Skip to content
Ransomware

Uma introdução à proteção contra ransomware

Um ataque de ransomware é um exemplo clássico de que o tempo está se esgotando. Seus dados críticos de negócios foram repentinamente sequestrados. Os hackers utilizaram criptografia avançada para torná-los inacessíveis — e agora estão exigindo dinheiro para descriptografá-los.


O que é ransomware? Como se proteger e se recuperar de um ataque.

O tempo passa mais rápido durante um ataque de ransomware

Um ataque de ransomware é um exemplo clássico de uma situação em que o tempo está correndo. Seus dados críticos de negócios foram repentinamente tomados como reféns. Os hackers utilizaram criptografia avançada para torná-los inacessíveis — e agora estão exigindo dinheiro para descriptografá-los. Como você vai reagir? Você consegue garantir a segurança dos seus dados se se recusar a pagar — ou mesmo se decidir pagar? Enquanto você avalia suas opções, sua organização permanece paralisada. Cada minuto que passa aumenta a pressão para tomar a decisão certa.

Esse cenário já afetou empresas de todos os tamanhos em diversos setores em todo o mundo. A sua pode ser a próxima. Você está preparado?

Neste blog, vamos abordar: 

O que é proteção contra ransomware?

O panorama das ameaças cibernéticas, incluindo o ransomware, passou a ser uma questão de “quando”, e não mais de “se”. Para garantir que você consiga recuperar seus dados, é preciso contar com a solução certa, que inclua a melhor tecnologia, as pessoas certas e os processos adequados.

Até 2031, prevê-se que os ataques de ransomware contra empresas ocorram a cada 2 segundos, em comparação com a cada 11 segundos em 2021.1

As organizações precisam de ferramentas (como detecção de anomalias, backups imutáveis, isolamento físico e controles de autenticação multifatorial (MFA)) para avaliar e proteger continuamente seu estado de Readiness para recuperação. Elas fazem isso para identificar e corrigir problemas, validar a capacidade de recuperação de seus dados e aplicativos de negócios e aprimorar sua segurança, a fim de reduzir seu perfil de risco. No caso de um ataque bem-sucedido, são necessárias restaurações rápidas para retomar as operações comerciais sem demora.

Uma solução de Recovery só é viável se for resiliente diante de diversos modos de falha. Um cenário pode ser uma operação de Recovery de dados para reverter às instâncias anteriores à corrupção. Ao mesmo tempo, outro cenário pode exigir a recuperação completa das aplicações de negócios para um novo local. Projetar a capacidade de Recovery em diferentes ambientes e oferecer automação simplificada para testar e validar cada cenário ajuda a estabelecer a Readiness para a Recovery. Saber que os dados e aplicativos de missão crítica já foram validados para Recovery por meio de um processo automatizado garante o nível necessário de segurança, conformidade e tranquilidade. Saiba mais com este e-book: Ransomware 101.

O que é um ataque de ransomware? 

A Gartner define ransomware como “extorsão cibernética que ocorre quando um software malicioso se infiltra em sistemas de computador e criptografa dados, mantendo-os como reféns até que a vítima pague um resgate”.2   

Há um motivo para o ransomware virar manchete. É o tipo de ataque que chama a atenção — é repentino, brutal e deixa a vítima se sentindo impotente. Nos últimos anos, o rápido aumento dos ataques de ransomware lançou uma sombra de ansiedade sobre as organizações. As empresas, os profissionais de TI e os líderes de segurança, alarmados, não estão apenas sendo paranóicos. No terceiro trimestre de 2021, houve um aumento de 36,8% nos ataques de ransomware.3

Quais são os tipos de ransomware?

É fácil supor que todos os ransomwares sejam semelhantes, e não é incomum pensar que exista uma solução única para todos em termos de prevenção e preparação. No entanto, como cada tipo de ransomware geralmente é desenvolvido para atacar redes diferentes e específicas, eles podem ser muito distintos em seu modo de funcionamento. É essencial compreender os diferentes tipos atualmente em uso (lembrando que também é possível combinar vários tipos de ransomware). Suponha que sua organização seja atacada e você não tenha um plano de defesa contra os diferentes tipos de ransomware. Nesse caso, é provável que o ataque cause um impacto significativo em sua empresa.

Aqui estão seis tipos de ransomware: 

  • CryptoWall – é responsável por uma alta porcentagem dos ataques de ransomware. Normalmente, o CryptoWall ataca seu alvo por meio de e-mails de phishing. O vírus de ransomware WannaCry é um derivado da família Crypto e esteve no centro dos maiores ataques cibernéticos já perpetrados. Infelizmente, os criadores do CryptoWall continuam lançando novas versões projetadas para contornar as proteções de segurança.
  • O Locky – como o próprio nome indica – faz exatamente o que seu nome sugere (bloqueia o acesso aos arquivos e os substitui por arquivos com a extensão .lockey). No entanto, seu nome não reflete o aspecto mais prejudicial desse tipo de ransomware: sua velocidade. O Locky se destaca por se espalhar para outros arquivos pela rede mais rapidamente do que outras variantes de ransomware.
  • O Crysis – eleva os ataques a dados a um novo patamar –, chegando a sequestrar seus dados e transferi-los para um novo local virtual. A importância desse aspecto do ataque reside no fato de que ele se qualifica como uma violação de dados caso sua empresa trabalhe com dados pessoais; as organizações devem entrar em contato com qualquer pessoa que possa ter informações em sua rede para permanecer em conformidade com as diretrizes locais, estaduais e federais.
  • O Samsan – ataca servidores de aplicativos WildFly sem patch na parte da rede exposta à Internet. Uma vez dentro da rede, o ransomware procura outros sistemas para atacar. 
  • O Cerber – ataca os processos do servidor de banco de dados para obter acesso, em vez de atacar diretamente os arquivos. Seus criadores vendem o software de ransomware a criminosos em troca de uma parte do resgate arrecadado, ou seja, o modelo “Ransomware como Serviço” (RaaS).
  • Maze – é uma variante de ransomware que representa a tendência conhecida como “leakware”. Após a criptografia dos dados, os criminosos ameaçam divulgar os dados privados resgatados na dark web, a menos que o resgate seja pago.

A prevenção contra ransomware e o conhecimento sobre o assunto devem permanecer na vanguarda dos esforços de segurança das organizações. Infelizmente, como os hackers estão cada vez mais sofisticados na criptografia de dados e no desenvolvimento de novos tipos de ransomware, é preciso acompanhar constantemente essas evoluções.

Quem são esses criminosos? 

Agentes mal-intencionados externos são, em termos simples, vilões. São hackers ou outras pessoas que buscam se infiltrar na sua organização para fins nefastos.

  • Ganância. Ganhar dinheiro é um fator motivador significativo. Por exemplo, o cryptojacking tornou-se um método popular de roubar recursos computacionais dentro de uma organização para minerar criptomoedas.
  • Político. Os agentes mal-intencionados podem ser motivados por razões políticas, incluindo o uso de ransomware para financiar o terrorismo.  
  • Competitivo. Alguns agentes mal-intencionados podem querer excluir dados, vazar informações ou interromper os serviços da empresa.

Seja qual for a intenção deles, costumam utilizar técnicas de “password spraying” para obter acesso não autorizado a uma organização ou sistema. Ou podem tentar explorar vulnerabilidades, injetar botnets e rootkits para roubar e excluir dados ou prejudicar o funcionamento de uma organização.

É aí que entra o ransomware. Em um ataque típico, o hacker usa software malicioso (malware) para criptografar seus dados, geralmente transmitido por meio de um anexo ou link infectado em um e-mail. Assim como em uma situação real de resgate, o hacker então exige o pagamento — ou você nunca mais verá seus dados! Sem uma estratégia eficaz de Recovery, você pode pensar que sua única opção é pagar o resgate e torcer para que tudo dê certo.

Como o ransomware se espalha?

O ransomware costuma se espalhar por meio de mensagens de phishing enviadas por e-mail que contêm links maliciosos ou por meio de download automático. O download automático ocorre quando um usuário acessa, sem querer, um site infectado, e o malware é baixado para o computador ou dispositivo móvel do usuário. Esse tipo de download geralmente explora um navegador, aplicativo ou sistema operacional desatualizado ou com uma falha de segurança. O ransomware, então, usa essas vulnerabilidades para encontrar outros sistemas nos quais se espalhar.

10 dicas para minimizar a exposição ao ransomware 

O objetivo é reduzir os riscos e minimizar os efeitos do ransomware. A mitigação do ransomware exige uma combinação de melhores práticas e vigilância constante, juntamente com uma abordagem de segurança em camadas. As medidas para minimizar o ransomware incluem:

  1. Planeje, planeje e planeje ainda mais para se proteger contra o ransomware e garantir a Recovery: prepare-se para o pior e torça para nunca precisar colocar isso em prática. É fundamental ter uma estratégia de segurança em várias camadas e lembrar que a Readiness para a Recovery é essencial. 
  2. Os funcionários são fundamentais para uma boa defesa; realize treinamentos de segurança para eles: ensine-os a evitar ransomware e a detectar campanhas de phishing, sites suspeitos e outros golpes. Apesar de suas melhores intenções, os funcionários ainda são uma das principais causas de malware.
  3. Certifique-se de que as atualizações estejam em dia e permaneçam atualizadas: mantenha o software, o firmware e os aplicativos atualizados para reduzir o risco de que o ransomware explore vulnerabilidades comuns. 
  4. Instale proteção antivírus e antimalware: utilize um software antivírus com monitoramento ativo, projetado para impedir ataques avançados de malware.
  5. Implemente a autenticação multifatorial: o processo de autenticação exige que cada usuário cumpra um conjunto exclusivo de critérios para obter acesso. A ativação de métodos de autenticação multifatorial (MFA) torna altamente improvável que uma conta de usuário válida possa ser usurpada.
  6. Segmente suas redes para impedir movimentos laterais: se um ataque cibernético for bem-sucedido, não conceda aos invasores acesso ilimitado à sua rede. Divida sua rede em segmentos menores para impedir movimentos laterais e conter os danos. 
  7. Conheça seus dados para protegê-los: identifique os dados essenciais para os negócios e os dados confidenciais em todo o seu ambiente. Em seguida, determine se esses dados estão expostos a vulnerabilidades. Com base nas informações obtidas sobre os dados, você pode corrigir esses riscos de maneira eficiente, removendo, transferindo ou protegendo os dados expostos, a fim de reduzir as chances de violações onerosas e ataques de ransomware.
  8. Faça backups regulares: utilize uma solução de Backup and Recovery que ofereça uma estrutura em várias camadas para proteger, monitorar e recuperar dados em caso de ameaças. A solução deve ser compatível com a estratégia de backup 3-2-1 para Recovery rápida e cópias seguras na nuvem, proporcionando proteção adicional. A estratégia 3-2-1 consiste em 3 cópias dos seus dados, em 2 tipos diferentes de mídia, com uma cópia fora do local e, de preferência, fisicamente isolada (air-gapped). 
  9. Teste, teste e teste: depois de definir seu plano, juntamente com os procedimentos e as tecnologias necessárias para executá-lo, certifique-se de que ele funcionará conforme o esperado. Realize testes frequentes para verificar se você consegue cumprir os SLAs definidos para dados e aplicativos críticos e de alta prioridade.
  10. Ative o Painel de Avaliação de Integridade de Segurança (se você for cliente da Commvault): utilize o Painel de Avaliação de Integridade de Segurança para identificar, avaliar, mitigar e monitorar os controles de segurança no ambiente de proteção de dados da Commvault.

A prevenção contra ransomware não precisa ser complexa. Com a preparação adequada — começando pela elaboração de um plano, monitoramento constante e uma solução robusta de Backup and Recovery —, é possível mitigar o risco de ransomware. 

Como se livrar do ransomware?  

Quando ocorre um ataque de ransomware, a melhor abordagem é restaurar rapidamente uma cópia validada dos dados de backup para retomar as operações comerciais. As organizações precisam de uma abordagem de segurança em camadas que abranja diversas ferramentas de segurança, recursos, controles, práticas recomendadas e estratégias para garantir uma cópia confiável e protegida dos dados de backup. Esses controles de segurança são aplicados dentro e ao redor da infraestrutura de proteção de dados para garantir que os dados de backup estejam protegidos e sejam recuperáveis. Essas etapas proporcionam a confiança de que, quando ocorrer um ataque, seus dados de backup estarão protegidos e prontos para uso.

Quais são os riscos de pagar o resgate? 

O pagamento de resgate é um tema bastante polêmico, e somente você pode decidir o que é melhor para sua organização. Fatores a serem considerados:

  • Muitos órgãos de segurança do governo recomendam não pagar e, em alguns países, pode ser ilegal pagar o resgate exigido pelo ransomware. Por exemplo, nos Estados Unidos, o Departamento do Tesouro dos EUA emitiu um comunicado sobre as sanções associadas ao pagamento de resgates exigidos por ransomware.4
  • Os kits de ransomware como serviço costumam financiar o crime organizado.
  • Será que os criminosos fornecerão as chaves para recuperar seus arquivos? Será que deixarão algum malware para atacar novamente? É fácil presumir que todos os ransomwares sejam semelhantes, e não é incomum pensar que exista uma solução única para todos em termos de prevenção e preparação.
  • Se houver vazamento de dados, o Regulamento Geral de Proteção de Dados (RGPD) considera isso uma violação de dados assim que for descoberta, e você tem 72 horas para elaborar um plano e notificá-la.
  • Você se torna um alvo em potencial por causa da sua disposição em pagar?

Lembre-se: mesmo que você pague o resgate, não há garantia de que recuperará todos os seus dados. 35% dos dados permanecem criptografados após o pagamento do resgate.5. E mesmo com as chaves de criptografia, pode levar vários dias, semanas e até meses para restaurar tudo. 

Como a Commvault combate o ransomware

A proteção e a Recovery de dados da Commvault podem ser um componente valioso da sua estratégia contra ransomware. A segurança em múltiplas camadas da Commvault é construída com base nos Princípios Zero Trust e na estrutura de segurança cibernética do Instituto Nacional de Padrões e Tecnologia (NIST) para proteger os dados e garantir uma recuperação rápida em caso de um ataque de ransomware. A Commvault ajuda a proteger e isolar seus dados, oferece monitoramento proativo e alertas, além de permitir restaurações rápidas. Tecnologias avançadas impulsionadas por inteligência artificial e aprendizado de máquina, incluindo honeypots, permitem detectar e emitir alertas sobre possíveis ataques no momento em que eles ocorrem, para que você possa responder rapidamente. Ao manter seus backups protegidos e possibilitar a restauração dentro dos prazos estabelecidos em seus Acordos de Nível de Serviço (SLA), você pode minimizar o impacto até mesmo de um ataque de ransomware bem-sucedido, para que possa retomar suas atividades imediatamente (e evitar o pagamento de resgates onerosos).

Proteger e isolar suas cópias de backup é fundamental para a integridade e a segurança dos dados. Por isso, a Commvault adotou uma abordagem agnóstica em relação à imutabilidade. Com a Commvault, você não precisa de hardware especial nem de contas de armazenamento em nuvem para proteger os dados de backup contra ameaças de ransomware. Caso você disponha de hardware compatível com WORM (Write-Once, Read Many), bloqueio de objetos ou snapshots (que a Commvault oferece suporte total), ainda é possível utilizar os recursos de bloqueio integrados da Commvault para complementar e reforçar os controles de segurança existentes. A capacidade de sobrepor controles de segurança em diferentes tipos de infraestrutura coloca a solução imutável da Commvault à frente de seus concorrentes. Saiba mais sobre o Commvault Cloud Cyber Resilience.

Camadas de proteção de segurança da Commvault

Como cada ambiente conta com uma combinação de diferentes infraestruturas, proteger os dados de backup contra alterações aleatórias e não autorizadas pode parecer um desafio. Assim como ao proteger sua casa, é preciso identificar os riscos e ativar os recursos de proteção e monitoramento que atendam às suas necessidades.

Muitos especialistas recomendam adotar uma estratégia em camadas contra malware e ransomware. A Commvault incorporou esses recursos de segurança ao nosso software e às nossas políticas de proteção de dados, sem sobrecarregar o gerenciamento. A plataforma de proteção e gerenciamento de dados da Commvault inclui cinco camadas de segurança:

  • Identificar e mitigar riscos aos dados de backup por meio de uma única interface
  • Proteja-se aplicando controles de segurança baseados nos principais padrões do setor
  • Monitorar ransomware, ameaças internas e outras ameaças
  • Responda e tome medidas em relação às ameaças, além de validar continuamente os dados de backup
  • Recuperar dados rapidamente em diversos ambientes locais, na nuvem e híbridos

A segurança em múltiplas camadas da Commvault consiste em conjuntos de recursos, diretrizes e melhores práticas para gerenciar riscos de segurança cibernética e garantir a disponibilidade imediata dos dados. É essencial compreender que esses recursos fazem parte da experiência central da plataforma da Commvault, o Commvault Complete™ Data Protection. Não há licenciamento especial, custos adicionais nem exigência de hardware ou software específico. A profundidade da segurança em camadas é aprimorada por meio de uma maior integração com o Metallic™ e o Commvault Grid para os clientes que buscam a simplicidade do Backup como Serviço ou de uma Appliance de proteção de dados, respectivamente.     

Oportunidades e riscos — essa é a realidade das empresas hoje em dia e das pessoas responsáveis pelos dados. Um único ataque de ransomware pode ameaçar os resultados financeiros ou definir uma carreira. Então, como se preparar? Garantindo que você esteja pronto para a Recovery. Saiba mais em https://www.commvault.com/use-cases/ransomware-and-cyber-defense.

Notas de rodapé

1 CYBERSECURITY VENTURES, “Previsão: custos globais dos danos causados por ransomware devem ultrapassar US$ 265 bilhões até 2031”, David Braue, 3 de junho de 2021.

2 Gartner, “Seis maneiras de se proteger contra um ataque de ransomware”, por Manasi Sakpal, 16 de novembro de 2020.

3 Digital Shadows, Visão geral do ransomware no 4º trimestre, Ivan Righi, 19 de janeiro de 2022.

4 Departamento do Tesouro, Comunicado sobre o risco potencial de sanções pela facilitação de pagamentos de resgate, 1º de outubro de 2020. https://home.treasury.gov/policy-issues/financial-sanctions/recent-actions/20201001

5 SOPHOS, O estado do ransomware em 2021, 19/04/21.

Mais publicações relacionadas


Thumbnail_Blog-Clumio-Fedramp-2026

Clumio avança na resiliência cibernética nativa da nuvem com marco do FedRAMP®

Leia mais sobre Clumio avança na resiliência cibernética nativa da nuvem com marco do FedRAMP®
Thumbnail_Blog_Ready-or-Not-Ep5-Data

Dados: Quando o excesso se torna uma falta constante

Leia mais sobre Dados: quando o excesso se torna uma carência
Thumbnail_Blog_Ransomware-Trends-2025-1

Por que o risco cibernético moderno exige resiliência cibernética de ponta a ponta

Leia mais sobre Por que os riscos cibernéticos modernos exigem resiliência cibernética de ponta a ponta