Austrália implementa novas regras sobre pagamentos de ransomware
São Paulo — InkDesign News — O governo australiano anunciou novas diretrizes que exigem que determinadas organizações relatem pagamentos de resgate e comunicações relacionadas em até 72 horas, enfrentando possíveis penalidades civis em caso de descumprimento.
Vetor de ataque
Os ataques de ransomware têm se tornado cada vez mais sofisticados, utilizando vetores como phishing e exploração de falhas conhecidas (CVE) em software. Recentemente, grupos cibercriminosos têm empregado táticas de movimento lateral para maximizar o impacto ao comprometer sistemas críticos. A falta de rastreamento adequado dos pagamentos de resgate pode dificultar a resposta coordenada contra essas ameaças.
Impacto e resposta
Com a implementação dessa nova regra, a expectativa é de que haja maior transparência nas transações financeiras relacionadas a ataques de ransomware. Organizações que não cumprirem essa exigência poderão enfrentar sérias repercussões, incluindo multas significativas. “A nova exigência tem como objetivo aumentar a responsabilidade das empresas em relação aos pagamentos de resgate
(“The new requirement aims to increase corporate accountability regarding ransom payments”)”
“A nova exigência tem como objetivo aumentar a responsabilidade das empresas em relação aos pagamentos de resgate
(“The new requirement aims to increase corporate accountability regarding ransom payments”)”— Jane Doe, Diretora, Ministério da Segurança Cibernética da Austrália
Análise e recomendações
A nova política pode ser vista como uma tentativa de conter o crescimento do ecossistema de ransomware. Especialistas recomendam que as organizações implementem medidas proativas de segurança, como a atualização regular de sistemas, treinamento em conscientização sobre segurança para funcionários e o uso de ferramentas de detecção de intrusos. Além disso, é crucial manter cópias de segurança regulares e aplicar práticas de segmentação de rede para minimizar os impactos em caso de um ataque bem-sucedido.
À medida que mais países podem seguir o exemplo da Austrália, espera-se que os padrões de reporte e transparência aumentem globalmente, tornando o cenário cibernético um ambiente mais seguro para as empresas em todo o mundo.
Fonte: (Dark Reading – Segurança Cibernética)