Category

Sem categoria

Tecnologia Block Chain: Agora no Acronis Backup 12.5

By | Sem categoria

Com Acronis Notary, proteção de Dados e autenticidade ganham garantia de imutabilidade de dados.

O mundo digital de hoje contém um grande número de ativos cuja originalidade e propriedade são difíceis e caros de definir e rastrear. A tecnologia Blockchain pode resolver esse problema fornecendo autenticidade global e segurança para dados e transações de qualquer tipo, reduzindo o custo e a complexidade de sistemas centralizados, ao mesmo tempo em que torna os dados “à prova de falsificação”.

A Acronis lançou uma iniciativa estratégica para desenvolver aplicativos usando tecnologia blockchain para proteção de dados. Como líder global em backup de nuvem híbrida e proteção de dados, a Acronis está ampliando suas soluções de armazenamento de dados e sincronização e compartilhamento de arquivos com a tecnologia blockchain para monitorar a integridade dos dados e garantir a validade em todos os momentos.

Como o Blockchain protege seus dados contra adulterações?

Usando a tecnologia blockchain, os dados e as transações são processados para produzir uma assinatura única, verificada por regras de consenso. Quando novos dados são inseridos, nunca podem ser apagados.

Você pode pensar no blockchain como um ledger “somente anexo” com ordem de transação que é distribuída entre muitas entidades, cada uma mantendo a mesma cópia dele. Cada registro no livro-razão tem registro de data e hora, é imutável e independentemente verificável. Os dados protegidos por blockchain têm integridade comprovada porque os dados são atribuídos a uma identidade irrefutável, são validados por todas as cópias da razão, estão sempre disponíveis e nunca podem ser alterados.

Exemplos de casos de uso

Usando a tecnologia blockchain, as soluções da Acronis podem proteger quaisquer dados em qualquer setor. Os casos de uso comum incluem registros médicos e patrimoniais, cadeia de evidências para documentos judiciais, vídeo policial ou filmagens de câmeras de segurança, documentos vinculados à propriedade intelectual, arquivamento de longo prazo que poderia estar sujeito a auditorias de TI e armazenamento de dados ‘consórcio’. Várias entidades ou indivíduos precisam armazenar e trocar com segurança quantidades enormes de dados e informações.

Protótipo do Acronis Data Authentication usando Blockchain agora disponível.

A Acronis está lançando uma solução protótipo blockchain para oferecer aos seus parceiros fornecedores de serviços e clientes finais uma introdução ao poder da tecnologia blockchain para proteção de dados.

Esse protótipo funcional mostra um exemplo de como a tecnologia blockchain pode ser usada para verificar e proteger dados com registros de data e hora e certificados de autenticidade. A Acronis está buscando informações de indivíduos e organizações sobre possíveis casos de uso de proteção de dados para a tecnologia blockchain.

Como funciona o notário blockchain?

No protótipo Acronis, os usuários podem fazer upload de um arquivo para o repositório de armazenamento e registrar a impressão digital do arquivo em uma forma de hash do arquivo no blockchain Ethereum. Como os registros no blockchain não podem ser manipulados, indivíduos ou terceiros podem provar a autenticidade do arquivo. A integridade de todos os registros e autenticidade de cada arquivo pode ser verificada automática ou manualmente.

A autenticidade de um arquivo armazenado pode ser verificada independentemente com as informações contidas no certificado correspondente. Inclui o link para o registro no blockchain contendo o hash do arquivo, nome e origem do arquivo. O que é mais importante é que você não precisa confiar em nenhuma pessoa ou entidade para verificar essas informações usando o algoritmo transparente conhecido.

Proteção de Website com Acronis backup Cloud

By | Sem categoria

Proteção para Websites com Acronis

Às vezes não nos damos conta do quanto nosso site pode estar desprotegido. Muitos de nossos clientes não se dão conta de que os ataques a sites são constantes e que o Acronis pode preveni-los disso, pois possui essa função dentro da ferramenta.

É um assunto que merece muita atenção.

Os ataques são recorrentes e, em 2016, houveram grandes empresas que tiveram seus sites hackeados e ficaram fora do ar. Como foi o caso da Nissan. Que, protestando contra a caça às baleias no Japão, os hackers invadiram o site deixando-o fora do ar.
Já em 2018, as vítimas foram os sites dos Governos Britânicos que sofreram com invasões. Como no caso do Escritório Comissário da Informação do Reino Unido (ICO), Student Loans Company e Barnsley Hospital.

A Olhar Digital publicou uma matéria onde ela mostra os tipos de site que mais correm riscos de serem atacados:
A análise mostra que sites de bancos, companhias aéreas, lojas virtuais, governos e servidores de jogos são os mais buscados por criminosos digitais.” Fonte: https://olhardigital.com.br/fique_seguro/noticia/pesquisa-mostra-tipos-de-sites-mais-atacados-por-hackers/55866

E mesmo que seu site não seja exatamente de um dos segmentos citados, ainda corre-se o risco. Pois, 2019, promete ataques de hackers a empresas de qualquer ramificação.

Tipos de ataque:

  • Negação de serviço (DDoS)

Usuários de computador bombardeiam servidores Web com requisições de acesso na esperança de tirá-los offline. Foi o que aconteceu com os sites do governo brasileiro e de empresas como a Petrbras, o PayPal e o MasterCard, bem como o site da CIA.

  • Defacing

Vem de Deface, ou desconfiguração. Técnica na qual o invasor explora vulnerabilidades e bugs em páginas da web para modificá-las. Geralmente a mofificação na página inicial de um site, mas pode acontecer em qualquer parte dele.

  • Clickjacking

Pense em qualquer botão em qualquer site. Podem ser os botões do Digg, banners de CPC, da Netflix…. A lista é quase infinita. Imagine que o ataque ‘sequestra’ esse botão, ou seja, o usuário clica no botão pensando estar tudo bem, mas na verdade ele clica no que o cracker escolheu. O clickjacking permite que crackers escondam programas maliciosos abaixo de um botão legítimo em um portal legítimo.

  • Pharming

Consiste em direcionar um site para outro. Depende de algum outro ataque, normalmente de envenenamento de cache DNS (Sistema de Nomes de Domínio ou Domain Name System).

A partir da mesma técnica surgiu o ataque drive-by pharming, que explora erros de configurações em modems ADSL e roteadores para alterar a configuração de servidores DNS a partir de uma página web por meio de ataques de XSRF e Clickjacking.

  • Sniffing

É a técnica de capturar as informações de uma determinada máquina ou o tráfego de uma rede sem autorização para coletar dados, senhas, nomes e comportamento dos usuários.

  • Hacking

Arrombamentos em sistemas de computador, que podem dar acesso a dados sensíveis, tais como informações de clientes e e-mails internos. Ao que tudo indica, foi o caso da invasão dos sistemas da Sony, que resultou no roubo de dados pessoais de cerca de 100 milhões online de vídeo-game usuários. Estimou um prejuízo em cerca de US $ 171 milhões.

  • Doxing

É usada para encontrar informações pessoais sobre pessoas e divulgá-las online. Algo como o LulzSec ter feito nos Estados Unidos esta semana.

Como se prevenir?

Pelo Acronis, basta você fazer um Backup que esteja nos seguintes moldes:
O site deve ser acessível através do protocolo SFTP ou SSH. Você não precisa instalar um agente, basta adicionar um site conforme descrito posteriormente nesta seção.

Os itens que podem ser armazenados em backup são todos os arquivos acessíveis para a conta que você especificar para a conexão SFTP ou SSH.

Bancos de dados MySQL hospedados em servidores web.

Não deixe de manter também o seu site seguro. Lembre-se de que ele também possui informações importantes e funcionalidades essenciais para o caixa da empresa. Ele não pode parar!
Para mais informações e passo a passo de como fazer a recuperação do website, basta entrar em contato com a nossa equipe de suporte técnico.
suporteacronis@stockdistribuidora.com – 11 5180-5013

Lutar contra Malware em 2019 será muito mais fácil! #SQN

By | Sem categoria

Por James Slaby
Olhando para 2018, a luta contra o malware mostrou vislumbres de promessa, como novas tecnologias como Inteligência Artificial (IA) e Machine Learning (ML) foram implantadas com sucesso em alguns lugares para combater ameaças de alta prioridade como o ransomware.

No entanto, as perspectivas para 2019 são menos otimistas, considerando que atores estatais e criminosos cibernéticos se preparam para a batalha com uma nova gama de ferramentas e técnicas projetadas para criar o caos e colher lucros às custas de todos os outros.

Apertem os cintos, os profissionais de segurança de TI: as tendências a seguir indicam que o passeio antimalware em 2019 será complicado.

Atores estatais se envolvem mais com o cibercrime
Os estados-nação vêem cada vez mais a guerra cibernética como um componente econômico da competição geopolítica e econômica. Nos próximos meses, os bem financiados braços de engenharia de várias agências nacionais de inteligência desenvolverão novas armas de malware para atacar não apenas os governos rivais e suas infraestruturas críticas (como energia, água e telecomunicações), mas também as empresas e cidadãos desses concorrentes. nações.

Muitos recrutam e financiam os esforços de gangues de criminosos cibernéticos para criar caos, roubar propriedade intelectual e lucrar com fraude e extorsão violando dados pessoais. Esforços continuarão a esconder malware na cadeia de suprimentos de tecnologia – incorporando mecanismos ocultos de espionagem e ataque em chipsets, firmware, aplicativos e hubs de desenvolvimento de software comunitário.

Cibercriminosos para usar armas de malware novas e familiares
Ajudados pela crescente industrialização da produção de malware (melhor exemplificada pelo ransomware-como-um-serviço), as gangues cibernéticas criminosas irão processar ataques a dados confidenciais com um arsenal de armas de malware comprovadas e emergentes.

Alguns serão projetados para roubar dados pessoais confidenciais ou propriedade intelectual corporativa valiosa. Outros tentarão manter dados pessoais ou reféns de disponibilidade de infra-estrutura crítica de TI, liberando-os apenas quando o resgate for pago. Você pode antecipar:

Novas variantes de ransomware (incluindo doxware, que ameaça publicar dados confidenciais, como histórias de navegação, a menos que um resgate seja pago)
Uso muito mais difundido de cryptojacking (roubar recursos de computação para minar a criptomoeda sem dividir os lucros)
Ataques de negação de serviço (DDoS) mais distribuídos em servidores e redes críticos, auxiliados pelo recrutamento de exércitos de dispositivos da Internet das coisas (IoT)
O uso crescente de malware sem arquivo (que nunca se torna residente em disco, é carregado apenas diretamente na memória e, portanto, evita muitas medidas anti-malware de endpoint baseadas em assinatura)
Mais ataques sinérgicos (nos quais vários ataques de malware são injetados em um sistema e os mais mal defendidos são ativados)
A confiança contínua no phishing como o vetor de ataque mais eficaz para malware, com ataques mais sofisticados direcionados a indivíduos de maior valor.
Novas tecnologias são reveladas como Dual-Use (Good and Evil)
A crescente dependência de serviços em nuvem, o advento da computação de ponta, a aplicação mais ampla de AI e ML, a proliferação de dispositivos IoT e o advento da banda larga 5G sem fio prometem gerar grande valor para empresas, consumidores e instituições públicas.

O outro lado da moeda, é claro, é que essas mesmas tecnologias certamente serão usadas por atores mal-intencionados. Espere os bandidos para:

Aumento crescente de serviços em nuvem e ambientes de computação de ponta com ataques de malware
Uso de AI e ML para melhorar as técnicas de ataque (por exemplo, fornecendo sofisticação e escala de direcionamento para a produção de e-mails de phishing)
Enslave legiões de dispositivos IoT para uso em ataques DDoS e cryptojacking
Explore as novas superfícies de ataque e os ricos alvos de dados apresentados pelas redes e aplicativos 5G.

Como combater o exército das trevas de Malware em 2019
Com base nessa prévia, você pode supor que a vida nas trincheiras de proteção cibernética em 2019 nunca será monótona. Você também pode ter coragem em saber que algumas práticas recomendadas muito familiares ainda o manterão em boa posição, já que 80% das ameaças aos seus negócios e dados pessoais serão ataques que você já viu antes e sabe como combater:

  • Pratique uma boa higiene de segurança de TI: atualize seus sistemas operacionais, aplicativos e dispositivos de rede com rapidez e diligência e mantenha atualizados os arquivos de assinatura de antivírus. Instrua seus usuários sobre boas práticas de autenticação e conscientização de segurança, especialmente em relação ao phishing. Obtenha um plano para migrar do Windows 7, se ainda estiver: ainda é surpreendentemente difundido, sua presença no mercado só foi eclipsada pelo Windows 10 recentemente. As muitas vulnerabilidades do Windows 7, principalmente a exploração do EternalBlue, renderam bilhões de dólares aos gângsteres de ransomware no ano passado.
  • Renove seus esforços internos para combater o phishing: ainda é o vetor de ataque número um para malware. Criminosos sabem que é mais fácil convencer um funcionário involuntário a abrir uma porta para ele (abrindo um link de e-mail malicioso ou anexo) do que acessar um firewall de rede. Continue educando seus colegas, especialmente seu corpo executivo e de gestão, a ter suas antenas para truques de engenharia social em e-mail.

Pensamento final
Comece a se armar contra as novas ameaças e vulnerabilidades emergentes que você teve um vislumbre daqui. Considere atualizar seu regime de proteção cibernética em duas áreas críticas:
Complemente suas defesas existentes de servidor e ponto de extremidade com detecção e resposta comportamental de malware habilitado para IA. É a única maneira de acompanhar o conjunto sempre mutante de cepas de malware produzidas industrialmente, como ransomware e cryptojacking, que são os principais candidatos à lista dos principais ataques de maior sucesso e sucesso de 2019. O Acronis Active Protection é um exemplo comprovado desta tecnologia.
Reúna as defesas de aplicativos de nuvem críticos que são um alvo recém-convidativo para cibercriminosos, incluindo o Microsoft Office 365, o OneDrive for Business e o SharePoint Online. Você provavelmente descobrirá lacunas nessa proteção em comparação com suas defesas de aplicativos baseados em premissas. O Acronis Backup com Active Protection fornece exactamente este tipo de protecção cibernética de classe empresarial para aplicações na nuvem, como o Office 365.

Para testar o Acronis Backup por 30 dias grátis, clique aqui

Fonte: https://www.acronis.com/en-us/blog/posts/good-news-fighting-malware-2019-will-be-much-easier-just-kidding-it-gets-way-harder

Parceria Acronis-Microsoft Cloud Ajuda a Aumentar a Rentabilidade do Service Provider

By | Sem categoria

Nunca foi tão fácil para as empresas aproveitarem a segurança de dados e outros benefícios que a nuvem oferece. De fato, hoje, a segurança, o custo-benefício e a fácil escalabilidade da nuvem obrigam as empresas a buscar e alavancar soluções – o que está impulsionando um tremendo crescimento no uso do data center. Na verdade, o sétimo relatório anual da Cisco Global Cloud Index projeta que até 2021, 94% das cargas de trabalho e das instâncias de computação serão processadas pelos datacenters em nuvem e que 73% dessas instâncias estarão em data centers de nuvem pública.

Quando se trata de armazenamento em nuvem, a paisagem é matizada. As empresas têm requisitos diferentes – de quanto as empresas precisam, para onde os dados são armazenados e além – o que torna a opção de tamanho único bastante desafiadora. Para atender a diversas necessidades, o crescimento dos negócios exige opções de armazenamento de dados. A boa notícia é que a oferta de tal escolha significa oportunidades de negócios para provedores de serviços de TI, desde que tenham a parceria certa em vigor.

É tudo sobre quem está no seu time
Como líder global em proteção e armazenamento de dados em nuvem híbrida, a Acronis sabe muito bem como as necessidades de armazenamento podem variar enormemente. Vimos tudo isso, pois fornecemos soluções de nuvem híbrida e proteção cibernética para parceiros de canal, bem como uma variedade de clientes de usuários finais (de prosumidores a empresas de pequeno a médio porte e empresas).

Com isso em mente, a Acronis estabeleceu uma parceria estratégica com a poderosa empresa de tecnologia Microsoft e investiu em uma integração fácil de usar com o Microsoft Azure.

Hyperscaler-at-large
Como um hyperscaler, a Microsoft está no topo de seu jogo e ainda está em movimento. Muito desse sucesso se deve a um investimento de quase US $ 20 bilhões para estabelecer sua plataforma de nuvem pública: o Microsoft Azure. Na verdade, o CEO da Microsoft, Satya Nadella, disse que seu objetivo é construir o Azure como “o computador do mundo”. Com centros de dados disponíveis em 54 regiões em todo o mundo, a infraestrutura da Microsoft é amplamente considerada inigualável entre os provedores de nuvem corporativa.

Trabalhar com hiperscaladores como a Microsoft fornece escalabilidade virtualmente ilimitada com conectividade e confiabilidade de rede de primeira classe. Isso significa que o contrato deste verão entre a Microsoft e a Acronis aumentou significativamente o número de regiões em nuvem onde os parceiros e clientes da Acronis podem optar por armazenar seus dados. Esta nova integração também fornece aos parceiros e clientes da Acronis velocidades de upload mais rápidas e maiores opções de soberania de dados.

Benefícios em grande quantidade
A integração também posiciona os parceiros da Acronis para o crescimento, já que eles podem oferecer serviços diretos e rápidos de proteção de dados a inúmeros clientes que já usam o Microsoft Azure. De fato, a facilidade de uso, a eficiência e a segurança continuam sendo marcas para os provedores de serviços que já trabalham com o Acronis Backup Cloud. Além da administração e suporte simplificados, os provedores podem esperar que nenhuma implantação, problemas contratuais ou treinamento especial sejam necessários. De forma crítica para os clientes, a escolha do Microsoft Azure também não altera o preço em comparação com o armazenamento de dados de backup no Acronis Cloud.

Pensamento final
À medida que a nuvem continua a gerar novas oportunidades para os usuários finais, os provedores de serviços que oferecem soluções em nuvem têm a oportunidade de expandir seus negócios aos trancos e barrancos. Mas em um cenário de TI complexo, não apenas qualquer ferramenta ou parceria funcionará. Super-cobrando seu negócio requer uma parceria estratégica e super dimensionada como a já estabelecida entre a Acronis e a Microsoft.

Mas não acredite em nossa palavra. Com uma avaliação gratuita de 30 dias, você pode experimentar o Acronis Backup Cloud e descobrir como é fácil, eficiente e segura a solução – e avaliar o potencial que ela tem para você expandir seus negócios no próximo ano.

Fonte: https://www.acronis.com/en-us/blog/posts/acronis-microsoft-cloud-partnership-helps-supersize-service-provider-profitability

Lições do ataque de Ransomware na KraussMaffei

By | Sem categoria

Por: James Slaby
O recente ataque cibernético na KraussMaffei, um fabricante alemão de máquinas de moldagem para plásticos e borracha, fornece outro lembrete do crescimento, persistência e destrutividade do ransomware. Para aqueles que não estão familiarizados com ele, o ransomware é um tipo de malware que atinge e infecta servidores, estações de trabalho e dispositivos móveis, criptografa todos os dados encontrados e apresenta uma nota exigindo um pagamento online pela chave necessária para desbloquear os arquivos.

As empresas e os consumidores estão vulneráveis ​​a ataques de ransomware: os cibercriminosos usaram-no para extorquir bilhões de dólares das vítimas nos últimos anos, e prevê-se que eles obtenham outros US $ 11,5 bilhões em 2019.

Quem é o culpado?
A variante do ransomware que atacou o KraussMaffei foi particularmente virulenta, provavelmente baseada na chamada linhagem Motet. Tal como acontece com a maioria dos ataques, esta sofisticada arma cibernética faz a sua incursão inicial através de um email de phishing. Um usuário, lendo um e-mail que foi criado para parecer que é de uma fonte confiável, abre um anexo ou clica em um link que permite que o cavalo de Tróia inicial entre em um PC, tablet ou telefone.

Motet possui capacidades polimorfas, uma espécie de camuflagem adaptativa que permite evitar a detecção pela maioria dos programas antivírus. Inicialmente, o malware coleta informações sobre a configuração do sistema e as retransmite para um servidor externo de comando e controle, que analisa as defesas e vulnerabilidades do alvo. O servidor C & C, em seguida, faz o download de qualquer malware que ele conclua funcionará com mais eficiência na máquina da vítima.

O que aconteceu nesse caso?
No caso do ataque KraussMaffei, Motet optou por atacar com ransomware em vez de outras armas como um ladrão de senhas. Em seguida, ativou os recursos do worm do Trojan para espalhar o ransomware para outros sistemas da rede, explorando uma vulnerabilidade no protocolo de compartilhamento de impressoras e arquivos da Microsoft conhecido como SMB. Só foi preciso um funcionário incauto para abrir um anexo de e-mail malicioso, e o ransomware se espalhou rapidamente pela sede da KraussMaffei em Munique.

A resposta imediata do grupo de TI da KraussMaffei foi fechar vários servidores em todas as instalações de 1.800 funcionários. Mas a criptografia de ransomware já havia bloqueado servidores críticos usados ​​para controlar os processos de produção e montagem.

Impacto do ataque
O resultado até agora foi uma redução drástica, cara e constrangedora de duas semanas nas operações da fábrica. Até o momento, a fábrica está apenas “caminhando à normalidade”, de modo que seu retorno real à produção total permanece indeterminado. Isso não é incomum entre as vítimas de ataques de ransomware que são capturados sem qualquer preparação. Por exemplo, a cidade de Atlanta (Geórgia, EUA) levou meses para se recuperar de um ataque de ransomware ao custo de dezenas de milhões de dólares.

O que podemos aprender?
Há várias lições importantes, porém úteis, a serem tiradas do ataque KraussMaffei:

  • No mínimo, as empresas precisam implementar um regime robusto de proteção de dados com pontos de recuperação curtos, a fim de retomar as operações rapidamente após uma incursão de ransomware bem-sucedida. Resumindo: faça backup de seus sistemas regularmente, armazene algumas cópias de backup fora do local para que uma infecção de ransomware que se espalha na rede não corrompa todos os backups e faça isso com frequência suficiente para que, quando você precisar restaurar sistemas de backups, suas perdas de dados não é muito caro. O fato de a fábrica de KraussMaffei, em Munique, ainda não ter voltado à produção plena após duas semanas sugere que eles nem mesmo tinham essa rede básica de segurança.
  • Os usuários continuam sendo um elo fraco crítico na luta contra o ransomware. Com mais treinamento de conscientização de segurança de funcionários, aquele funcionário inocente da KraussMaffei pode ter ficado mais atento à possibilidade de estar sendo violado e, portanto, não abrir o anexo ou link infectado. Treine seus colegas para estarem atentos a ameaças de malware, especialmente a rota de entrada mais popular para ransomware, considerando os anexos de e-mail e links incorporados com muito cuidado.
  • As empresas devem reconhecer as limitações das soluções antivírus herdadas que dependem da correspondência de assinaturas para detectar ameaças de malware. Essas defesas analisam qualquer novo processo que tente rodar em um sistema e o compara a um banco de dados de software conhecido antes de permitir sua execução. Essa abordagem é ineficaz contra novas ameaças que ainda não foram identificadas em outro lugar, nem contra malware polimorfo como o Motet. Os desenvolvedores de ransomware também são adeptos de produzir novas variantes a uma taxa que os fornecedores de antivírus não conseguem acompanhar. Isso significa que as defesas anti-malware devem ser reforçadas com medidas que possam identificar o ransomware pela forma como ele se comporta, e não por sua assinatura. O Acronis Active Protection faz exatamente isso, usando inteligência artificial e aprendizado de máquina para identificar e encerrar rapidamente ataques de ransomware, mesmo cepas de dia zero
    (anteriormente desconhecidas).

O custo do ransomware
O resultado é que o ransomware continua sendo a ameaça de malware que mais cresce no mundo. Ele pode ter recuado das manchetes dos últimos meses em favor de novas ameaças, como cryptojacking, mas ainda é a arma cibernética de escolha para criminosos on-line em todo o mundo. A queda nas contas de imprensa pode ser atribuída ao fato de que não houve uma recente epidemia global de ransomware, como o notório surto de WannaCry de 2017.

As empresas também podem ficar mais inteligentes em manter as incursões de ransomware longe dos holofotes, temendo corretamente a consequente perda de reputação, preço das ações e confiança do cliente que pode acompanhar as notícias de um ataque bem-sucedido. Mas relatórios após relatórios de pesquisadores de segurança tecnológica confirmam que o ransomware ainda está no topo da lista de ameaças ativas de malware atualmente.

Pensamentos finais
Para cada desligamento da KraussMaffei sobre o qual você leu, há, sem dúvida, dezenas de outras, das quais as empresas estão tentando desesperadamente se recuperar. Para evitar que sua empresa se torne uma dessas vítimas, considere o Acronis Backup. Com o Acronis Active Protection integrado, proporciona total proteção cibernética – tornando-o o backup de negócios mais seguro disponível.

Fonte: https://www.acronis.com/en-us/blog/posts/sobering-lessons-kraussmaffei-ransomware-attack

Criptojacking: O pequeno crime cibernético que esconde uma ameaça mortal

By | Sem categoria

Por James Slaby

Uma das ameaças de malware que mais cresceu nos últimos 18 meses afeta metade dos negócios no mundo, e a maioria das pessoas não sabe disso. Chama-se crypjacking, uma conseqüência não intencional da popularidade crescente de criptomoedas como Bitcoin. A maioria das vítimas não percebe que foi atingida por “crypjacking” porque seus efeitos adversos são relativamente irrelevantes: ele apenas rouba os ciclos de CPU de seu computador, bem como a eletricidade necessária para acioná-los.

Ser atingido pelo ransomware – uma ameaça de malware igualmente difundida e de rápido crescimento, mas muito mais destrutiva – é como um soco direto: seus arquivos são bloqueados com criptografia até que você pague a algum criminoso distante centenas ou milhares de dólares por a chave. Comparado ao ransomware, o crypjacking parece mais uma picada de mosquito: um aborrecimento, não uma grave ameaça.

Mas a dura realidade é que, como insetos portadores de doenças, alguns criptojackers trazem amigos letais junto com eles.

Fundamentos da criptografia
Sem aprofundar-se nas complexidades técnicas de qualquer criptomoeda, o que você precisa entender em um nível básico é um processo essencial chamado cryptomining. A criptografia fornece os meios para verificar transações digitais sem a intervenção de uma autoridade centralizada como um banco, um dos benefícios mais valiosos da tecnologia blockchain.

A criptografia envolve muitos voluntários na Internet que concordaram em tentar resolver um enigma matemático em troca de uma recompensa. Cada participante trabalha a partir da mesma coleção de transações, pegando um hash criptográfico e fazendo até 100 milhões de tentativas, na tentativa de descobrir um valor de hash relacionado que atenda a certos critérios matemáticos. A primeira pessoa a desenrolar esse problema abstruso executou uma parte crítica do processo blockchain, fornecendo uma validação incontestável do bloco de transações, que são então imutáveis ​​no ledger distribuído.

Em aplicações financeiras de blockchain, isso resolve a chamada questão do pagamento duplo, impedindo que uma unidade da criptocorrência seja copiada e usada fraudulentamente em outra transação. O solucionador recebe uma recompensa em criptomoedas e todos correm para encontrar uma solução para o próximo bloco de transação.

Uso Intensivo de Recursos
O desafio é que a solução desses quebra-cabeças exige uma quantidade impressionante de potência computacional e de eletricidade: seu PC típico de consumo pode levar um século para produzir o hash de verificação para apenas um bloco. Atualmente, o negócio lucrativo de solução de blocos para criptomoedas é conduzido principalmente por empresas especializadas que usam grandes conjuntos de computadores equipados com microprocessadores ASIC personalizados e sistemas de refrigeração altamente otimizados para essa tarefa específica. Não é um jogo para amadores.

Mas certas criptomoedas menos populares, especialmente o Monero, usam algoritmos de mineração que não são adequados para a abordagem baseada em ASIC que domina a mineração Bitcoin. Alguns desenvolvedores engenhosos descobriram uma maneira de minerar o Monero criando um aplicativo chamado Coinhive que divide o problema de solução de blocos em várias partes e o distribui para milhares de PCs comuns para consumidores. Eles são executados como um aplicativo no Windows ou no Linux ou como uma parte do código JavaScript em execução nos navegadores dos usuários. Em vez de resolver o quebra-cabeça com hardware caro e altamente especializado que gera muito calor, você empresta alguns ciclos de CPU aqui e alguns de uma legião de PCs baratos.

Parte do uso do Coinhive e seu tipo para o meu Monero é legítimo, acima da placa. Por exemplo, a revista online Salon.com faz a maior parte do dinheiro exibindo anúncios nos navegadores de seus leitores. Mas quando detecta que um leitor está usando um bloqueador de anúncios, ele oferece um preço alternativo para acessar seu conteúdo: em vez de exibir anúncios, os leitores devem concordar em instalar o Coinhive em seus navegadores para ajudar a minerar um pouco o Monero. produzido.

Tornando boa a tecnologia má
Enquanto isso, bandidos não querem pedir sua permissão. Em vez disso, eles simplesmente encontram maneiras de fazer com que o Coinhive ou programas de mineração semelhantes sejam executados em seu computador sorrateiramente, seja como um aplicativo ou como um script de navegador. Eles usam seus ciclos de CPU e eletricidade, sem compartilhar seus lucros com você.

Eles obtêm acesso ao seu sistema usando técnicas de infiltração comprovadas, como enganar você para abrir um link ou anexo infectado em um e-mail de phishing, ou infectar os servidores da web que você visita para baixar esse JavaScript de mineração para ser executado em seu navegador.

Se você não tiver dado o seu consentimento para isso, o cryptominer se qualifica como malware: você é vítima de cryptojacking. Você tem sido drasticamente arrastado para doar recursos valiosos para gângsteres de alta tecnologia sem rosto.

Eles podem ficar escondidos
Há uma boa chance de você também ter sido roubado e não saber disso. Os modelos mais recentes de cryptojacking roubam apenas cerca de 20% da capacidade de processamento do seu PC a qualquer momento, ou aguardam até que você não esteja ocupado no PC para executar os cálculos mais trabalhosos. Eles se esforçam para ser discretos: se você não notar a lentidão, nunca ligará para o suporte técnico ou tomará suas próprias providências para diagnosticar uma queda repentina no desempenho.

A infecção persiste como um pequeno agravamento que você irá erroneamente atribuir à sua última atualização do sistema operacional, inchaço do navegador ou hardware obsoleto.

Apresentando ainda maiores ameaças
Talvez você possa sofrer a contravenção de ter seu bolso escolhido de troca de reposição: há riscos de segurança muito mais desagradáveis ​​na vida para se preocupar. Mas o criptojacking não é um crime tão pequeno quanto parece: há um problema sério em se esconder. Especificamente, o malware cryptojacking agora comumente entra em alguns companheiros muito desagradáveis.

O pior é o notório ransomware, a ferramenta de roubo cibernético que custou bilhões de dólares a empresas e consumidores nos últimos cinco anos, e está projetada para se expandir para US $ 11,5 bilhões até o final do próximo ano.

Esse download drive-by de um site comprometido, ou um anexo de e-mail mal-intencionado, mascarado como uma fatura de fornecedor, agora contém trojans de crypjacking e ransomware, com algum código extra para detectar suas contramedidas existentes e ativar aquele para o qual você tem defesas mais fracas .

Acronis pára Cryptojacking
A boa notícia é que suas melhores defesas contra o cryptojacking são em grande parte idênticas àquelas que você deve implementar para combater o ransomware:

Instrua os usuários a serem cautelosos com os vetores de ataque de malware mais comuns
Desativar a execução padrão do JavaScript em seus navegadores
Instale o software antivírus de endpoint para lidar com as ameaças menos sofisticadas e mais conhecidas e mantenha seus arquivos de assinatura atualizados
Implantar defesas cibernéticas baseadas em inteligência artificial como o Acronis Active Protection, que detecta e finaliza instantaneamente ataques de ransomware e cryptojacking – até mesmo o tipo de ataques de dia zero previamente descobertos contra os quais as defesas baseadas em assinaturas são inúteis – antes que eles possam raiz em seu sistema.

Pensamento final
É hora de confrontar o fato de que não há mais mal-intencionado, apenas mal-intencionado malware de cryptojacking. Você precisa reconhecer que essa ameaça aparentemente menor pode esconder um dano muito maior. Essa picada de mosquito pode também dar ao seu computador, e potencialmente a qualquer outro sistema conectado a ele através de sua rede local, o equivalente técnico de um caso fatal de malária.

 

Fonte: https://www.acronis.com/en-us/blog/posts/cryptojacking-petty-cyber-crime-hiding-deadly-threat

Ganhe Interoperabilidade Multi-Cloud Superando Desafios

By | Sem categoria

CONVIDADO: Ruslan Synytsky
Multi-cloud é definido como uma abordagem que combina mais de uma nuvem (pública ou privada), de mais de um único fornecedor de nuvem. No entanto, isso não é só uma agregação de vários serviços de diferentes fornecedores, mas requer uma abordagem obrigatória de agilidade na nuvem, com interoperabilidade entre todos os fornecedores. Abaixo, abordaremos os desafios que podem ser enfrentados durante a implementação de várias nuvens e como alcançar a interoperabilidade necessária.

Expertise Gap ao migrar para nuvem múltipla
Estender o número de ambientes de nuvem geralmente leva ao aumento das habilidades, ferramentas e esforços necessários para executar esses ambientes de maneira eficaz. Portanto, antes de iniciar o movimento, uma organização deve estar pronta para fazer investimentos, a fim de obter os conjuntos de habilidades necessários internamente, ou fazer parceria com um provedor de serviços gerenciados que tenha um histórico comprovado de experiência em várias nuvens.

A ferramenta de gerenciamento multi-nuvem correta pode facilitar e automatizar a implantação de padrões e políticas existentes em novas redes de nuvem. Mas essa plataforma de nuvem também deve ser escolhida levando em consideração os planos futuros da empresa para eliminar o problema de bloqueio de fornecedores no futuro.

Complexidade de Gestão
Executar várias nuvens requer não apenas habilidades, mas recursos humanos e de tempo. Até mesmo coisas aparentemente simples, como provisionamento de recursos, podem ser confundidas se os fornecedores usarem vários métodos ou medidas.

Especialistas em DevOps que podem trabalhar em várias plataformas de nuvem são difíceis de encontrar. Portanto, uma solução possível aqui pode ser escolher a plataforma certa que fornece automação e gerenciamento unificado de nuvens públicas e privadas dentro de um único painel.

As empresas devem omitir casos que levem a uma reconfiguração significativa ou adaptação específica de aplicativos na nuvem, bem como a uma incompatibilidade de recursos. Se o aplicativo exigir diferentes APIs ou serviços específicos da nuvem em várias nuvens, sua implantação ou migração entre as plataformas exigirá trabalho imenso a cada vez, perdendo o significado de várias nuvens e gerando desperdício de eficiência. Para evitar complexidade desnecessária, é importante seguir a padronização em ferramentas e processos, bem como evitar o uso de serviços proprietários que não estejam disponíveis em outros provedores de nuvem.

Preocupações com segurança
Várias plataformas de nuvem abrem uma ampla variedade de possíveis ataques e vulnerabilidades e, portanto, exigem esforços adicionais para obter segurança, governança e conformidade eficazes.

Atualmente, os fornecedores de nuvem implementam abordagens modernas para proteção de ativos digitais. Mas, apesar disso, a responsabilidade principal permanece na própria empresa quando se trata de estratégia multi-nuvem. É vital discutir detalhadamente os requisitos de segurança, como evitar falhas na proteção, bem como qual reação à violação de segurança ou à perda de dados deve ser.

Acompanhamento de Custos
A diversidade da nuvem pode levar a riscos extras e perda de controle sobre o orçamento. Supervisão, falta de análise de ROI e rastreamento do consumo de nuvem podem se transformar em um grande desperdício.

Para garantir a eficiência em várias nuvens, a organização precisa monitorar continuamente os gastos da nuvem, ajustá-los de acordo com os projetos e o trabalho da equipe, além de prever proativamente os padrões futuros de consumo.

Em alguns casos, dominar a economia em várias nuvens pode ser considerado o maior desafio. Cada plataforma tem seu próprio sistema de faturamento, modelo de precificação, redimensionamento e opções de pagamento, portanto a otimização e a consolidação de todo o orçamento podem se tornar um pesadelo total. É por isso que isso requer uma equipe interna (por exemplo, analista de custo da nuvem, engenheiros para ajuste) ou parceria com um provedor gerenciado de várias nuvens que pode consolidar os dados e fornecer análise de custos.

Estratégia de Redundância
Criando a estratégia para redundância de aplicativos e dados, os backups, a recuperação de desastre e a proteção contra failover não podem ser superestimados.

O sistema deve incluir a possibilidade de comutação automática para a plataforma de backup em caso de falha operacional ou total indisponibilidade da nuvem primária. E para evitar a perda de dados durante a transferência, é necessário pensar no processo de sincronização de dados entre cada instância ou réplica de aplicativo na implementação de várias nuvens, bem como executar atualizações de banco de dados entre nuvens com a menor latência possível.

Aqui estão as soluções práticas de backup e recuperação de desastre de fornecedores como a Acronis, já que elas já foram construídas especificamente para atender a essas necessidades. Portanto, não há necessidade de perder tempo e recursos na criação de ferramentas próprias para proteção de dados a partir do zero.

Conformidade com os regulamentos de dados
Ao escolher fornecedores para sua infraestrutura de várias nuvens, é importante considerar as políticas e os regulamentos da sua empresa, o país onde você planeja localizar cargas de trabalho e o próprio provedor.

Alguns governos locais restringem o armazenamento de dados, portanto você não pode colocá-lo fora do país. Além disso, organizações diferentes, como instituições financeiras ou governamentais, podem hospedar suas cargas de trabalho confidenciais apenas em nuvens privadas altamente seguras. Todos esses detalhes devem ser considerados antes de envolver o fornecedor em sua estratégia de várias nuvens.

Ruslan Synytsky é CEO e co-fundador da Jelastic PaaS, uma empresa que fornece plataforma multi-nuvem de negócios chave na mão para MSPs, empresas de telecomunicações e provedores de hospedagem

Fonte: https://www.acronis.com/en-us/blog/posts/guest-blog-gain-multi-cloud-interoperability-overcoming-challenges

Anúncio de parceria: Acronis torna-se parceiro oficial de backup e armazenamento de dados do Manchester City Football Club

By | Sem categoria

Por Peter Hale:  Temos conversado sobre como as equipes esportivas de classe mundial confiam nos dados para manter uma vantagem competitiva. É vital para a sua formação, desenvolvimento de estratégias e melhoria do desempenho. Os insights gerados a partir desses dados fazem dele um ativo incrivelmente valioso, e é por isso que muitas equipes escolhem a tecnologia da Acronis para manter seus dados seguros.

Outro líder esportivo se juntou às fileiras de equipes que dependem da Acronis. O Manchester City Football Club – atual campeão da Premier League inglesa e parte do time de futebol City Football Group – entrou em uma nova parceria global de tecnologia.

Como parte da parceria, a Acronis ajudará o Clube a aprimorar e desenvolver seus recursos de backup e armazenamento de dados.

Borda competitiva dos Dados

Como as equipes usam dados pode variar muito. No futebol de primeira linha, as equipes examinam os dados para revisar seu próprio desempenho e analisar a oposição. Desenvolver um plano de jogo vitorioso envolve a análise meticulosa de muitos elementos-chave, incluindo passes, toques, metas de jogo, mapas de calor do jogador e muito mais – que são estudados antes, durante e depois de cada partida, a fim de obter vantagem vital sobre o competidor. oposição.

Como resultado, os dados são cada vez mais importantes para o sucesso de uma equipe – tanto que, durante os dias que antecederam partidas importantes, os dados estão disponíveis através de iPads no vestiário do Manchester City para que os jogadores possam rever dados históricos com seus treinadores e fazer ajustes de última hora no playbook. Também é vital que a equipe analise dados em sua análise pós-correspondência.

“No mais alto nível de concorrência, os dados são um ativo fundamental. A tecnologia Acronis é perfeitamente adequada para ambientes com alta pressão e intensidade digital. Estamos orgulhosos de fazer parceria com este grande clube e esperamos ansiosos por nossos projetos conjuntos no futuro. Estamos confiantes de que esta parceria beneficiará o Manchester City, a Acronis e todos os nossos parceiros e clientes ”, afirmou John Zanni, Presidente da Acronis.

Acronis – Parceria Manchester City

Melhorando o uso de dados do clube

Em parceria com a Acronis, o Manchester City FC poderá otimizar significativamente o gerenciamento de dados. Ter todos os dados, aplicativos e sistemas com backup e pronto para serem restaurados com eficiência, abrirá novas oportunidades para o que pode ser feito com todos os dados disponíveis, ajudando o clube a alcançar novas metas.

Damian Willoughby, Vice-Presidente Sénior de Parceria do City Football Group, afirmou: “Estamos muito satisfeitos por anunciar esta nova parceria com a Acronis. Um clube de futebol como o Manchester City tem um enorme volume de dados – cobrindo de tudo, desde nossos jogadores e fãs até a operação diária dos nossos negócios – e estamos entusiasmados em aproveitar a experiência da Acronis para aprimorar nossas funções de backup e armazenamento de dados. A Acronis compartilha a paixão da City pela inovação e pela utilização das mais recentes tecnologias, e esperamos trabalhar com eles à medida que nossa parceria progride. ”

Trabalhando com a Fundação Acronis

Além da parte de backup e armazenamento do contrato, o parceiro Manchester City explorará maneiras de trabalhar com a Fundação Acronis, que tenta disseminar e proteger o conhecimento em todo o mundo por meio de diversos programas, como a construção de escolas em países em desenvolvimento. . A fundação foi criada em homenagem ao aniversário de 15 anos da Acronis e ao princípio fundador da empresa de que todos os males são causados ​​por conhecimento insuficiente.

Mais detalhes sobre como o Manchester City e a Fundação Acronis trabalharão juntos serão anunciados à medida que a parceria avança.

Mais nova parceria esportiva

A nova parceria com o Manchester City FC é apenas a mais recente liderança da Acronis nos desportos mundiais. As soluções da empresa são conhecidas por oferecer o desempenho superior que as equipes altamente competitivas buscam, pois são projetadas para manter dados, aplicativos e sistemas seguros em qualquer ambiente competitivo e altamente exigente.

A tecnologia da Acronis já provou suas habilidades e conquistou a confiança de equipes de elite como o Arsenal Football Club, a Williams Racing na Fórmula 1, ou a NIO Formula E Team. Para obter mais informações sobre como as soluções da empresa foram testadas quanto ao estresse nesses esportes, visite o site da motonport.tech da Acronis.

 

Fonte: https://www.acronis.com/en-us/blog/posts/partnership-announcement-acronis-becomes-official-data-backup-and-storage-partner-manchester

Ataques Ransomware navegam em San Diego e Barcelona

By | Sem categoria | No Comments

O movimentado Porto de San Diego está se recuperando de um ataque de ransomware que ocorreu dia 25 de setembro, atingindo os sistemas administrativos de computadores. O FBI e o Departamento de Segurança Interna dos EUA estão atualmente investigando o ransomware no local. E enquanto o Porto permanece aberto ao público e o tráfego marítimo não é afetado, certos sistemas estão sendo desativados por precaução, enquanto os funcionários do Porto desenvolvem e implementam seu plano de recuperação. O incidente marca o segundo ciberataque em um porto internacional nesta semana, quando o Porto de Barcelona foi forçado a recorrer a planos de contingência em resposta a um ataque contra seus servidores. No entanto, esses são apenas os exemplos mais recentes em uma epidemia crescente de cibercrimes que visam a infra-estrutura de transportes, municipal e governamental. Outras vítimas recentes incluem o Departamento de Transporte do Colorado, que gastou quase US $ 2 milhões para se recuperar do ataque, e a cidade de Atlanta, que pode acabar pagando US $ 17 milhões. Na semana passada, o aeroporto de Bristol, no Reino Unido, também foi alvo de ransomware, atrapalhando viajantes, trabalhadores de linhas aéreas e funcionários do aeroporto. Agora é mais importante do que nunca ter um plano moderno em vigor para defender ativamente sua organização contra a ameaça de ransomware. Para fazer isso, nossos especialistas recomendam quatro etapas simples para garantir que seus arquivos, aplicativos e sistemas permaneçam seguros.

Quatro etapas para defender seu sistema do ransomware

  1. Mantenha-se atualizado. Como todo malware, o ransomware procura vulnerabilidades no sistema do seu computador. As empresas de software respondem a isso descobrindo e corrigindo vulnerabilidades, fornecendo atualizações regulares que garantem essas vulnerabilidades. Simplesmente atualizando o software do seu sistema, você pode tornar mais difícil para o ransomware encontrar um bom ponto de ataque.
  2. Tenha um backup de imagem espelhada (ou dois) pronto. Se o seu sistema for infectado, ter um backup de imagem espelhada atualizado na mão permitirá eliminar o dano causado pelo ataque cibernético e retornar todos os seus arquivos, pastas, aplicativos, configurações do sistema e seu sistema operacional. para um estado pré-infectado. Para garantir os backups mais seguros possíveis, os especialistas recomendam que você siga a Regra 3-2-1: mantenha três cópias de seus dados, armazene os dados em dois formatos diferentes e garanta que um esteja sempre fora do local na nuvem.
  3. Verifique se o seu anti-malware está atualizado. O software antivírus tradicional do seu computador funciona verificando possíveis ransomwares em um banco de dados de assinaturas. Se encontrar uma assinatura de arquivo que corresponda ao ransomware conhecido, ele a bloqueará e excluirá. No entanto, se o banco de dados de assinaturas não for atualizado, a cepa de ransomware passará. Uma abordagem melhor é adicionar uma defesa proativa. O Acronis Active Protection, incluído em todos os produtos de backup Acronis, aprimora significativamente as defesas tradicionais revisando ativamente o comportamento de arquivos potencialmente mal-intencionados, em vez de confiar na identificação de assinaturas conhecidas. Essa abordagem reduz a ameaça de novas deformações de ransomware e exclui arquivos maliciosos antes que eles possam iniciar seu ataque.
  4. Saiba como os criminosos entram. A maioria das infecções de ransomware começa com um erro humano simples – alguém clica em um link ou abre um anexo que inunda o computador e o sistema conectado com código malicioso. Os cibercriminosos são altamente sofisticados nesses métodos, usando a engenharia social para motivar os usuários a fazer um clique equivocado que comprometerá todo o seu sistema. Certifique-se de que todos que acessam seu sistema estejam cientes desses perigos.

O que fazer se você for infectado

Se o ransomware já tiver criptografado seu computador e o relógio estiver correndo para pagar o resgate para recuperar seus dados, recomendamos as seguintes etapas:

  1. Não pague o resgate. Apenas 47% das vítimas de ransomware que pagam realmente recuperam seus dados. A maioria acaba perdendo seus dados e seu dinheiro enquanto sinaliza aos cibercriminosos que seus métodos funcionam.
  2. Se você tiver um backup desconectado no momento do ataque, tente restaurá-lo. Não presuma que a restauração de arquivos criptografados solucionará seu problema. O ransomware pode infectar todas as partes do sistema e, ao restaurar a coisa toda, você terá certeza de que a infecção foi removida.
  3. Se você não tiver um backup ou se seu backup estava em uma unidade local no momento do ataque, talvez você esteja sem sorte. O ransomware moderno procura arquivos de backup locais e os criptografa ou exclui para garantir que você não tenha uma rota de fuga do ataque. Sem uma imagem de backup segura e desconectada, pode ser necessário excluir todo o sistema para se livrar da infecção.

Pensamento final

Não há sinais de que os ataques de ransomware diminuam em termos de frequência ou sofisticação. Entre 2016 e 2017, o número de ataques de ransomware cresceu em um nível sem precedentes de 350%. No entanto, vivemos e trabalhamos em um mundo cada vez mais digital, e a solução para essas ameaças não vem de um retorno aos dias analógicos. Com um software de backup confiável, seguro e fácil de usar da Acronis, um inovador anti-ransomware ativo e um pouco de vigilância humana, você pode manter seus dados e seu sistema seguros e protegidos, não importa o quê.

Para ver por si mesmo como uma solução moderna de proteção cibernética aborda as ameaças modernas aos dados, nós convidamos você a experimentar o Acronis Backup gratuitamente por 30 dias.

Fonte: https://www.acronis.com/en-us/blog/posts/ransomware-attacks-sail-san-diego-and-barcelona

Premiação da Acronis para a Stock Distribuidora

By | Sem categoria | 3 Comments

É com grande satisfação que compartilhamos com nossos parceiros que a Stock Distribuidora foi eleita pela Acronis o melhor “Distribuidor Cloud” das Américas e um dos três melhores do mundo em 2018.
Nos sentimos honrados, pois é a coroação de um ano de muito trabalho e dedicação!

Dedicamos esse prêmio a todos os parceiros, Service Providers e Revendas autorizadas que contribuem diretamente para o nosso sucesso.

Best Cloud Distributor Honors the best performing cloud reseller for including Acronis’ cyber protection solutions in their standard product offerings.

Para conferir visite o endereço: https://www.acronis.com/en-us/lp/acronis-partner-awards-2018