Segurança

O que é Ransomware?

O ataque que criptografa seus dados e cobra resgate, e como não pagar para ter de volta.

Ransomware é um tipo de malware que criptografa os arquivos ou sistemas da vítima e exige um resgate (em inglês, "ransom") para liberá-los. É uma das ameaças mais custosas para empresas: além da paralisação, ataques modernos costumam roubar os dados antes de criptografar, ameaçando vazá-los (dupla extorsão).

O que você precisa saber

  • Entra normalmente por phishing, credencial vazada ou vulnerabilidade não corrigida.
  • Ataques modernos fazem "dupla extorsão": roubam os dados antes de criptografar e ameaçam vazar.
  • Pagar o resgate não garante a recuperação e ainda financia o crime.
  • A melhor defesa é em camadas: prevenção, detecção (EDR) e, sobretudo, backup confiável para recuperar sem pagar.

Como o Defender360 aplica

  • A dupla backup + EDR do Defender360 ataca as duas pontas: detecção e resposta no endpoint, e recuperação confiável dos dados.
  • O backup e a recuperação de desastres (com Datto e Acronis, conforme o cenário) permitem restaurar sem depender de resgate.
  • Monitoramento de dark web e treinamento antiphishing reduzem as portas de entrada mais comuns.
Solução de Backup e Recuperação

Perguntas frequentes

Devo pagar o resgate de um ransomware?

A orientação geral de especialistas e autoridades é não pagar: não há garantia de recuperação, você segue exposto e ainda financia o crime. Ter backup confiável e um plano de resposta é o que permite recuperar sem pagar.

Como me proteger de ransomware?

Defesa em camadas: manter sistemas atualizados (patches), usar EDR para detecção e resposta, treinar contra phishing, controlar acessos com MFA e, o mais importante, manter backups testados e isolados para recuperar rápido.

Backup sozinho protege contra ransomware?

Backup é a rede de segurança que permite recuperar sem pagar, mas não impede o ataque. Ele funciona melhor combinado a prevenção (patches, treinamento) e detecção (EDR). E o backup precisa ser testado e protegido, porque ataques tentam apagar backups acessíveis.