Segurança

Ransomware: como reduzir os riscos na sua empresa

Imagem ilustrativa sobre segurança

O ransomware é um tipo de ataque em que criminosos bloqueiam ou criptografam os dados de uma empresa e exigem pagamento para devolvê-los. Nos últimos anos, os grupos responsáveis passaram também a copiar as informações antes de criptografá-las, ameaçando divulgá-las caso o resgate não seja pago.

Engana-se quem acredita que apenas grandes empresas são alvo. Pequenas e médias empresas costumam ter menos camadas de proteção e, por isso, são frequentemente atingidas por ataques automatizados.

Como o ataque costuma começar

  • E-mails de phishing: mensagens que imitam fornecedores, bancos ou órgãos públicos levam o usuário a abrir um anexo ou digitar a senha em uma página falsa.
  • Credenciais vazadas ou fracas: senhas reutilizadas e acessos remotos sem segundo fator são testados em massa por robôs.
  • Sistemas desatualizados: falhas conhecidas em servidores, VPNs e aplicações expostas à internet são exploradas pouco tempo depois de divulgadas.
  • Acesso remoto exposto: serviços de área de trabalho remota abertos diretamente para a internet são alvos constantes.

Medidas que reduzem o risco

Autenticação em dois fatores

Ativar o segundo fator em e-mail, VPN, sistemas em nuvem e contas administrativas é uma das medidas mais eficazes e de menor custo. Mesmo que a senha seja descoberta, o invasor não consegue entrar.

Atualizações e redução da superfície de ataque

Mantenha sistemas atualizados e retire da internet tudo o que não precisa estar lá. Acesso remoto deve passar por VPN ou soluções com autenticação forte.

Menor privilégio

Usuários comuns não devem ter permissões de administrador. Contas administrativas devem ser separadas e usadas apenas quando necessário. Isso limita o alcance de um invasor que comprometa um único computador.

Segmentação de rede

Separar servidores, estações de trabalho, rede de visitantes e dispositivos de internet das coisas dificulta que o ataque se espalhe por toda a empresa.

Proteção nos dispositivos

Soluções de proteção de endpoint com detecção de comportamento identificam atividades típicas de ransomware, como a criptografia em massa de arquivos, e podem interromper o ataque.

Backup isolado e testado

O backup é a última linha de defesa. Pelo menos uma cópia deve estar fora do alcance da rede da empresa, imutável ou desconectada, e a restauração deve ser testada regularmente.

As pessoas fazem parte da defesa

Treinamentos curtos e frequentes ajudam a equipe a reconhecer mensagens suspeitas e a reportar rapidamente qualquer comportamento estranho. Uma cultura em que o colaborador se sente à vontade para avisar sobre um clique errado reduz muito o tempo de resposta.

Se o ataque acontecer

Ter um plano definido faz diferença: isolar os equipamentos afetados, acionar a equipe técnica, preservar evidências, avaliar a restauração a partir dos backups e cumprir as obrigações de comunicação previstas na LGPD. Improvisar no momento da crise costuma aumentar o prejuízo.

Proteção com acompanhamento

A 3xTI apoia empresas na prevenção de riscos e perda de dados, revisando acessos, configurações, backups e processos. Fale com a gente e avalie o quanto a sua empresa está preparada.

O próximo passo começa com uma conversa

O que a tecnologia pode
fazer pela sua empresa?

Fale com um especialista