Ransomware: como reduzir os riscos na sua empresa

O ransomware é um tipo de ataque em que criminosos bloqueiam ou criptografam os dados de uma empresa e exigem pagamento para devolvê-los. Nos últimos anos, os grupos responsáveis passaram também a copiar as informações antes de criptografá-las, ameaçando divulgá-las caso o resgate não seja pago.
Engana-se quem acredita que apenas grandes empresas são alvo. Pequenas e médias empresas costumam ter menos camadas de proteção e, por isso, são frequentemente atingidas por ataques automatizados.
Como o ataque costuma começar
- E-mails de phishing: mensagens que imitam fornecedores, bancos ou órgãos públicos levam o usuário a abrir um anexo ou digitar a senha em uma página falsa.
- Credenciais vazadas ou fracas: senhas reutilizadas e acessos remotos sem segundo fator são testados em massa por robôs.
- Sistemas desatualizados: falhas conhecidas em servidores, VPNs e aplicações expostas à internet são exploradas pouco tempo depois de divulgadas.
- Acesso remoto exposto: serviços de área de trabalho remota abertos diretamente para a internet são alvos constantes.
Medidas que reduzem o risco
Autenticação em dois fatores
Ativar o segundo fator em e-mail, VPN, sistemas em nuvem e contas administrativas é uma das medidas mais eficazes e de menor custo. Mesmo que a senha seja descoberta, o invasor não consegue entrar.
Atualizações e redução da superfície de ataque
Mantenha sistemas atualizados e retire da internet tudo o que não precisa estar lá. Acesso remoto deve passar por VPN ou soluções com autenticação forte.
Menor privilégio
Usuários comuns não devem ter permissões de administrador. Contas administrativas devem ser separadas e usadas apenas quando necessário. Isso limita o alcance de um invasor que comprometa um único computador.
Segmentação de rede
Separar servidores, estações de trabalho, rede de visitantes e dispositivos de internet das coisas dificulta que o ataque se espalhe por toda a empresa.
Proteção nos dispositivos
Soluções de proteção de endpoint com detecção de comportamento identificam atividades típicas de ransomware, como a criptografia em massa de arquivos, e podem interromper o ataque.
Backup isolado e testado
O backup é a última linha de defesa. Pelo menos uma cópia deve estar fora do alcance da rede da empresa, imutável ou desconectada, e a restauração deve ser testada regularmente.
As pessoas fazem parte da defesa
Treinamentos curtos e frequentes ajudam a equipe a reconhecer mensagens suspeitas e a reportar rapidamente qualquer comportamento estranho. Uma cultura em que o colaborador se sente à vontade para avisar sobre um clique errado reduz muito o tempo de resposta.
Se o ataque acontecer
Ter um plano definido faz diferença: isolar os equipamentos afetados, acionar a equipe técnica, preservar evidências, avaliar a restauração a partir dos backups e cumprir as obrigações de comunicação previstas na LGPD. Improvisar no momento da crise costuma aumentar o prejuízo.
Proteção com acompanhamento
A 3xTI apoia empresas na prevenção de riscos e perda de dados, revisando acessos, configurações, backups e processos. Fale com a gente e avalie o quanto a sua empresa está preparada.
