Rússia intensifica repressão a hackers residentes de ransomware
São Paulo — InkDesign News — O governo russo está reavaliando a proteção legal concedida a alguns cibercriminosos, influenciado por melhorias na cibersegurança e ações de aplicação da lei por parte do Ocidente. Esta mudança pode alterar o cenário atual de segurança cibernética em várias regiões.
Vetor de ataque
Os ataques cibernéticos com foco em ransomwares e malwares sofisticados têm proliferado, explorando vulnerabilidades como CVE-2021-34527, conhecida como PrintNightmare, que permite a execução remota de código. Hackers têm utilizado essas falhas para comprometer sistemas críticos, dificultando respostas eficazes das vítimas.
Impacto e resposta
A ação do governo russo pode fortalecer a segurança cibernética tanto em redes nacionais quanto internacionais. Especialistas em segurança estão alertando para um possível aumento nas ações de vigilância e na coleta de dados por parte do governo, à medida que ele se distancia de alianças com hackers de baixo nível. O impacto imediato pode ser uma redução na quantidade de ataques originados na Rússia, mas a eficácia a longo prazo permanece incerta.
“O governo está avaliando quais criminosos cibernéticos ainda podem ser protegidos
(“the government is reevaluating which cybercriminals it wants to protect”)— Fonte não divulgada
Análise e recomendações
Organizações devem revisar suas estratégias de defesa cibernética para se adaptar a esse novo cenário. Implementações de soluções como detecção e resposta de endpoint (EDR) e segmentação de rede são recomendadas para mitigar riscos associados a vetores de ataque emergentes. Além disso, o treinamento de funcionários em práticas de cibersegurança pode reduzir a suscetibilidade a phishing e outros métodos de invasão.
A mudança de postura do governo russo pode levar a uma maior cooperação internacional em questões de cibersegurança, resultando em protocolos de resposta mais robustos. O mercado de segurança cibernética deve se preparar para um ambiente mais dinâmico, com atualizações constantes e um aumento nas necessidades de conformidade.
Fonte: (Dark Reading – Segurança Cibernética)