Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Ransomware e extorsão são negócios de alto lucro e baixo custo, que têm um impacto debilitante em organizações-alvo, segurança nacional ou regional, segurança econômica e saúde e segurança públicas. Aquilo que começou como um ransomware simples em um só computador cresceu para incluir uma variedade de técnicas de extorsão direcionadas a todos os tipos de redes corporativas e plataformas de nuvem.
Dica
Este artigo se concentra na proteção de ransomware específica do Azure. Para obter diretrizes abrangentes em todas as plataformas da Microsoft, consulte Proteger sua organização contra ransomware e extorsão.
Para ajudar a proteger cargas de trabalho rodando no Azure contra ataques de ransomware, a Microsoft investe fortemente na segurança de suas plataformas em nuvem e fornece controles de segurança necessários para proteger suas cargas de trabalho em nuvem no Azure.
Ao usar proteções antiransomware nativas do Azure e implementar as melhores práticas recomendadas neste artigo, você está tomando medidas que posicionam sua organização para prevenir, proteger e detectar potenciais ataques de ransomware aos seus ativos do Azure.
Este artigo descreve as principais capacidades e defesas nativas do Azure contra ataques de ransomware, além de orientações sobre como usar proativamente essas capacidades para proteger seus ativos no Azure.
Como os atacantes miram os recursos em nuvem do Azure
Ao atacar a infraestrutura de nuvem, os invasores costumam atacar vários recursos para tentar obter acesso aos dados do cliente ou segredos da empresa. O modelo da cadeia de eliminação da nuvem explica como os atacantes tentam obter acesso a qualquer um dos seus recursos que estejam correndo na nuvem pública por meio de um processo de quatro etapas: exposição, acesso, movimento lateral e ações.
- Na fase de exposição, os atacantes buscam oportunidades para acessar sua infraestrutura. Por exemplo, os invasores sabem que os aplicativos voltados ao cliente precisam ficar abertos para que usuários legítimos os acessem. Esses aplicativos têm exposição à internet e, portanto, são suscetíveis a ataques.
- Os invasores tentam explorar uma exposição para obter acesso à infraestrutura de nuvem pública. Atacantes podem obter acesso por meio de credenciais de usuário comprometidas, instâncias comprometidas ou recursos mal configurados.
- Durante a fase de movimento lateral, os invasores descobrem a quais recursos têm acesso e qual é o escopo desse acesso. Ataques bem-sucedidos em instâncias dão aos invasores acesso a bancos de dados e outras informações confidenciais. Depois, o invasor procura outras credenciais. Os dados do Microsoft Defender para Nuvem mostram que, sem uma ferramenta de segurança para notificar rapidamente sobre o ataque, as organizações levam em média 101 dias para descobrir uma violação. Enquanto isso, dentro de 24 a 48 horas após uma violação, o atacante geralmente tem controle total da rede.
- As ações que um atacante toma após o movimento lateral dependem em grande parte dos recursos que ele acessou durante a fase de movimento lateral. Atacantes podem tomar ações que causam exfiltração de dados, perda de dados ou lançam outros ataques. Para as empresas, o impacto financeiro médio da perda de dados agora está atingindo USD 1,23 milhão.
Vetores de ataque específicos do Azure
Ao direcionar ambientes do Azure, os invasores de ransomware geralmente exploram:
- Recursos do Azure mal configurados: Contas de armazenamento expostas publicamente, bancos de dados ou máquinas virtuais com controles de acesso fracos.
- Credenciais comprometidas do Azure: contas de Microsoft Entra ID roubadas, entidades de serviço ou identidades gerenciadas que fornecem acesso aos recursos do Azure.
- VMs Azure vulneráveis: Máquinas virtuais não corrigidas acessíveis via Área de Trabalho Remota Protocol (RDP) ou SSH.
- Segurança de rede fraca: Grupos de segurança de rede (NSGs) ou regras do Firewall do Azure configurados de forma inadequada.
- Proteção inadequada contra backup: configurações do Backup do Azure que carecem de imutabilidade ou proteção MFA.
- Segurança de identidade ruim: contas Microsoft Entra ID sem autenticação multifator ou políticas de Acesso Condicional.
O Microsoft Defender para Nuvem monitora continuamente essas vulnerabilidades em seu ambiente do Azure. Para obter diretrizes abrangentes sobre técnicas de ataque e estratégias de defesa, consulte o que é ransomware?
Proteções nativas do Azure contra ransomware
O Azure fornece funcionalidades internas para se defender contra ataques de ransomware em cada estágio do ciclo de vida de ataque. A melhor defesa contra o pagamento de resgate é implementar medidas preventivas usando ferramentas de segurança do Azure e garantir que você possa recuperar os ativos impactados para restaurar rapidamente as operações do negócio.
Os principais recursos de proteção nativa do Azure incluem:
- Microsoft Defender para Nuvem - Oferece detecção e resposta a ameaças (XDR) para cargas de trabalho do Azure, com capacidades específicas de detecção de ransomware.
- Backup do Azure - Oferece backups imutáveis com proteção contra soft delete e MFA para garantir opções de recuperação.
- Inclui IDPS para detectar e bloquear comunicações de comando e controle (C&C) de ransomware.Firewall do Azure Premium - Microsoft Entra ID Protection - Detecta roubo de credenciais e padrões de autenticação suspeitos direcionados a recursos do Azure.
- Azure Policy - Impõe configurações de segurança e conformidade entre os recursos do Azure.
- Microsoft Sentinel - Oferece capacidades SIEM/SOAR com análises específicas de detecção para ransomware.
Para obter informações detalhadas sobre os recursos do Azure que ajudam a proteger, detectar e responder a ransomware, consulte os recursos e recursos do Azure que ajudam você a proteger, detectar e responder.
Próximas etapas
Continue com as diretrizes de proteção de ransomware específicas do Azure:
- Prepare-se para um ataque de ransomware - estratégias de backup e recuperação no Azure.
- Detectar e responder a ataques de ransomware - Use o Microsoft Defender para Nuvem.
- Recursos e funcionalidades de proteção contra ransomware do Azure - Capacidades de segurança do Azure.
- Melhore as defesas contra ransomware com o Firewall do Azure Premium
- Fazer backup e restaurar plano para proteger contra ransomware