Como previsto por alguns especialistas, um novo ataque cibernético do tipo ransomware está atacando todo o mundo e criando o caos. Empresas dos EUA, e partes da europa foram alvos e no Brasil o Petya afetou diversos hospitais de câncer do interior de São Paulo, em cidades como Barretos, Jales e Fernandópolis por volta de 3 mil pacientes ficaram sem atendimento. O malware que se acredita ser usado é uma variante de uma tensão introduzida no ano passado chamada Petya, que foi atualizada para superar as correções implementadas para proteger contra ela.
Os ataques de ransomware no mês passado trazem a tona que esses tipos de ataques cibernéticos estão aumentando a freqüência e o alcance global. As organizações podem proteger-se de ataques de corrupção de ransomware com soluções de segurança cibernética que se concentram na prevenção, a melhor delas é a atualização de patches dos sistemas operacionais que corrigem falhas e backups devidamente armazenados em outros locais como a nuvem.
O processo para impedir o ataque ou os avanços do Petya ainda é parecido com o WannaCry:
Desative o compartilhamento através do SMBv1
Bloqueie a porta TCP 445 de fora se isso for possível
Aplique as correções do Patch Microsoft
Em todos os computadores, crie o arquivo c:\windows\perfc (sem extensão), em casos de ambientes de TI grandes, aplique utilizando politicas de grupo(GPO).