Como a Startup Enfrentou um Ataque de Ransomware e o Impacto nos Negócios
A empresa de que estamos tratando aqui – que vamos apelidar de CompanyCo – lida diretamente com operações de atendimento ao cliente às maiores empresas de telecomunicações, serviços financeiros, seguros, saúde e varejo do Brasil. Se você, leitor, mora no Brasil e não está isolado da sociedade moderna, seus dados pessoais possivelmente já passaram por essa empresa. Nome, e-mail, CEP… Tudo e mais pouco.
Ocorre que a CompanyCo foi mais uma vítima de um ataque de ransomware, assim como 51% das empresas envolvidas em ataques hackers no ano de 2021.
ℹ️ Ransomware é um tipo de crime cibernético em que os hackers criptografam e/ou se apossam dos dados de um sistema alvo. Depois, os hackers requerem um resgate (em inglês, ransom) em troca da devolução e/ou da não-divulgação dos dados em ambiente público.
A ferramenta utilizada no crime foi o LockBit 2.0, que funciona como Ransomware-as-a-Service (RaaS). A diferença entre um simples Ransomware e um RaaS é que, neste último, temos um programa de afiliados, estruturada para ampliar a capilaridade desses ataques. Ou seja, inspirado por redes como “Herbalife”, os cibercriminosos criaram seu próprio mecanismo de potencialização de canais de distribuição. Na prática, os afiliados são hackers com menor nível de conhecimento técnico. Em caso de sucesso do ataque, os afiliados recebem até ¾ do valor do resgate.
Estes afiliados basicamente “alugam” o serviço de ransomware da LockBit 2.0 e se ocupam da primeira tarefa necessária: criar uma porta de entrada dentro da entidade-alvo. Uma das principais ferramentas utilizadas para criar essa primeira porta de entrada é o phishing.
ℹ️ Phishing, é uma técnica de engenharia social utilizada para obter informações pessoais, convencer usuários a acessar links falsos e/ou baixar programas maliciosos em suas máquinas. São comunicações falsas, que buscam parecer ser de fontes confiáveis (como amigos, bancos ou empresas conhecidas).
A preparação da isca: como uma das maiores empresas de atendimento ao cliente do Brasil foi vítima de um ataque hacker
Tudo começa com um simples e-mail com intenções ocultas. Uma pessoa passando falsamente por outra de seu conhecimento ou por uma empresa em que normalmente você confia, a exemplo do e-mail como o abaixo.
“80% de desconto em cápsulas da café? Eu PRECISO disso!” – provavelmente seria a sua reação ou de algum conhecido seu após abrir este e-mail.
Te desperta a atenção, não?
A partir do momento, porém, em que você clica no link, é levado a um website falso que busca convencê-lo a baixar algum conteúdo com o software malicioso. Como, por exemplo, um simples catálogo de opções de cápsulas em PDF, em cujo documento se esconde um script pronto para instalar o citado LockBit 2.0 em sua máquina.
A encriptação dos dados e uma ameaça
É assim que o infeliz usuário – que apenas desejava as cápsulas de café por um preço mais acessível – carrega um programa malicioso em seu computador. Enquanto isso, o software atua de duas formas sem o conhecimento da vítima:
- A criptografia de todos os arquivos da máquina, cuja descriptografação somente poderá ser feita com uma senha que somente os criminosos possuem;
- A transferência de todos esses arquivos e dados para um diretório na nuvem em posse dos hackers.
Ao final dos processos 1 e 2, todos os arquivos originais foram completamente deletados da máquina da vítima, sem nenhuma possibilidade de recuperação. Não adianta procurar na lixeira – eles foram completamente apagados de sua máquina.
Em relação ao processo 1, caso sua companhia possua soluções de back-up, é relativamente simples a recuperação dos arquivos.
Porém, quanto ao processo 2, os hackers se utilizam da sua posição para chantagear os usuários e pedir grandes quantias em criptomoeda em troca da não-divulgação dos dados, por meio da seguinte tela:
Te garanto que ninguém espera uma mensagem dessas no computador.
No caso da CompanyCo, não foi revelada a quantia do resgate demandada pelos hackers, mas certamente girou em torno de alguns milhões de dólares, a exemplo do que ocorreu com o famoso caso envolvendo a JBS, em maio de 2021, cuja importância pedida foi de 11 milhões de dólares. A empresa relatou que pagou o valor requirido.
A restabilização dos sistemas – e uma alta reclamação dos clientes
Agora, imagine se um de seus principais fornecedores de serviços, que lida diretamente com dados sensíveis de clientes, passou por um ataque hacker. Concordamos que não é uma notícia muito agradável, certo?
Pois bem. A partir do momento em que a CompanyCo notificou seus clientes sobre o ataque, as conexões entre eles e o call center da empresa foram suspensas por ação da própria CompanyCo e por iniciativa de seus clientes que, por sua vez, tiveram de suportar as operações de atendimento com concorrentes da CompanyCo ou então por conta própria.
Dada a interrupção dos serviços, os destinatários finais (ou seja, clientes dos clientes da CompanyCo) abriram uma enxurrada de reclamações por conta da indisponibilidade de atendimento.
A divulgação impiedosa dos dados
A CompanyCo não fez nenhuma revelação em relação ao pagamento ou não dos valores pedidos pelos criminosos.
O fato é que, após 2 semanas do pedido de resgate, foi divulgado, no blog da LockBit 2.0, diversos dados supostamente vindos do computador do infeliz funcionário da empresa, vítima do ataque hacker. Sugere-se, pois, que a CompanyCo não pagou o ransom. Dizemos “sugere”, pois, existem situações em que, mesmo após a realização do pagamento do resgate, os dados da empresa atacada são divulgados.
Nesse caso, a lista de dados publicados apresentava informações pessoais como: nomes completos, e-mails e datas de nascimento de colaboradores e gestores, juntamente com arquivos internos e registros financeiros e corporativos.
Nessa lista, felizmente, não constavam dados pessoais dos destinatários finais atendidos pela CompanyCo.
De todo modo, além do incômodo relacionado à exposição de informações pessoais dos funcionários, os registros corporativos e financeiros podem ter sido facilmente obtidos por concorrentes que desejavam ter uma visão mais aprofundada da estratégia – antes sigilosa – da companhia.
O legado de um ataque hacker
Apesar da inconveniência trazida pela divulgação dos dados hackeados em si, a maior perda para a empresa foi, na verdade, a sua queda reputacional, o que dificultou a retenção dos clientes além da aquisição de novas contas.
O impacto contabilizado foi acima de US$ 46 milhões (R$ 230 milhões) e tão forte que a operação da empresa esperava uma alta de 6% na sua receita no ano do ataque, mas finalizou sem crescimento em relação ao ano anterior.
Uma nova visão sobre proteção a ataques cibernéticos
Aqui na Latú Seguros, nós entendemos o quanto um evento como o enfrentado pela CompanyCo desencadeia uma disrupção tremenda no negócio. Por isso, temos como meta a mitigação de eventos como estes no mundo corporativo, por meio do desenvolvimento de um seguro cyber dinâmico e proativo, no qual monitoramos os riscos em tempo real, em conjunto com os nossos clientes. Tudo isso feito para as empresas latino-americanas por latino-americanos.
Se quiser saber mais, explicamos mais detalhadamente sobre o nosso seguro cyber aqui.
#IncentivarACoragem
Os relatos aqui apresentados são baseados em eventos reais amplamente divulgados na mídia. No entanto, os cronogramas e identidades podem ter sido alterados para preservar as partes envolvidas e ilustrar melhor a situação.
Em um mundo onde a segurança digital e a privacidade dos dados são de suma importância, entender a essência do seguro é crucial. O seguro, em sua forma mais básica, é um contrato onde um risco específico e incerto é transferido de um indivíduo ou empresa para outra entidade, geralmente uma seguradora, em troca de um pagamento. Mas, por trás dessa definição simples, há princípios fundamentais que sustentam a integridade do contrato de seguro.
Os Seis Princípios Essenciais do Seguro
- Máxima Boa-Fé (Uberrimae Fidei): Este princípio é a espinha dorsal de qualquer contrato de seguro. Ele exige que ambas as partes, segurado e seguradora, sejam honestas e transparentes em suas interações. Por exemplo, ao adquirir um seguro cibernético, o segurado deve fornecer informações precisas sobre seus sistemas de segurança da informação para que a seguradora possa avaliar adequadamente o risco.
- Interesse Legítimo do Segurado: O segurado deve ter um interesse genuíno no bem que está sendo segurado. Isso garante que o segurado não se beneficie indevidamente de um sinistro.
- Indenização: Em caso de sinistro, a seguradora deve compensar o segurado de forma que ele retorne ao seu estado financeiro anterior ao evento.
- Contribuição: Se um bem estiver segurado por várias seguradoras, qualquer sinistro deve ser dividido proporcionalmente entre elas.
- Sub-rogação: Após um sinistro, a seguradora tem o direito de agir em nome do segurado para recuperar os custos do terceiro responsável.
- Causa Imediata: Refere-se à principal causa do sinistro. A seguradora usará isso para determinar se o sinistro é coberto pela apólice.
A Relevância do Seguro na Era Digital
Com a crescente ameaça de ataques cibernéticos, ransomware, phishing e outros riscos digitais, a necessidade de seguros robustos, como o seguro cibernético, nunca foi tão grande. Empresas e indivíduos devem estar cientes dos riscos associados à Lei Geral de Proteção de Dados (LGPD) e garantir que estejam adequadamente protegidos contra vazamentos de dados pessoais e outros riscos cibernéticos.
Conclusão
Entender os princípios básicos do seguro é essencial para garantir que você esteja adequadamente protegido. Se você está em dúvida sobre sua cobertura atual ou está considerando adquirir um novo seguro, entre em contato conosco para obter orientação especializada.
A História do Seguro e sua Evolução no Mundo Digital
Desde sempre, a humanidade tem buscado maneiras de desafiar e contornar as adversidades da natureza. Seja através da descoberta da penicilina, da invenção de fertilizantes químicos ou da criação da lâmpada elétrica, sempre buscamos soluções para melhorar nossa qualidade de vida. No entanto, uma invenção que muitas vezes é esquecida, mas que tem uma importância fundamental em nossa sociedade, é o mercado de seguros.
Como Surgiu o Conceito de Seguro?
A ideia do seguro não é algo recente. Ela surgiu como uma resposta a necessidades humanas de proteção contra riscos inesperados. Por exemplo, o Código de Hamurabi, datado de 1800 a.C., já estabelecia uma forma de proteção aos comerciantes que enfrentavam perdas devido a desastres naturais. Na China antiga, comerciantes dividiam suas mercadorias entre diferentes navios para minimizar perdas em caso de naufrágios. E em Roma, clubes foram formados para ajudar a cobrir os custos funerários de seus membros.
A Importância da Segurança Digital e do Seguro Cyber
Com a evolução da tecnologia e a digitalização de muitos aspectos de nossas vidas, os riscos também evoluíram. Hoje, enfrentamos ameaças como ataques cibernéticos, vazamento de dados pessoais e outros riscos relacionados à segurança da informação. A Lei Geral de Proteção de Dados (LGPD) foi criada para proteger os dados dos usuários, mas as empresas também precisam estar preparadas para enfrentar esses desafios. É aqui que entra o Seguro Cyber.
A Visão da Latú sobre o Mercado de Seguros
Na Latú, vemos o seguro não apenas como uma necessidade, mas como uma ferramenta que pode empoderar empresas e indivíduos. Muitos veem o seguro como algo complicado ou até mesmo desnecessário. No entanto, acreditamos que, ao voltar às origens do seguro e combinar isso com as necessidades modernas, podemos criar soluções mais eficazes e transparentes.
Estamos trabalhando para criar seguros que sejam claros e compreensíveis, que sejam éticos e que realmente atendam às necessidades de nossos clientes. Queremos que o seguro seja visto não como um “mal necessário”, mas como uma ferramenta valiosa.
O Futuro do Seguro na Era Digital
Com o apoio de investidores e uma equipe dedicada, estamos desenvolvendo ferramentas e seguros inovadores para atender às necessidades modernas. Algumas das soluções que estamos trabalhando incluem:
- Seguro D&O: para proteger líderes de empresas contra processos relacionados a sua gestão.
- Seguro de ataques cibernéticos: oferecendo monitoramento contínuo e proteção contra ameaças digitais.
- Parcerias estratégicas para redefinir o significado de seguros corporativos no mundo moderno.
Na Latú, nosso objetivo é incentivar a coragem e apoiar aqueles que estão dispostos a assumir riscos para criar um futuro melhor. E acreditamos que, com o seguro certo, podemos fazer exatamente isso.
O Crescimento das Empresas de Tecnologia e a Necessidade de Seguro Cyber
Em um mundo cada vez mais conectado, a inovação tecnológica é constante. Empresas de tecnologia estão emergindo rapidamente, trazendo consigo a necessidade de seguros especializados para enfrentar riscos cibernéticos. No coração deste movimento, engenheiros dedicados estão desenvolvendo produtos que transformam nosso cotidiano.
Segurança e Privacidade dos Dados nas Empresas SaaS
Com a inovação, no entanto, surgem vulnerabilidades. A crescente onda de produtos tecnológicos amplia as chances de vazamento de dados pessoais e outros desafios relacionados à segurança da informação. Este cenário é particularmente crítico para empresas SaaS, que não apenas desenvolvem, mas também armazenam softwares que são a espinha dorsal de muitos negócios.
Desafios da Segurança Digital e Ataques Cibernéticos
Mesmo estando imersos em um universo de códigos e inovações, muitos profissionais de tecnologia subestimam riscos que podem afetar seus clientes. A trajetória da saas.com é um exemplo vívido da importância da segurança digital.
Riscos Ocultos: A Conexão entre saas.com e Corporation.net
Saas.com, sinônimo de excelência, sempre buscou oferecer os melhores benefícios para seus colaboradores. Em pouco tempo, seu crescimento foi notável. No entanto, com o sucesso vieram desafios inesperados. Uma falha de segurança revelada por Corporation.net, um de seus maiores clientes, desencadeou uma série de eventos, incluindo ataques cibernéticos e phishing, que abalaram a confiança de seus parceiros e questionaram a integridade de suas políticas internas.
A Intervenção do Seguro Cibernético na Crise
O tumulto de reclamações e desentendimentos poderia ter sido o fim da saas.com. Contudo, uma escolha inteligente feita no início de sua trajetória provou ser vital. O seguro cibernético, muitas vezes subestimado, emergiu como o salvador silencioso, protegendo não apenas os aspectos financeiros, mas também a reputação da empresa.
A Relevância do Seguro em Face dos Riscos Cibernéticos
Na Latú, entendemos as pressões e os desafios do crescimento acelerado. Contudo, enfatizamos a necessidade de equilibrar ambição com cautela. Esta história nos ensina que, ao se preparar adequadamente para os desafios, como a Lei Geral de Proteção de Dados (LGPD) e responsabilidade pela segurança de dados, as empresas podem avançar com confiança.
Os eventos descritos são baseados em fatos reais. Detalhes foram adaptados para proteger a identidade dos envolvidos e enfatizar a lição principal.