Ransomware – como lidar com eles?

contato • 25 de novembro de 2021

Temos visto, praticamente todos os dias, novos ataques de ransomware em múltiplas empresas de mercado.


Ransom malware, ou ransomware, é um tipo de malware que impede os usuários de acessarem seu sistema ou arquivos e exige o pagamento do resgate (ransom) para recuperar o acesso. As primeiras variantes do ransomware foram desenvolvidas no final da década de 1980 e o pagamento deveria ser enviado via correio tradicional. Hoje, os autores do ransomware demandam que o pagamento seja enviado via criptomoeda ou cartão de crédito.

As variantes mais modernas podem ser utilizadas para um ataque no modelo As-A-Service, desde o ransomware em si, bem como toda a infraestrutura por trás, que é necessária para um ataque, podem ser utilizados como serviços.


As notícias estão por todos os lados, veja nos links abaixo informações sobre ataques recentes realizados no Brasil:

A grande maioria dos ataques de ransomware acontece através de um e-mail phishing. 


Phishing é um e-mail malicioso, com links falsos que tem como objetivo roubar dados ou fazer o download e instalação de algo no seu computador sem seu conhecimento ou permissão. O problema é que além de comprometer seu equipamento e você perder suas informações, o ransomware se replica para outros equipamentos e servidores de sua organização, podendo paralisá-la e gerar enorme perda. Antivírus normais não atendem este tipo de ataque, para isto são necessários EDR’s.

 

Endpoint Detection and Response – EDR – é uma categoria de ferramentas e tecnologias usadas para proteger endpoints (estações de trabalho, servidores, dispositivos móveis) de ameaças em potencial. As plataformas de EDR são construídas a partir de ferramentas que focam na detecção de atividades potencialmente maliciosas, isso é feito normalmente por meio de um monitoramento contínuo desses endpoints usando inteligência artificial, aprendizado de máquina e outras técnicas e tecnologias.


O EDR fornece ainda para a empresa visibilidade sobre os endpoints por meio de coleta de dados desses endpoints, e usa os dados coletados para detectar e responder a potenciais ameaças, com base nas ações executadas, acessos e comportamento das aplicações sem depender de assinaturas ou vacinas, como o antivírus tradicional.

 

Proteger os endpoints (estações, servidores) da sua empresa, seja on-premises ou em nuvem, é parte fundamental de uma estratégia de cybersecurity. Servidores e estações tem sido alvo frequente deste tipo de ataque e com isso a proteção dos endpoints com tecnologia avançada de detecção e resposta tornou-se um diferencial em momentos de ataque por analisar comportamentos e ações suspeitas no sistema operacional antes que algo malicioso possa ser executado. E esta responsabilidade é tanto sua como de sua organização. É um trabalho conjunto.

 

Para ajudarmos nisto, a Gotobiz oferece o LiveCloud Detection & Response, que auxiliará sua empresa a proteger os ativos contra ataques de ransomware e outros tantos, bem como controle de dispositivos USB, inventário de aplicações, descoberta de rogue devices (dispositivos que não fazem parte da sua rede e são conectados por terceiros ou funcionários) e outras funcionalidades.

 

Bloqueios de sites categorizados como maliciosos ocorrem diretamente no endpoint, com a interrupção da comunicação do processo em questão com o destino malicioso, sem que uma conexão seja aberta e depois analisada para ser interrompida.

 

O LiveCloud Detection & Response conta ainda com funcionalidades especificas para análises forenses, threat hunting, remediaton e playbooks, que resultam em um período de tempo menor para resposta a um incidente.

 

Para saber mais, acesse LiveCloud Detection & Response ou fale com nosso time comercial pelo WhatsApp clicando aqui!

Fale com um especialista em segurança
Man holding a tablet in a glass-walled office hallway
21 de maio de 2026
Neste encontro online discutimos como a combinação entre nuvem, inteligência artificial e modernização de aplicações pode acelerar a inovação, aumentar a eficiência e gerar novas oportunidades para os negócios.
Low-angle view of modern glass skyscrapers against a cloudy sky
18 de maio de 2026
estudo de caso: Entidade de previdência complementar moderniza integração de dados entre ambiente legado e AWS
18 de maio de 2026
estudo de caso: Modernização de plataforma de eventos com arquitetura escalável e resiliente na AWS
Packed soccer stadium under a glowing domed roof at night, viewed from the stands.
17 de maio de 2026
estudo de caso: Clube brasileiro moderniza arquitetura digital e sustenta grandes volumes de acesso na AWS 
Bookstore aisle with tall shelves of colorful books and a display rack in the foreground.
15 de maio de 2026
estudo de caso: Empresa do setor editorial otimiza custos e governança  com operação gerenciada na AWS
Two coworkers reviewing a tablet together in a modern office corridor
13 de maio de 2026
Como empresas podem evoluir da simples visibilidade de gastos em nuvem para uma gestão financeira mais estratégica, inteligente e orientada por dados.
Digital stock market chart with glowing blue and orange lines over stacked coins and financial numbers
27 de abril de 2026
Monitoramento em tempo real de transações PIX com observabilidade ponta a ponta, mais visibilidade operacional e resposta rápida a incidentes.
Três pessoas caminhando juntas em um corredor iluminado, sorrindo e conversando, vestindo roupas combinando.
16 de abril de 2026
Como integrar estratégias e ferramentas que fortalecem a conexão com talentos desde o primeiro contato, promovendo uma experiência mais fluida, humanizada e eficiente dentro das organizações.
Digital graphic showing a blue glowing cloud above server units, connected to data charts and a world map in neon hues.
7 de abril de 2026
Migrar para cloud não é suficiente. Entenda como transformar workloads legados em uma operação de alto desempenho e gerar valor real para o negócio.
MAIS POSTS