Ransomware é um tipo de ataque que pode criptografar arquivos, interromper sistemas e exigir pagamento. Pequenas empresas são alvos porque muitas dependem de poucos computadores, usam senhas compartilhadas e não testam seus backups. A defesa eficiente combina prevenção, limitação de acesso, detecção e recuperação.
Como o ataque costuma começar
As entradas comuns incluem anexo ou link de phishing, senha vazada, acesso remoto exposto, programa pirata e sistema sem atualização. O ataque pode permanecer silencioso enquanto procura pastas compartilhadas, credenciais e cópias de segurança acessíveis.
O objetivo não é apenas criptografar um computador. Muitos grupos tentam atingir servidores, nuvem e backups conectados. Por isso, uma cópia permanentemente acessível pela mesma conta não oferece isolamento suficiente.
A estratégia de backup 3-2-1
Mantenha ao menos três cópias dos dados, em dois tipos de mídia, com uma cópia fora do ambiente principal. Para ameaças modernas, acrescente proteção contra alteração: versão histórica, armazenamento imutável ou mídia desconectada.
Backup só é confiável quando a restauração é testada. Defina quanto dado a empresa aceita perder e em quanto tempo precisa voltar a operar; essas respostas determinam frequência, retenção e investimento.
Contas e acessos
- Cada pessoa deve usar sua própria conta.
- Administradores não devem ser usados em tarefas comuns.
- Ative autenticação em dois fatores, especialmente em e-mail, nuvem e acesso remoto.
- Remova rapidamente contas de ex-funcionários.
- Revise permissões de pastas e sistemas.
- Não exponha acesso remoto diretamente à internet sem proteção adequada.
Atualização e proteção dos equipamentos
Mantenha sistema operacional, navegador, pacote de escritório, roteador e softwares de gestão atualizados. Use proteção antimalware gerenciada, firewall ativo e inventário dos equipamentos. Programas que não recebem mais correções devem ser substituídos ou isolados.
Bloquear macros não confiáveis, limitar execução de aplicativos e filtrar anexos reduz o risco. Nenhuma ferramenta substitui treinamento e backup.
Plano de resposta
- Isole o equipamento da rede, sem apagar evidências.
- Acione o responsável técnico e a gestão.
- Identifique sistemas e credenciais afetados.
- Proteja backups e contas ainda íntegras.
- Registre decisões, horários e indicadores.
- Avalie obrigações legais e comunicação.
- Recupere a partir de ambiente limpo e backup validado.
Não prometa pagamento nem tente negociar sem orientação especializada. Pagar não garante recuperação e pode criar outros riscos.
Treinamento contínuo
Simulações simples ensinam a desconfiar de urgência, mudança de conta bancária, arquivo inesperado e pedido de senha. Crie um canal fácil para relatar mensagens suspeitas. Funcionários devem poder interromper uma ação sem medo quando algo parecer errado.
Sobre este conteúdo
Este guia foi produzido e revisado pela equipe da DS Informática Corinto, sob responsabilidade de Caio Bruno de Sales, com foco em orientação preventiva. Cada equipamento e ambiente pode exigir diagnóstico próprio. Consulte nossa política editorial.
Precisa de ajuda com este assunto?
A DS Informática atende Corinto e região com diagnóstico, manutenção e orientação técnica.
