Segurança digital – Servidor Dedicado no Melhor Data Center https://www.hostdime.com.br Servidor Dedicado no Data Center mais certificado do Brasil Tue, 14 Nov 2023 10:15:47 +0000 pt-BR hourly 1 https://www.hostdime.com.br/wp-content/uploads/2021/08/cropped-ico-logo-32x32.png Segurança digital – Servidor Dedicado no Melhor Data Center https://www.hostdime.com.br 32 32 Ataques de ransomware no setor da Saúde: entenda os desafios https://www.hostdime.com.br/ataques-de-ransomware-no-setor-da-saude-entenda-os-desafios/ https://www.hostdime.com.br/ataques-de-ransomware-no-setor-da-saude-entenda-os-desafios/#respond Fri, 30 Jun 2023 20:51:50 +0000 https://www.hostdime.com.br/?p=7855 Leia mais »]]> A tecnologia vem tornando mais prático e ágil o fluxo de atividades das organizações de saúde e no atendimento aos pacientes. A possibilidade de ter tudo o que sua equipe precisa, como o histórico do usuário disponível, teleconsultas e entre outros, com acesso rápido e facilidade é capaz de otimizar o tempo e a qualidade do serviço prestado. E na saúde esses dois fatores podem, literalmente, salvar vidas. 

Apesar da tecnologia ser benéfica, sua usabilidade sem estratégias de cibersegurança podem transformar a adesão ao digital em uma verdadeira ameaça e até mesmo um terror, devido aos ataques de malwares softwares maliciosos , como é o caso do ransomware.

De acordo com o Defending the Expanding Attack Surface publicado pela Trend Micro Research, o Brasil está entre os 5 países com maior número de malwares detectados só no primeiro semestre de 2022.

Além disso, a Check Point Research(CPR) reportou um aumento de 32% de ataques cibernéticos e de 59% de ataques por ransomware nas organizações no segundo trimestre de 2022. Ainda, segundo a CPR, a área de saúde foi a mais visada por ataques de ransomware, com um aumento de 5% em comparação ao terceiro trimestre de 2021.

Entretanto, os ataques ransomware não são uma novidade, apesar de ter ganho notoriedade nos últimos anos, é uma realidade ameaçadora desde o início dos anos 2000. Existem registros de um ataque muito similar ao que hoje chamamos de ransomware em 1989, o Trojan AIDS ou PS Cyborg, que teve como alvo a área da saúde

O primeiro ataque na área da saúde

Aproveitando-se da epidemia da Síndrome da Imunodeficiência, os hackers distribuíram aproximadamente 20.000 disquetes infectados com um título bem sugestivo para a ocasião: “informações e dados de pesquisas sobre AIDS”. Assim, conseguiram ter acesso às listas com os endereços de diversas pessoas e empresas da área de saúde. 

O disquete infectado continha um malware que criptografou todos os arquivos e diretórios após o usuário instalar o software para obter as supostas informações sobre a AIDS. Com os arquivos bloqueados, o usuário só teria o acesso novamente se pagasse o resgate de $189.

Um fato curioso sobre esse primeiro caso de ransomware é que mesmo após o responsável pelo ataque ter sido localizado e preso, ele acabou sendo inocentado e liberado pela justiça, simplesmente pelo fato desse tipo de esquema ser totalmente atípico e não existir pena ou resoluções jurídicas na época para uma condenação.

Por que a saúde é um alvo para os ransomware?

Os ataques cibernéticos podem acometer qualquer negócio, independente do setor. Mas, segundo uma pesquisa realizada pelo DataFolha, 44% das organizações de saúde afirmam não estar preparadas para reagir a um ataque cibernético, tornando-as mais suscetíveis a ataques.

Servidor Dedicado no Melhor Data Center

Outro motivador, é a indispensabilidade da área de saúde, justamente por se tratar de um setor básico e essencial para as pessoas, sendo imprescindível seu pleno funcionamento. 

Um ataque de ransomware compromete o acesso de dados importantes, a exemplo da anamnese do paciente e lista de medicamentos. Esse bloqueio de arquivos pode provocar atrasos de atendimentos ou realizações de procedimentos cirúrgicos, representando um risco de vida ao usuário.

E claro, sendo prejudicial à reputação do hospital e/ou clínica, acarretando até sanções legais.

Por esse motivo, a saúde é um dos alvos principais, como vimos, devido aos dados que são de suma importância para seu funcionamento, sendo mais propício para a organização concordar em pagar o resgate para evitar maiores danos.

Até aqui você já deve ter entendido a importância de proteger os dados da organização e estamos aqui para te dar um norte nessa jornada pela cibersegurança.

Como se proteger

A proteção contra ransomware é uma questão multicamada ou multinível, ou seja, vai desde a conscientização de todos que fazem parte da organização, até a adoção de soluções de segurança, monitoramento e backup para auxiliar na prevenção e em caso de infecção, restauração dos dados afetados. 

Para entender melhor, elaboramos um arquivo que fala exclusivamente dos  Ataques ransomware: Descubra como proteger seus dados

Outro elemento essencial é o suporte e parceria com organizações confiáveis e especializadas em cibersegurança. Para isso, você pode contar com um parceiro direto da nuvem.

A HostDime Brasil conta com diversas soluções para auxiliar na prevenção e, também, no contorno de incidentes acarretados por contaminação por ransomware, proporcionando a confiança e segurança que seu negócio precisa. 

Confira nossas soluções:

Cloud Backup

O backup é fundamental para recuperação dos arquivos infectados, por isso, o Cloud Backup da HostDime fornece uma solução de backup externa. Afinal, o backup na mesma infraestrutura que sofreu o ataque pode comprometer a efetividade dessa ferramenta. 

Com as informações armazenadas no Cloud Backup, você tem uma grande probabilidade de restauração e retorno de seus arquivos, bem como de suas respectivas operações.

Vale ressaltar que apesar de eficiente, o Cloud Backup por si só não é suficiente para garantir a segurança da sua organização. Por isso, a sua utilização deve ser atrelada a outras boas práticas de segurança, como por exemplo, o versionamento desses backups.  

Além dos pontos citados anteriormente, o Cloud Backup possui mecanismos de checagem de arquivos durante a execução do backup que tem por objetivo identificar se algum arquivo, o qual está sendo feito o backup, apresenta alguma criptografia maliciosa. Caso positivo, o backup é encerrado imediatamente com objetivo de evitar contaminação dessa rotina. 

O Cloud Backup HostDime também possui proteção antivírus, anti-malware e anti-ransomware com base em inteligência artificial, tudo em uma única solução, além de um menor consumo de recursos durante as rotinas de backup.

Monitoramento

O monitoramento da HostDime é cheio de possibilidades que garante a segurança e o crescimento da sua infraestrutura de TI sem desperdícios desnecessários. Essa solução pode alertar a equipe se algum arquivo tiver sua permissão alterada por um usuário desconhecido, bem como identificar tendências ou comportamentos que indiquem mau funcionamento, permitindo a realização de manutenções preventivas.

Além disso, o Monitoramento analisa os equipamentos alocados no Data Center e também na infraestrutura local, garantindo uma visão completa de todos os ativos, o qual possibilita a combinação de pontos de consumo de recursos de memória e CPU, auxiliando a equipe de segurança a investigar uma possível infecção.

Filtros Antispam

A maior parte das tentativas de ataque ransomware tem como porta de entrada e-mails. Com isso, a utilização de ferramentas que efetivamente filtram esses e-mails através de seus algoritmos de análise, é algo bastante importante. Podemos citar como exemplo de ferramenta o Magic Spam

Além disso, na HostDime você conta com um suporte 24x7x365, infraestrutura segura e um time capacitado.

Quer saber mais sobre ataques ransomware e/ou nossas soluções para o setor da saúde? Converse com nossos especialistas! Clique aqui e fale com a gente!

]]>
https://www.hostdime.com.br/ataques-de-ransomware-no-setor-da-saude-entenda-os-desafios/feed/ 0
Cibersegurança: uma estratégia favorável para negócios https://www.hostdime.com.br/ciberseguranca-uma-estrategia-favoravel-para-negocios/ https://www.hostdime.com.br/ciberseguranca-uma-estrategia-favoravel-para-negocios/#respond Thu, 25 Aug 2022 13:53:26 +0000 https://hostdime.com.br/?p=6501 Leia mais »]]> Cada vez mais tecnológica, a sociedade tem caminhado para gerações conectadas e imersas no ambiente digital. Acompanhar esse movimento tem sido um grande desafio e, ao mesmo tempo, uma grande oportunidade para que as organizações possam aprender como se adaptar. 

Mas, apesar de vantajoso, o ambiente on-line pode apresentar riscos para aqueles que não adotam estratégias contra ataques cibernéticos. Em 2021, segundo o relatório do Fórum Econômico Mundial (FEM), o Global Cybersecurty Outlookos, ataques cibernéticos aumentaram 125% no mundo com previsão de aumento contínuo, tornando-se a mais provável ameaça crítica até 2023.

Nesse contexto, a Gartner prevê que os gastos com TI em todo o mundo cresçam cerca de 5% em 2022, demonstrando que a governança da tecnologia é tão importante quanto a Environmental, social and Governance (ESG), pois apresenta um risco na gerência e sustentabilidade dos negócios.

O que é ESG? 

ESG (Environmental, social and Governance) ou ASG (Ambiental, social e governança), é o medidor de impacto positivo ou negativo das ações que uma organização causa na sociedade. Estar em conformidade com a ESG interfere na responsabilidade socioambiental, reputação e credibilidade das empresas. 

Segundo o FEM, dentre as razões para os riscos cibernéticos serem incluídos nas estratégias ESG estão:

  • Ameaça ao valor: 90% do valor dos ativos nas organizações são intangíveis, como dados pessoais, financeiros, entre outros. Um ataque cibernético pode comprometer os ativos críticos e gerar prejuízos para o negócio.
  • Ameaça a sociedade: com o aumento das transações digitais, a violação de dados e roubo de identidades tem se intensificado nos últimos anos, gerando um impacto enorme nas pessoas e afetando a sociedade como um todo. 

Assim, ainda segundo o Fórum Econômico Mundial, a segurança cibernética deve ser prioridade para uma boa governança ou os negócios se tornarão menos resilientes e sustentáveis, impactando a estabilidade de empresas, comunidades e governos.

Ou seja, a capacidade de gerenciar ataques cibernéticos ajuda organizações a prosperar e ter mais credibilidade com parceiros e clientes. 

Entre as previsões de segurança cibernética para 2022 e 2023 publicadas pela Garnet, até 2025, 60% das organizações usarão o risco de segurança cibernética como prioridade para realização de transações ou compromissos comerciais com terceiros.

Por isso, a cibersegurança não é só um problema da Tecnologia da Informação, mas uma estratégia favorável essencial para negócios que, em contrapartida, passam a obter melhorias na confiança dos clientes e parceiros.

Só vantagem, não é mesmo?

via GIPHY

A solução para garantir mais segurança cibernética é investir em TI que retorna como vantagem para o negócio. Nessa busca, você pode contar com as soluções da HostDime, parceira ideal para garantir a proteção dos seus ativos.

Nossas certificações atestam o nosso compromisso com a segurança da informação, como a ISO 27001. Além disso, temos um time de experts prontos para qualquer tipo de situação, oferecendo eficiência nas operações e eficácia para qualquer negócio.

Quer conversar com nossos especialistas sobre o tema e se preparar desde já contra essa ameaça virtual?  Clique aqui e fale com a gente!

]]>
https://www.hostdime.com.br/ciberseguranca-uma-estrategia-favoravel-para-negocios/feed/ 0
Entenda sobre a vulnerabilidade Apache Log4j https://www.hostdime.com.br/entenda-sobre-a-vulnerabilidade-apache-log4j/ https://www.hostdime.com.br/entenda-sobre-a-vulnerabilidade-apache-log4j/#respond Tue, 21 Dec 2021 20:12:20 +0000 https://hostdime.com.br/?p=5669 Leia mais »]]> Uma vulnerabilidade crítica na biblioteca Apache Log4j foi descoberta recentemente. Então, por prezar por sua segurança, repassamos informações relevantes sobre o tema para que você esteja o mais protegido possível. 

Principais assuntos deste artigo:

  • – O que é o Log4j?
  • – O que é a vulnerabilidade Apache Log4j?
  • – Descubra se você está vulnerável
  • – Como mitigar a vulnerabilidade Apache Log4j
  • – Como a vulnerabilidade Apache Log4j atingiu a HostDime Brasil?

O que é o Log4j?

É uma biblioteca que faz parte do Apache Logging Project e é bastante utilizada por empresas em suas aplicações. De maneira geral, o uso dessa biblioteca é uma das maneiras mais fáceis de registrar erros e é por isso que a maioria dos desenvolvedores Java utilizam. Para você ter noção da ampla utilização, o Log4j tem mais de 400.000 downloads em sua página oficial.

O que é a vulnerabilidade Log4j?

A vulnerabilidade Log4Shell ou LogJam está na classe RCE (Remote Code Execution) e oferece riscos bastante acentuados, pois, de acordo com os especialistas, os invasores precisam somente forçar o aplicativo a gravar apenas o trecho malicioso no log e, depois disso, podem fazer upload de seu próprio código no aplicativo. Ou seja, o hacker pode ter controle de uma máquina ou servidor. 

“A vulnerabilidade no serviço Log4J do Apache afeta diversos serviços diferentes, por ser uma biblioteca bastante utilizada. É um exploit que não requer acesso físico ao sistema e pode ser acionado por meio de qualquer servidor que tenha algum tipo de acesso via navegador. Isso explica por que a vulnerabilidade foi classificada com o valor mais alto possível das diretrizes “CVSS 3.0″ e o porquê de ser crucial a aplicação de todos os patches que estão sendo lançados para os serviços vulneráveis.” (José Clauderson, Administrador de Sistemas da HostDime Brasil)

Quem está vulnerável? 

Todos os servidores com acesso a internet que estiveram utilizando da versão: 2.0 a versão 2.14.1 do Log4j, inclusive frameworks da família Apache, como: Apache Struts2, Apache Solr, Apache Druid ou Apache Flink.

Como mitigar a vulnerabilidade Log4j?

Para aplicar o patch de correção, atualize o Log4j de uma das versões listadas acima para a versão mais recente (2.16.0). Caso você esteja utilizando ambiente cPanel, informamos que a aplicação vulnerável é o cPanel-dovecot-solr. Para mais detalhes sobre a correção cPanel, acesso o link a seguir: How to protect  your cPanel server

A vulnerabilidade Apache Log4j atingiu a HostDime Brasil?

Não! Nossos especialistas, do time de Suporte Técnico, estão sempre atentos a qualquer tipo de vulnerabilidade. Então, os servidores compartilhados receberam atualização manualmente após o lançamento do patch para o Apache Solr, e, até o momento, o único serviço vulnerável a esta ameaça identificado nos servidores com cPanel. Mas, não causou nenhum dano, pois nossos especialistas preveniram a mitigação do problema antes mesmo dele surgir nos servidores.

Converse com nossos especialistas

Quer falar sobre o tema com nossos especialistas, ou entender a solução de segurança ideal para seu negócio? Clique aqui

]]>
https://www.hostdime.com.br/entenda-sobre-a-vulnerabilidade-apache-log4j/feed/ 0
Ciberataque: Como não cair em golpes financeiros no Natal https://www.hostdime.com.br/ciberataque-como-nao-cair-em-golpes-financeiros-no-natal/ https://www.hostdime.com.br/ciberataque-como-nao-cair-em-golpes-financeiros-no-natal/#respond Mon, 20 Dec 2021 21:28:54 +0000 https://hostdime.com.br/?p=5645 Leia mais »]]> Os criminosos cibernéticos querem comemorar o Natal aplicando golpes em sua empresa

Você piscou e já começou a tocar um “Então, é Natal…” nos lugares em que frequenta. Uma das épocas mais esperadas chegou. Entretanto, o Natal não é aguardado apenas por famílias ou amigos que querem comemorar a data e recarregar as energias para o novo ano. Os hackers também estão ansiosos aguardando o pico de vendas para atrapalhar seu Natal com um ciberataque.

Não deixe nenhum “Grinch virtual” roubar seu Natal com um ciberataque

Por isso, segue algumas informações e dicas para você e sua empresa não se tornarem vítimas de golpes virtuais.

Você merece um Natal tranquilo e sem preocupações. No entanto, para que isso seja possível, é necessário adotar medidas preventivas.

Entenda mais sobre Ciberataque

O que são ciberataques? 

São um conjunto de ações maliciosas direcionadas contra sistemas da informação – como bases de dados ou redes computacionais. Sendo assim, podem atingir pessoas, instituições ou empresas. Além disso, também podem atentar contra equipamentos e sistemas. 

5 principais tipos de ciberataques

  • Pishing: Atenção redobrada aos e-mails. Suspeite de ofertas muito agressivas e principalmente, daqueles vindos de fontes desconhecidas. O phishing consegue roubar seus dados pessoais.

  • Malware: Aproveita de vulnerabilidades para infringir sua rede quando você clica em links suspeitos. 

  • Injeção de SQL: Permite fraudes e roubo de identidade. Nesse tipo, um código malicioso revela informações protegidas em banco de dados. Por exemplo, com essa tática, o cibercriminoso consegue desviar dinheiro para conta dele. 

  • DDoS: Congestionamento de sistemas e servidores para impossibilitar que usuários reais acessem a rede. Desastroso, principalmente, para negócios na Internet. 

Artigo: Ataque DDoS: O exército de zumbis prontos para atacar você

Artigo: Como proteger seu servidor dedicado contra ataques DDoS?

  • Ataque ransomware: Sequestra os dados do servidor e impossibilita que as pessoas acessem, devolvendo apenas com pagamento de valores milionários.

Artigo: Ataque ransomware: Descubra como proteger seus dados

 

Como o ciberataque acontece?

Geralmente, quando o criminoso encontra uma falha na segurança, como sistemas desatualizados. E então, basta um pequeno deslize, para surgir um grande problema.

Principais formas de prevenção

  • – Sempre mantenha sistemas e equipamentos atualizados;
  •  
  • – Tenha senhas fortes e mude com frequência;
  •  
  • – Não clique em links sem comprovar a autenticidade deles;
  •  
  • – Tenha boas práticas de privacidade, principalmente as definidas pela LGPD;
  •  
  • – Utilize certificação SSL;
  •  
  •  – Tenha um bom antivírus instalado e atualizado;
  •  
  • – Conscientize sua equipe dos riscos de ciberataques e as formas de prevenção. Inclusive, você pode compartilhar esse artigo com eles! #ficaadica
  •  
  • – Tenha parceiros estratégicos especializados em segurança. 

Dica extra de Patrick, nosso Administrador de Sistemas:

“Mantenha um pé atrás em qualquer arquivo que você busque baixar na internet e busque fontes oficiais. Se chegar algum email de banco, de algum parceiro, verifique por outro meio de comunicação se aquele email realmente vem com arquivo válido ou foi enviado por aquele remetente. Dessa forma, é possível manter o ambiente seguro e livre desse mal.”

 

Como proceder após um ciberataque

Ih… Mas você não seguiu nossas instruções foi atingido por um ciberataque? 

  • 1. Não perca tempo e comunique a equipe de TI.
  •  
  • 2. Notifique o incidente as autoridades.
  •  
  • 3. Isole o equipamento da rede, caso o ataque ainda não tenha se espalhado;
  •  
  • 4. Altere todas as senhas;
  •  
  • 5. Restaure o backup (você tem um, né?)
  •  
  • 6. Identifique as causas com a equipe de TI, para tomarem as medidas necessárias para que não aconteça novamente.

A Hostdime é o parceiro ideal para você não cair em golpes virtuais

Achou que estamos convencidos? É apenas a realidade. Na HostDime Brasil temos certificações que comprovam nosso compromisso com segurança da informação, como as ISOS 27001 e 27701, que provam nosso alto nível segurança de dados. 

Dessa forma, estamos em conformidade com as legislações de segurança de dados(LGPD), além de reduzirmos os riscos e custos, proporcionarmos vantagem competitiva e organização interna de processos. 

Legal, né? E, não acaba aí, além disso, também temos um time de profissionais certificados e especializados em segurança digital. Nosso time, em conjunto com tecnologias de última geração, proporcionam a segurança necessária para todo tipo de negócio. 

Soluções focadas em segurança digital da HostDime Brasil

  • – Anti ransomware;
  •  
  • – WAF;
  •  
  • – IPS;
  •  
  • – Antivírus;
  •  
  • – Filtro web;
  •  
  • – Filtro de aplicativo;
  •  
  • – VPN;
  •  
  • – Firewall de última geração;
  •  
  • – Backup;

Segurança durante o ano todo

Apesar da auto demanda de compras, durante o Natal, você precisa se manter protegido contra ciberataques durante o ano todo. Afinal, os criminosos virtuais não tiram férias. Por isso, é essencial seguir boas práticas de segurança digital citadas acima. 

Quer conversar com nossos especialistas sobre o tema, ou encontrar a solução essencial para seu negócio? Clique aqui

Você também pode curtir ler: E-commerce e segurança digital

 

]]>
https://www.hostdime.com.br/ciberataque-como-nao-cair-em-golpes-financeiros-no-natal/feed/ 0
E-commerce e segurança digital https://www.hostdime.com.br/ecommerce-e-seguranca-digital-protecao-de-dados/ https://www.hostdime.com.br/ecommerce-e-seguranca-digital-protecao-de-dados/#respond Thu, 02 Dec 2021 13:27:49 +0000 https://hostdime.com.br/?p=5551 Leia mais »]]> Como proteger a operação do seu negócio e dados dos clientes?

A segurança digital em um e-commerce nem sempre é uma prioridade (mas deveria). 

Afinal, muitos empreendedores, e consumidores, passam boa parte do ano focando nas grandes ofertas do varejo; como Black Friday, Cyber Monday e queimas de estoque. Mas, toda essa expectativa não é à toa.

Somente neste ano, segundo a empresa de mensuração e análise NielsenIQ|Ebit, as vendas no e-commerce brasileiro movimentaram R$ 4,2 bilhões. Outro dado, da Nuvemshop, constatou que, apenas em 12 horas da Black Friday, os e-commerces cadastrados movimentaram 13% a mais que em 2020, totalizando em R$10,8 milhões.

A efetivação das compras não se resume a um simples clique no mouse.

Porém, ainda que diante de resultados tão positivos, é importante lembrar que é necessário um grande investimento para que as vendas sejam feitas com agilidade, qualidade e segurança. E então, é aqui que a combinação entre e-commerce e segurança digital entram em cena.

E-commerce sem segurança digital: A compra que se transforma em dor de cabeça.

Imagine duas situações hipotéticas, mas extremamente possíveis: 

  • 1. Você possui um e-commerce e passou meses se preparando para o pico de vendas. Demandou tempo, esforço e dinheiro para possibilitar os acessos em seu site. Mas, na semana de maior consumo, é atingido por hackers que sobrecarregam sua plataforma e impossibilitam as vendas;
  •  
  • 2. Há meses você está querendo comprar um eletrônico. Portanto, economizou e aguardou, ansiosamente, para encontrar promoções. E encontrou! Fez sua compra acreditando que era um bom negócio, contudo… Logo, descobre que a plataforma onde comprou não possuía boas práticas de segurança digital. A promoção veio com um nocivo combo: Os dados de seu cartão foram clonados. 

Por que ataques cibernéticos são cada vez mais comuns?

Uma vez que estamos inseridos em um ambiente de aumento na movimentação de transações financeiras pela web, também ficamos mais suscetíveis a ação de cibercriminosos.

Devido a essas ameaças, as empresas brasileiras começaram a se posicionar mais fortemente em relação à segurança digital. Segundo a pesquisa PwC Digital Trust Insights 2022, 83% das organizações brasileiras preveem um aumento nos gastos com cibersegurança em 2022. 

Portanto, você também não pode ficar suscetível aos cibercriminosos.

O investimento constante – não apenas nos picos de vendas, hein? – em segurança digital, é crucial para os negócios. Por essa razão, nosso Diretor de Tecnologia, Lucas Montarroios, abordou pontos importantes para que você consiga evitar que as situações citadas acima se tornem em pesadelos reais. 

Computação em nuvem é o melhor amigo do e-commerce

“Utilizar a computação em nuvem é uma ótima estratégia para garantir a agilidade e excelência das vendas, para que não ocorram oscilações e que os sites não fiquem offline. Além de, em conjunto com soluções de firewall, por exemplo, prover total segurança de dados dos consumidores. As informações pessoais e métodos de pagamentos estarão protegidos com padrões de segurança da informação, além de armazenamento confidencial dos dados de clientes”, alerta Lucas.

Além de preparar as empresas para um atendimento com qualidade e efetividade, os recursos da nuvem também trazem constante segurança de dados dos clientes.

Os dados mais frágeis, como informações pessoais e métodos de pagamentos, devem estar protegidos. E soluções como firewall UTM, em conjunto com a nuvem, oferecem esse cuidado. Isso ocorre por meio de padrões de segurança da informação e armazenamento confidencial dos dados”, finaliza o Diretor de Tecnologia.

Também é muito importante ressaltar que, para garantir o desempenho e a segurança que a computação em nuvem pode entregar, é fundamental utilizar tecnologias de ponta que vão aumentar a eficiência. Entretanto, somente isso não é suficiente. Por isso, deve-se levar em conta a infraestrutura por trás desse ambiente, como data centers certificados e os processos aplicados para a segurança do ambiente.

Já que falamos de infraestrutura…

Somos um data center Tier III e mais certificado de toda a América Latina. Além disso, atuamos há 15 anos no mercado brasileiro de tecnologia e trazemos soluções para mais de 15 mil clientes.

Ficou curioso e quer conhecer mais sobre nós? Então confira nosso tour virtual

Precisa melhorar a segurança digital do seu e-commerce? Nós te ajudamos!

Por fim… Compreendeu como a computação em nuvem é essencial para a segurança digital do seu e-commerce? Entre em contato conosco e conheça nossas soluções. Temos especialistas disponíveis para falar com você. Somos a inovação, a conexão e a parceria que sua você precisa. 

Quero deixar meu contato com um especialista HostDime

Quero saber mais sobre a solução de Cloud Server HostDime 

Curtiu o conteúdo? Você pode gostar também do nosso artigo: As principais falhas de um e-commerce e como evitá-las.

]]>
https://www.hostdime.com.br/ecommerce-e-seguranca-digital-protecao-de-dados/feed/ 0
Ataques ransomware: Descubra como proteger seus dados https://www.hostdime.com.br/como-proteger-seus-dados-de-um-ataque-de-ransomware/ https://www.hostdime.com.br/como-proteger-seus-dados-de-um-ataque-de-ransomware/#respond Fri, 20 Aug 2021 22:28:20 +0000 https://www.hostdime.com.br/wp/?p=4551

Ataques ransomware: Episódios mais comuns e destrutivos

Ultimamente, presenciamos casos marcantes de ataques ransomware. Por exemplo: O caso do oleoduto norte-americano, Colonial Pipeline, que causou pânico na compra da gasolina (e custou, em média, $ 170.000 de prejuízo).

Além desse, outro episódio marcante foi da JBS, que interrompeu o fornecimento doméstico de carne bovina (e custou, em média, $ 15 milhões para a empresa). 

E, ainda em 2021, acompanhamos a loja de departamentos Renner, que passou por um grande tempo de indisponibilidade nos sites e serviços devido a um ataque ransomware. Além da indisponibilidade e prejuízo nas vendas, os hackers responsáveis exigiram US$ 1 bilhão para resgate dos dados.


Vamos falar dos dados de ataque ransomware?

 

  • 65 mil

  • Quantidade em 2020, somente nos EUA. Isso equivale a mais de 7 ataques por hora;

  • 154,4 milhões

  • Em dados globais, apenas entre janeiro e abril de 2021;
  • 90%

  • Equivalente ao aumento de ataques ransomware, em 2021, se comparado com o mesmo período em 2020;
  • 4 mil

  • Número de ataques ransomware relatados em 2020, apenas no Brasil.

Além desses dados alarmantes, também vale ressaltar que a elaboração das técnicas para executar os crimes cibernéticos estão cada vez mais sofisticadas. Logo… Contra dados, não há argumentos. Esses acontecimentos são a prova da urgência em discutir o assunto e encontrar formas de proteção.

Todos podem ser alvos: Os cibercriminosos não se importam com o porte da empresa

Embora esses acontecimentos chamem mais a atenção da mídia quando direcionados a grandes organizações, as pequenas e médias empresas correm um risco maior de ataques de ransomware, já que, geralmente, gastam menos com segurança digital do que as empresas maiores.

Mas, como esse tipo de ataque acontece na prática?

O passo a passo para o desastre é simples:

  • 1. Primeiramente, você abre um e-mail comum;
  •  
  • 2. Porém, o e-mail era uma armadilha para instalação de um arquivo malicioso;
  •  
  • 3. Em seguida, o vírus contamina sua máquina e trava todas as outras que estavam conectadas na mesma rede de Internet;
  •  
  • 4. Bônus! Você tem um backup para seus dados. Então, tudo certo, né?
  •  
  • 5. Nem tanto… Seus backups primários foram criptografados. Por conseguinte, o ataque ransomware também se espalha pelo backup;
  •  
  • 6. Por fim, não há como recuperar a cópia dos dados. Vitória dos hackers… Pagar um resgate parece ser a única solução.

Itallo Ramon, nosso Gerente de Suporte e Data Center, resumiu em 1 minuto como acontece um ataque ransomware:

 

Compreendeu, né? Agora, você precisa saber como se prevenir disso tudo. Então, confira informações relevantes e boas práticas para sua segurança digital. 

Guia prático para prevenção de ataques de ransomware

Dicas básicas (para serem aplicadas ASAP)

  • – Sistemas de autenticação em dois fatores são sempre bem-vindos;

  • – Atualize sempre os produtos de segurança e programas;

  • – Nunca clique em links suspeitos.

Mais 3 elementos essenciais 

  • – Cloud Backup: Uma solução de backup 100% gerenciada. Além de reduzir o custo de manter um servidor local também protege sua empresa dos riscos de perder todos os dados por problemas técnicos ou ataques virtuais;

  • Cloud Monitor: Monitoramento completo de toda a sua infraestrutura de TI. Não importa onde ela esteja, das mais simples às mais complexas, de acordo com a sua necessidade;

  • Suporte 24x7x365: Uma equipe capacitada e sempre à disposição para entender suas necessidades. Disponibilidade o tempo todo para auxiliar quando for necessário!

Por fim… O diferencial para te deixar 100% blindado contra ataques de ransomware

  • Estratégia de Backup 3-2-1-0

As medidas de prevenção são críticas para evitar essa catástrofe de segurança de dados. Por isso, empresas inteligentes seguem a regra 3-2-1-0 para fazer backup de suas operações. 

A regra 3-2-1-0 recomenda manter 3 cópias de seus dados, que devem ser armazenados em 2 tipos de mídia, com 1 cópia disponível externamente, igualando 0 erros durante o processo de backup. Então: O backup, do backup, do backup. Ou seja…

estratégia backup 3-2-1-0

Quer entender um pouco mais sobre como reduzir os ataques ransomware para sua empresa? Confira nosso #HostDimeLabs.

Porém… Obter cópias de segurança disponíveis externamente é algo que muitas empresas adiam, por conta das restrições de largura de banda, grandes volumes de dados e as despesas para construir tal solução de backup. Quer saber a boa notícia? Estas são preocupações ultrapassadas.

 

Backup de nuvem gerenciado da HostDime

Com o serviço de backup em nuvem gerenciado da HostDime, desenvolvido pela Veeam, sua empresa dominará a regra 3-2-1-0 configurando backups programados, armazenando-os em vários tipos de mídia e mantendo uma cópia de backup fora do local.

Te explicamos em 3 motivos o porquê esta solução é a prevenção perfeita contra ataques de ransomware:

  • 1. Os dados são mantidos seguros e recuperáveis ​​no caso de um ataque;
  • 2. Cópias de backup imutáveis ​​garantem que os dados estejam seguros e não possam ser modificados ou excluídos;
  • 3. Nenhum gerenciamento de dados adicional é necessário para tornar as cópias de backup seguras contra ransomware;

O backup em nuvem da Veeam é baseado na infraestrutura de alta disponibilidade e tolerância a falhas da HostDime, que fornece operação contínua. Além disso, o sistema é conectado a uma alimentação dupla e a vários nobreaks, proporcionando um tempo de atividade garantido, caso você precise depender de seu backup.

Esteja um passo à frente de qualquer risco! Aproveite nosso data center para se proteger e oferecer o máximo de tranquilidade. Fale com um dos nossos especialistas, em uma consultoria totalmente sem compromisso, e veja a solução de backup ideal para você.

Por fim… Você também pode gostar desse conteúdo:

]]>
https://www.hostdime.com.br/como-proteger-seus-dados-de-um-ataque-de-ransomware/feed/ 0