{"id":12402,"date":"2021-01-21T15:21:43","date_gmt":"2021-01-21T18:21:43","guid":{"rendered":"https:\/\/www.salesesales.com.br\/site\/?p=12402"},"modified":"2021-01-21T15:22:08","modified_gmt":"2021-01-21T18:22:08","slug":"12402","status":"publish","type":"post","link":"https:\/\/www.salesesales.com.br\/site\/2021\/01\/21\/12402\/","title":{"rendered":"FBI alerta empresas sobre ataques do ransomware Egregor em todo o mundo"},"content":{"rendered":"\n\n<div class=\"kk-star-ratings kksr-auto kksr-align-left kksr-valign-top kksr-disabled\"\n    data-payload='{&quot;align&quot;:&quot;left&quot;,&quot;id&quot;:&quot;12402&quot;,&quot;readonly&quot;:&quot;1&quot;,&quot;slug&quot;:&quot;default&quot;,&quot;valign&quot;:&quot;top&quot;,&quot;ignore&quot;:&quot;&quot;,&quot;reference&quot;:&quot;auto&quot;,&quot;class&quot;:&quot;&quot;,&quot;count&quot;:&quot;0&quot;,&quot;legendonly&quot;:&quot;&quot;,&quot;score&quot;:&quot;0&quot;,&quot;starsonly&quot;:&quot;&quot;,&quot;best&quot;:&quot;5&quot;,&quot;gap&quot;:&quot;5&quot;,&quot;greet&quot;:&quot;Rate this post&quot;,&quot;legend&quot;:&quot;0\\\/5 - (0 votes)&quot;,&quot;size&quot;:&quot;24&quot;,&quot;width&quot;:&quot;0&quot;,&quot;_legend&quot;:&quot;{score}\\\/{best} - ({count} {votes})&quot;,&quot;font_factor&quot;:&quot;1.25&quot;}'>\n            \n<div class=\"kksr-stars\">\n    \n<div class=\"kksr-stars-inactive\">\n            <div class=\"kksr-star\" data-star=\"1\" style=\"padding-right: 5px\">\n            \n\n<div class=\"kksr-icon\" style=\"width: 24px; height: 24px;\"><\/div>\n        <\/div>\n            <div class=\"kksr-star\" data-star=\"2\" style=\"padding-right: 5px\">\n            \n\n<div class=\"kksr-icon\" style=\"width: 24px; height: 24px;\"><\/div>\n        <\/div>\n            <div class=\"kksr-star\" data-star=\"3\" style=\"padding-right: 5px\">\n            \n\n<div class=\"kksr-icon\" style=\"width: 24px; height: 24px;\"><\/div>\n        <\/div>\n            <div class=\"kksr-star\" data-star=\"4\" style=\"padding-right: 5px\">\n            \n\n<div class=\"kksr-icon\" style=\"width: 24px; height: 24px;\"><\/div>\n        <\/div>\n            <div class=\"kksr-star\" data-star=\"5\" style=\"padding-right: 5px\">\n            \n\n<div class=\"kksr-icon\" style=\"width: 24px; height: 24px;\"><\/div>\n        <\/div>\n    <\/div>\n    \n<div class=\"kksr-stars-active\" style=\"width: 0px;\">\n            <div class=\"kksr-star\" style=\"padding-right: 5px\">\n            \n\n<div class=\"kksr-icon\" style=\"width: 24px; height: 24px;\"><\/div>\n        <\/div>\n            <div class=\"kksr-star\" style=\"padding-right: 5px\">\n            \n\n<div class=\"kksr-icon\" style=\"width: 24px; height: 24px;\"><\/div>\n        <\/div>\n            <div class=\"kksr-star\" style=\"padding-right: 5px\">\n            \n\n<div class=\"kksr-icon\" style=\"width: 24px; height: 24px;\"><\/div>\n        <\/div>\n            <div class=\"kksr-star\" style=\"padding-right: 5px\">\n            \n\n<div class=\"kksr-icon\" style=\"width: 24px; height: 24px;\"><\/div>\n        <\/div>\n            <div class=\"kksr-star\" style=\"padding-right: 5px\">\n            \n\n<div class=\"kksr-icon\" style=\"width: 24px; height: 24px;\"><\/div>\n        <\/div>\n    <\/div>\n<\/div>\n                \n\n<div class=\"kksr-legend\" style=\"font-size: 19.2px;\">\n            <span class=\"kksr-muted\">Rate this post<\/span>\n    <\/div>\n    <\/div>\n<div class=\"\" data-block=\"true\" data-editor=\"4c9b5\" data-offset-key=\"8lm7h-0-0\">\n<div class=\"_1mf _1mj\" data-offset-key=\"8lm7h-0-0\"><strong>FBI alerta empresas sobre ataques do ransomware Egregor em todo o mundo<\/strong><\/div>\n<\/div>\n<div class=\"\" data-block=\"true\" data-editor=\"4c9b5\" data-offset-key=\"4mchr-0-0\">\n<div class=\"_1mf _1mj\" data-offset-key=\"4mchr-0-0\"><span data-offset-key=\"4mchr-0-0\">\u00a0<\/span><\/div>\n<\/div>\n<div class=\"\" data-block=\"true\" data-editor=\"4c9b5\" data-offset-key=\"b93sh-0-0\">\n<div class=\"_1mf _1mj\" data-offset-key=\"b93sh-0-0\"><span data-offset-key=\"b93sh-0-0\">\u00a0<\/span><\/div>\n<\/div>\n<div class=\"\" data-block=\"true\" data-editor=\"4c9b5\" data-offset-key=\"4ap12-0-0\">\n<div class=\"_1mf _1mj\" data-offset-key=\"4ap12-0-0\"><span data-offset-key=\"4ap12-0-0\">A ag\u00eancia norte-americana destacou na \u00faltima quarta-feira (06) atrav\u00e9s de um comunicado em que alerta principalmente as empresas de que o ransomware Egregor, que foi visto pela primeira vez em setembro de 2020, j\u00e1 fez mais de 150 v\u00edtimas em todo o mundo, incluindo v\u00e1rias empresas conhecidas e de diferentes setores.<\/span><\/div>\n<\/div>\n<div class=\"\" data-block=\"true\" data-editor=\"4c9b5\" data-offset-key=\"ajghj-0-0\">\n<div class=\"_1mf _1mj\" data-offset-key=\"ajghj-0-0\"><span data-offset-key=\"ajghj-0-0\">\u00a0<\/span><\/div>\n<\/div>\n<div class=\"\" data-block=\"true\" data-editor=\"4c9b5\" data-offset-key=\"b97aj-0-0\">\n<div class=\"_1mf _1mj\" data-offset-key=\"b97aj-0-0\"><span data-offset-key=\"b97aj-0-0\">Assim como outros grupos de ransomware ativos, depois de comprometer a rede de uma empresa, a amea\u00e7a rouba informa\u00e7\u00f5es e, em seguida, criptografa os arquivos nos computadores infectados. Logo depois, solicita \u00e0 v\u00edtima o pagamento de um resgate para devolver os arquivos roubados e recuperar o acesso aos arquivos criptografados. Caso o pagamento do resgate n\u00e3o seja realizado, os criminosos amea\u00e7am publicar as informa\u00e7\u00f5es roubadas em um site de acesso p\u00fablico criado para essa finalidade.<\/span><\/div>\n<\/div>\n<div data-offset-key=\"b97aj-0-0\"><\/div>\n<div data-offset-key=\"b97aj-0-0\"><\/div>\n<div data-offset-key=\"b97aj-0-0\"><img class=\"alignnone wp-image-12404\" src=\"https:\/\/www.salesesales.com.br\/site\/wp-content\/uploads\/2021\/01\/Noticia_2021_FBI_Ransonware-300x237.jpg\" alt=\"\" width=\"600\" height=\"474\" srcset=\"https:\/\/www.salesesales.com.br\/site\/wp-content\/uploads\/2021\/01\/Noticia_2021_FBI_Ransonware-300x237.jpg 300w, https:\/\/www.salesesales.com.br\/site\/wp-content\/uploads\/2021\/01\/Noticia_2021_FBI_Ransonware-1024x808.jpg 1024w, https:\/\/www.salesesales.com.br\/site\/wp-content\/uploads\/2021\/01\/Noticia_2021_FBI_Ransonware-768x606.jpg 768w, https:\/\/www.salesesales.com.br\/site\/wp-content\/uploads\/2021\/01\/Noticia_2021_FBI_Ransonware-540x426.jpg 540w, https:\/\/www.salesesales.com.br\/site\/wp-content\/uploads\/2021\/01\/Noticia_2021_FBI_Ransonware-600x474.jpg 600w, https:\/\/www.salesesales.com.br\/site\/wp-content\/uploads\/2021\/01\/Noticia_2021_FBI_Ransonware.jpg 1301w\" sizes=\"(max-width: 600px) 100vw, 600px\" \/><\/div>\n<div data-offset-key=\"b97aj-0-0\"><\/div>\n<div class=\"\" data-block=\"true\" data-editor=\"4c9b5\" data-offset-key=\"afp4v-0-0\">\n<div class=\"_1mf _1mj\" data-offset-key=\"afp4v-0-0\"><span data-offset-key=\"afp4v-0-0\">\u00a0<\/span><\/div>\n<\/div>\n<div class=\"\" data-block=\"true\" data-editor=\"4c9b5\" data-offset-key=\"4ls2o-0-0\">\n<div class=\"_1mf _1mj\" data-offset-key=\"4ls2o-0-0\"><span data-offset-key=\"4ls2o-0-0\">Da mesma forma que o Ransomware as a service (RaaS), o Egregor \u00e9 distribu\u00eddo gra\u00e7as \u00e0 participa\u00e7\u00e3o de v\u00e1rios agentes, o que faz com que as estrat\u00e9gias utilizadas para comprometer os computadores das v\u00edtimas sejam bem diferentes entre cada um dos ataques, representando um grande desafio para lidar com essa amea\u00e7a, explica o FBI. \u201cOs ataques do Egregor ocorrem atrav\u00e9s de e-mails de phishing com anexos maliciosos e tem como objetivo acessar a redes corporativas e contas pessoais de funcion\u00e1rios que contem com acesso a redes e dispositivos corporativos\u201d, destaca.<\/span><\/div>\n<\/div>\n<div class=\"\" data-block=\"true\" data-editor=\"4c9b5\" data-offset-key=\"48t3q-0-0\">\n<div class=\"_1mf _1mj\" data-offset-key=\"48t3q-0-0\"><span data-offset-key=\"48t3q-0-0\">\u00a0<\/span><\/div>\n<\/div>\n<div class=\"\" data-block=\"true\" data-editor=\"4c9b5\" data-offset-key=\"djrt8-0-0\">\n<div class=\"_1mf _1mj\" data-offset-key=\"djrt8-0-0\"><span data-offset-key=\"djrt8-0-0\">O Egregor tamb\u00e9m explorou o protocolo RDP (Remote Desktop Protocol) ou de servi\u00e7os VPN para obter acesso \u00e0s redes, usando essa estrat\u00e9gia para se mover lateralmente dentro das redes corporativas. Ap\u00f3s o comprometimento e para continuar o movimento dentro da rede, a amea\u00e7a usa algumas ferramentas conhecidas e tamb\u00e9m distribu\u00eddas por outros c\u00f3digos maliciosos, como a pentesting Cobalt Strike, o Qbot (malware que tamb\u00e9m foi distribu\u00eddo pelo Emotet em 2020), o Advanced IP Scanner ou o AdFind. Para extrair e roubar informa\u00e7\u00f5es, o Egregor usa ferramentas como o 7zip ou o Rclone, explica o comunicado do FBI.<\/span><\/div>\n<\/div>\n<div class=\"\" data-block=\"true\" data-editor=\"4c9b5\" data-offset-key=\"2ob91-0-0\">\n<div class=\"_1mf _1mj\" data-offset-key=\"2ob91-0-0\"><span data-offset-key=\"2ob91-0-0\">\u00a0<\/span><\/div>\n<\/div>\n<div class=\"\" data-block=\"true\" data-editor=\"4c9b5\" data-offset-key=\"b89ik-0-0\">\n<div class=\"_1mf _1mj\" data-offset-key=\"b89ik-0-0\"><span data-offset-key=\"b89ik-0-0\">Antes de disponibilizar algumas dicas sobre como evitar ser v\u00edtima do Egregor, o FBI recomenda que os usu\u00e1rios n\u00e3o paguem qualquer resgate e destaca que essa pr\u00e1tica promove a atividade maliciosa de cibercriminosos que, ao conseguir monetizar seus ataques, passam a obter mais recursos para continuar operando e crescendo. Lembre-se tamb\u00e9m de algo que j\u00e1 mencionamos diversas vezes: o pagamento de um resgate n\u00e3o garante que a v\u00edtima recuperar\u00e1 os arquivos criptografados.<\/span><\/div>\n<\/div>\n<div class=\"\" data-block=\"true\" data-editor=\"4c9b5\" data-offset-key=\"5t97n-0-0\">\n<div class=\"_1mf _1mj\" data-offset-key=\"5t97n-0-0\"><span data-offset-key=\"5t97n-0-0\">\u00a0<\/span><\/div>\n<\/div>\n<div class=\"\" data-block=\"true\" data-editor=\"4c9b5\" data-offset-key=\"f3p57-0-0\">\n<div class=\"_1mf _1mj\" data-offset-key=\"f3p57-0-0\"><span data-offset-key=\"f3p57-0-0\">Para mitigar um poss\u00edvel impacto provocado pelo Egregor, o ideal \u00e9 realizar o backup de informa\u00e7\u00f5es periodicamente e manter todos aqueles que contam com informa\u00e7\u00f5es confidenciais sem acesso \u00e0 Internet. Tamb\u00e9m \u00e9 aconselh\u00e1vel usar uma solu\u00e7\u00e3o de seguran\u00e7a confi\u00e1vel em cada um dos dispositivos e mant\u00ea-la atualizada, evitar clicar em anexos que chegam atrav\u00e9s de e-mails desconhecidos, implementar a autentica\u00e7\u00e3o de dois fatores sempre que poss\u00edvel e conectar-se a redes seguras, evitando principalmente as redes Wi-Fi p\u00fablicas.<\/span><\/div>\n<\/div>\n<div class=\"\" data-block=\"true\" data-editor=\"4c9b5\" data-offset-key=\"4hlrl-0-0\">\n<div class=\"_1mf _1mj\" data-offset-key=\"4hlrl-0-0\"><span data-offset-key=\"4hlrl-0-0\">\u00a0<\/span><\/div>\n<\/div>\n<div class=\"\" data-block=\"true\" data-editor=\"4c9b5\" data-offset-key=\"d8f4l-0-0\">\n<div class=\"_1mf _1mj\" data-offset-key=\"d8f4l-0-0\"><span data-offset-key=\"d8f4l-0-0\">\u00a0<\/span><\/div>\n<\/div>\n<div class=\"\" data-block=\"true\" data-editor=\"4c9b5\" data-offset-key=\"2k3lq-0-0\">\n<div class=\"_1mf _1mj\" data-offset-key=\"2k3lq-0-0\"><span data-offset-key=\"2k3lq-0-0\">\u00a0<\/span><\/div>\n<\/div>\n<div class=\"\" data-block=\"true\" data-editor=\"4c9b5\" data-offset-key=\"bbq8c-0-0\">\n<div class=\"_1mf _1mj\" data-offset-key=\"bbq8c-0-0\"><em>Fonte: Welivesecurity.com<\/em><\/div>\n<\/div>\n<div class=\"\" data-block=\"true\" data-editor=\"4c9b5\" data-offset-key=\"erm3o-0-0\">\n<div class=\"_1mf _1mj\" data-offset-key=\"erm3o-0-0\"><em>As mat\u00e9rias aqui apresentadas s\u00e3o retiradas da fonte acima citada, cabendo \u00e0 ela o cr\u00e9dito pela mesma<\/em><\/div>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>FBI alerta empresas sobre ataques do ransomware Egregor em todo o mundo \u00a0 \u00a0 A ag\u00eancia norte-americana destacou na \u00faltima quarta-feira (06) atrav\u00e9s de um comunicado em que alerta principalmente as empresas de que o ransomware Egregor, que foi visto pela primeira vez em setembro de 2020, j\u00e1 fez mais de 150 v\u00edtimas em todo &hellip;<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_mi_skip_tracking":false,"footnotes":""},"categories":[6],"tags":[1763,1945,1894],"class_list":["post-12402","post","type-post","status-publish","format-standard","hentry","category-tecnologia-da-informacao","tag-ataques","tag-fbi","tag-ransonware"],"acf":[],"_links":{"self":[{"href":"https:\/\/www.salesesales.com.br\/site\/wp-json\/wp\/v2\/posts\/12402","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.salesesales.com.br\/site\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.salesesales.com.br\/site\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.salesesales.com.br\/site\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.salesesales.com.br\/site\/wp-json\/wp\/v2\/comments?post=12402"}],"version-history":[{"count":0,"href":"https:\/\/www.salesesales.com.br\/site\/wp-json\/wp\/v2\/posts\/12402\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.salesesales.com.br\/site\/wp-json\/wp\/v2\/media?parent=12402"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.salesesales.com.br\/site\/wp-json\/wp\/v2\/categories?post=12402"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.salesesales.com.br\/site\/wp-json\/wp\/v2\/tags?post=12402"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}