Ataque de ransomware em vermelho sendo bloqueado por uma barreira de proteção, enquanto dados recuperados voltam de um ambiente seguro.

O que é ransomware? 6 dicas para se proteger

Ransomware é um tipo de software malicioso (malware) que criptografa os dados da vítima e exige um pagamento, o resgate, para liberá-los. Hoje, é uma das ameaças que mais crescem. Além disso, os ataques ficam cada vez mais sofisticados: muitos grupos também copiam os dados antes de criptografá-los e depois ameaçam divulgá-los.

No entanto, pagar o resgate não garante a devolução dos dados e ainda financia novos ataques. Por isso, a melhor defesa é a prevenção, combinada com a capacidade de recuperar os dados sem depender dos criminosos.

6 dicas para se proteger contra ransomware

1. Mantenha os sistemas atualizados

Os fabricantes publicam atualizações que corrigem as falhas que os ataques exploram. Por isso, aplique as correções com rotina e prioridade.

2. Use antivírus e antimalware atualizados

Ferramentas de segurança atualizadas ajudam a detectar o ransomware e, assim, bloqueá-lo antes que ele se espalhe.

3. Faça backups regulares e protegidos

O backup é o que permite restaurar os dados depois de um ataque. Por isso, mantenha pelo menos uma cópia imutável ou isolada da rede, que o ataque não consiga alterar ou apagar. Além disso, teste a restauração periodicamente.

4. Use senhas fortes e únicas

Senhas complexas e diferentes para cada sistema dificultam o trabalho dos criminosos, porque impedem que eles adivinhem ou reutilizem credenciais.

5. Desconfie de arquivos e links suspeitos

Grande parte dos ataques começa por e-mails e mensagens falsas (phishing). Portanto, na dúvida, não abra o anexo nem clique no link.

6. Treine as pessoas

Afinal, funcionários que sabem reconhecer uma tentativa de ataque são a primeira camada de defesa da empresa.

Outras medidas de proteção

  • Autenticação multifator (MFA), principalmente em acessos remotos e contas administrativas.
  • Firewalls para bloquear conexões indevidas.
  • Sistemas de detecção de intrusão (IDS).
  • Por fim, um plano de resposta a incidentes, definido e testado antes que o ataque aconteça.

Sua empresa conseguiria recuperar os dados depois de um ataque?