O que é Ransomware?
O ataque que criptografa seus dados e cobra resgate, e como não pagar para ter de volta.
Ransomware é um tipo de malware que criptografa os arquivos ou sistemas da vítima e exige um resgate (em inglês, "ransom") para liberá-los. É uma das ameaças mais custosas para empresas: além da paralisação, ataques modernos costumam roubar os dados antes de criptografar, ameaçando vazá-los (dupla extorsão).
O que você precisa saber
- Entra normalmente por phishing, credencial vazada ou vulnerabilidade não corrigida.
- Ataques modernos fazem "dupla extorsão": roubam os dados antes de criptografar e ameaçam vazar.
- Pagar o resgate não garante a recuperação e ainda financia o crime.
- A melhor defesa é em camadas: prevenção, detecção (EDR) e, sobretudo, backup confiável para recuperar sem pagar.
Como o Defender360 aplica
- A dupla backup + EDR do Defender360 ataca as duas pontas: detecção e resposta no endpoint, e recuperação confiável dos dados.
- O backup e a recuperação de desastres (com Datto e Acronis, conforme o cenário) permitem restaurar sem depender de resgate.
- Monitoramento de dark web e treinamento antiphishing reduzem as portas de entrada mais comuns.
Perguntas frequentes
Devo pagar o resgate de um ransomware?
A orientação geral de especialistas e autoridades é não pagar: não há garantia de recuperação, você segue exposto e ainda financia o crime. Ter backup confiável e um plano de resposta é o que permite recuperar sem pagar.
Como me proteger de ransomware?
Defesa em camadas: manter sistemas atualizados (patches), usar EDR para detecção e resposta, treinar contra phishing, controlar acessos com MFA e, o mais importante, manter backups testados e isolados para recuperar rápido.
Backup sozinho protege contra ransomware?
Backup é a rede de segurança que permite recuperar sem pagar, mas não impede o ataque. Ele funciona melhor combinado a prevenção (patches, treinamento) e detecção (EDR). E o backup precisa ser testado e protegido, porque ataques tentam apagar backups acessíveis.