar imediatamente os seus empregados de que houve uma violação, explicar o que significa para a empresa e delinear as medidas que irá tomar para mitigar o incidente. Quer os seus computadores tenham ou não sido directamente infectados, é provável que haja algum centro operacional à medida que as investigações sobre o incidente tenham lugar. Os funcionários preocupar-se-ão naturalmente com o impacto que o ataque terá no seu trabalho, pelo que é importante ser transparente e mantê-los totalmente informados sobre a evolução da situação.

5. Alterar as credenciais de login

O Ransomware pode propagar-se rapidamente através da recolha de endereços IP e credenciais. Se os hackers conseguirem comprometer as credenciais administrativas, podem mover-se lateralmente em redes, encriptar ficheiros e eliminar cópias de segurança no processo. Para garantir a segurança do seu sistema e para evitar que os hackers frustrem os seus esforços de recuperação, deve alterar imediatamente todas as credenciais administrativas e de utilizador.

6. Tirar uma fotografia da nota de resgate

Tirar uma fotografia da nota de resgate

Se possível, deve tirar uma fotografia da nota de resgate no seu telemóvel. Esta pode ser utilizada como prova quando estiver a comunicar o incidente à polícia. Esta prova é necessária se estiver a apresentar uma queixa de seguro cibernético e a fotografia pode também fornecer mais informações sobre o método de ataque.

7. Notificar as autoridades

É importante notificar a polícia se tiver sido atacado para que possam investigar completamente o incidente e ajudar a evitar que outras empresas sofram o mesmo destino. Se a sua organização lida com dados que pertencem a cidadãos dentro da UE, está legalmente obrigado, ao abrigo do GDPR, a informar o ICO dentro de 72 horas da ocorrência de uma violação. Se não o fizer, poderá incorrer em multas até 4% do volume de negócios global anual ou 20 milhões de euros (o que for maior).

8. Nunca pagar o resgate

Nunca pagar o resgate

A Agência Nacional do Crime aconselha vivamente as organizações a não fazerem um pagamento de resgate, pois encoraja os cibercriminosos a lançarem mais ataques e o ciclo vicioso continua. Se optar por fazer um pagamento de resgate, não há qualquer garantia de que alguma vez receberá os seus ficheiros de volta, e se alguma coisa, isso aumenta as suas hipóteses de ser novamente visado no futuro.

9. Actualizar os sistemas de segurança

Após o incidente ter terminado, terá de realizar uma auditoria de segurança e actualizar todos os sistemas. As actualizações devem ser instaladas assim que estiverem disponíveis para evitar que os hackers explorem vulnerabilidades em versões mais antigas do software. A aplicação regular de patches garantirá que as máquinas se mantenham actualizadas, estáveis e a salvo de malware.

10. Recuperar a partir de backups

A chave para uma recuperação rápida de um ataque de resgate é garantir que dispõe de cópias de segurança actualizadas de ficheiros importantes. A regra 3-2-1 é uma abordagem de melhores práticas para backup e recuperação. Seguindo esta regra, deverá ter 3 cópias dos seus dados em dois formatos de armazenamento diferentes - com pelo menos uma cópia localizada fora do local. Isto permitir-lhe-á recuperar os seus dados rapidamente sem ser chantageado para fazer um pagamento de resgate.

Como evitar Ataques de ransomware

  • Os empregados devem receber formação regular de sensibilização para a segurança cibernética para os educar sobre a evolução das ameaças cibernéticas e como detectar as fases iniciais de um ataque.
  • Cópia de segurança de dados numa base regular.
  • Restringir as permissões dos utilizadores para instalar e executar aplicações de software. Isto pode limitar a capacidade do malware de se espalhar por uma rede.
  • Actualizar regularmente o software e assegurar que os patches são instalados assim que estão disponíveis.
  • Instalar software anti-vírus em todos os dispositivos.
  • Verificar todas as mensagens de correio electrónico recebidas e enviadas para detectar ameaças.
  • Seguir boas práticas de segurança para minimizar o risco de infecção - Evitar clicar em ligações ou descarregar anexos de fontes desconhecidas.
  • Configurar firewalls para bloquear o acesso a endereços IP maliciosos.
  • Criar senhas fortes e permitir a autenticação multi-factor para segurança extra nas contas.

O phishing é a causa número um de todos os ataques cibernéticos e continua a ser uma das formas mais fáceis de roubar dados valiosos e entregar resgates. A MetaPhish foi criada para fornecer uma poderosa defesa contra estas ameaças e permite às organizações descobrirem o quão susceptível é a sua empresa ao phishing. Entre em contacto para mais informações sobre como a MetaPhish pode ser utilizada para proteger o seu negócio.

blog cta francês

Outros artigos sobre a formação em sensibilização para a cibersegurança que poderão ser do seu interesse