Pi Cib
Pi Cib
Pi Cib
Informação e Comunicação
Subárea: Arquitetura de Computadores, Redes e Segurança
RESUMO
O ransomware é um código malicioso criado com o intuito de sequestrar dados do usuário e
extorquir dinheiro dele. Os praticantes de ataques virtuais desse tipo, geralmente solicitam
dinheiro em forma de criptomoeda, para não serem rastreados. Esses ataques vêm crescendo
cada vez mais em todos os países, inclusive no Brasil estão cada vez mais presentes. No trabalho
apresentado, foi realizada uma revisão de literatura, onde os resultados obtidos, incluem, como
ocorrem os ataques, com qual frequência, e propostas táticas de prevenção, demonstrando quais
as principais vítimas. Concluiu-se por meio deste estudo que este tipo de ataque é muito
perigoso, e que geralmente acontece com usuários leigos e despreparados. Mas, ainda serão
necessários mais estudos que abranjam de fato, se existe uma maneira preventiva eficaz para
que esses ataques não ocorram com a frequência observada nesta revisão.
Palavras-chave: ransomware; ataques; incidentes; segurança; prevenção.
ABSTRACT
Ransomware is malicious code created to hijack user data and extort money from them.
Practitioners of cyberattacks of this type, usually request money in the form of cryptocurrency,
not to be tracked. These attacks have been increasing more and more in all countries, including
in Brazil they are increasingly present. In this presented paper, a literature review was carried
out, where the obtained results include, how the attacks occur, how often, and tactical proposals
for prevention, demonstrating which are the main victims. It was concluded through this study
that this type of attack is very dangerous, and that it usually happens to lay and unprepared
users. But, more studies will still be needed that actually cover whether there is an effective
preventive way for these attacks not to occur as often as observed in this review.
Keywords: ransomware; attacks; incidents; safety; prevention.
1 INTRODUÇÃO
A Tecnologia da Informação é a área que mais vem crescendo nos últimos anos. Esse
advento muito se dá por meio do avanço tecnológico, como o desenvolvimento de sistemas
modernos e seguros para o uso de informações pessoais e de negócios. Porém, junto a este
tempo, também existe o crescimento exponencial de sistemas não tão seguros, pois, hoje
também há o avanço de codificações, gerando oportunidades de grandes experts no assunto
conseguirem acessar os sistemas alheios aos seus.
Os ataques cibernéticos elaborados por especialistas em adentrar em sistemas
privados(hackers), tem sido cada vez mais comum e evidenciado, tanto no âmbito pessoal como
empresarial, causando grande impacto global, e gerando grandes prejuízos, desde perdas
financeiras até o sumiço de dados (CHECK POINT, 2023).
V JORNADA ACADÊMICA, CIENTÍFICA E TECNOLÓGICA, 21 DE JUNHO DE 2023, JALES/SP
FACULDADE DE TECNOLOGIA PROFESSOR JOSÉ CAMARGO – FATEC JALES
2 REFERENCIAL TEÓRICO
Abaixo estão os principais conceitos teóricos relativos ao estudo e uma breve revisão
bibliográfica sobre três eventos significativos desses ataques cibernéticos.
3 METODOLOGIA
Foi realizado um estudo retrospectivo de ataques com ransomware ocorridos nos últimos
anos e utilizados dados de fontes públicas disponíveis online, tais como, como notícias,
relatórios de empresas de segurança cibernética e pesquisas acadêmicas.
A técnica utilizada foi de revisão sistemática da literatura, com busca por palavras-chave
relacionadas a ransomware, como “ransomware”; “attacks”; “incidentes”; “safety”;
“prevention”.
Essa pesquisa foi conduzida utilizando-se um computador com acesso à internet, através
de ferramentas de buscas e análise de dados.
É importante destacar que, devido à natureza dos dados coletados, pode haver limitações
na precisão e abrangência dos resultados obtidos. Além disso, a pesquisa não tem a intenção de
ser uma análise completa e exaustiva de todos os ataques deste tipo, ocorridos no período
considerado, mas sim fornecer uma visão geral do cenário e das tendências observadas.
com o período correspondente em 2022, com cada organização enfrentando uma média de
1.248 ataques por semana”.
Os ataques aumentaram significativamente nos últimos anos, afetando principalmente os
setores de saúde, educação e governo. É importante estar ciente das tendências e estatísticas
relevantes e implementar medidas preventivas para proteger os dados críticos (GAMBOA,
2020).
Os países mais atingidos por este tipo de ataque, entre 2016 e 2019 foram os Estados
Unidos, Brasil, Índia e Vietnã e Turquia (Gráfico 1). O Brasil, em particular, tem sido alvo de
ataques com ransomware cada vez mais frequentes nos últimos anos (ASSOLINI, 2021).
Os tipos de ransomware mais utilizados nos últimos anos foram o Ryuk, Sodinokibi e
Conti. Esses tipos são conhecidos por serem particularmente muito sofisticados e difíceis de
remover.
Além disso, os ataques entre os anos de 2021 e 2023, apresentaram algumas tendências e
estatísticas relevantes, tais como, o aumento de ataques de ransomware (onde os
cibercriminosos ameaçam divulgar os dados roubados se o resgate não for pago), o aumento do
valor médio dos resgates pagos e a utilização cada vez mais frequente de táticas de engenharia
social para disseminar esse tipo de ocorrência (COVEWARE, 2021).
Dentro dos artigos selecionados, observou-se que as maiores recomendações para
prevenção e mitigação de ataques com ransomware, foram, os backups regulares, instalação de
software de segurança como antivírus (mantendo esse sempre atualizado), medidas de
autenticação mais forte usando senhas maiores e com caracteres especiais, e a constante
educação dos usuários, no sentido de instrui-los a não acessar conteúdos considerados
maliciosos ou suspeitos (Gráfico 2).
É importante ressaltar que a prevenção de ataques é um esforço contínuo e requer uma
abordagem em camadas, combinando medidas técnicas e educacionais. Além disso, é
recomendado ter um plano de resposta a incidentes em caso de ataque, para minimizar os danos
e facilitar a recuperação dos dados. A conscientização sobre os riscos e a adoção de boas
V JORNADA ACADÊMICA, CIENTÍFICA E TECNOLÓGICA, 21 DE JUNHO DE 2023, JALES/SP
FACULDADE DE TECNOLOGIA PROFESSOR JOSÉ CAMARGO – FATEC JALES
16%
9%
5 CONSIDERAÇÕES FINAIS
REFERÊNCIAS
ARBULO, R. Ataque à JBS foi executado pelo grupo hacker REvil. 2021. Disponível em:
https://www.bbc.com/portuguese/internacional-57344706. Acesso em: 5 abr. 2023.
BARRETT, P. M. Ransomware: the big business of digital extortion. 2020. Disponível em:
https://www.bloomberg.com/features/2020-ransomware-gangs/. Acesso em: 5 abr. 2023.
COVEWARE. The State of Ransomware 2021: a review of ransomware attack trends and
predictions for 2022. 2021. Disponível em: https://www.coveware.com/2021/12/22/the-state-
of-ransomware-2021-a-review-of-ransomware-attack-trends-and-predictions-for-2022/.
Acesso em: 5 abr. 2023.
MACKEY, T. Ransomware: a review of 2020 and what to expect in 2021. 2020. Disponível
em: https://securityboulevard.com/2020/12/ransomware-a-review-of-2020-and-what-to-
expect-in-2021/. Acesso em: 5 abr. 2023.
MAIER, T. A study of ransomware attacks and payment demands. IEEE Security e Privacy,
v. 20, n. 1, p. 14-22, jan./fev. 2022. Disponível em:
https://doi.org/10.1109/MSEC.2022.3167559. Acesso em: 5 abr. 2023.
OSBORNE, C. Ransomware attacks double in 2020: These two industries were hardest hit.
2021. Disponível em: https://www.zdnet.com/article/ransomware-attacks-double-in-2020-
these-two-industries-were-hardest-hit/. Acesso em: 5 abr. 2023.
AGRADECIMENTOS
Prezados,
Gostaria de expressar minha gratidão a todos que contribuíram para a realização deste
trabalho. Primeiramente, agradeço a Deus por me conceder saúde e perseverança para concluir
este projeto.
Agradeço ao meu orientador/professor(a) Ms. Rogério Leão Santos de Oliveira, pela
paciência, dedicação, conhecimento transmitido e orientações essenciais para o
desenvolvimento deste trabalho.
Agradeço aos professores Ms. Alexandre Aparecido Bernardes, Ms. Cristiano Pires
Martins, Ms. Fabiana Pupin Masson Caravieri, Ms. Jorge Luis Gregório, Dr. Evanivaldo Castro
Silva Júnior, Dr. Edy Carlos Santos de Lima, Ms. Carlos Alberto Gonçalves da Silva, Dra. Elen
Dias, Silvio Cesar Lopes, Ms. Welington Luis Codinhoto Garcia, Ms. Rivelino Rodrigues,
Tassia da Silva de Carvalho, Ms. Guilherme de Morais, Dra. Andrea Piranhe da Silva, Dra.
Ligia Rodrigues Prete, Marcelo Tadeu Boer e Ms. Jefferson Antonio Ribeiro Passerini, pelos
ensinamentos adquiridos durante o curso e que foram de fundamental importância para a
elaboração deste trabalho.
Aos meus colegas de curso, em especial a Maria do Carmo Camargo, Antenor Barbosa
da Silva, Christiane Luci Soares Nagasso, Thiago Alves da Cruz, Mike Andre Camilo de Souza,
Daniel Barbosa Aielo e Vinicius Sizilio Boranga, pela ajuda e troca de conhecimento durante
o processo de desenvolvimento deste trabalho.
Aos meus amigos e familiares, em especial a minha mãe Lucimara Lopes, por me apoiar
em todos os momentos e incentivar a minha formação acadêmica.
Por fim, agradeço a todos que contribuíram direta ou indiretamente para a realização deste
trabalho.
Muito obrigado!