A proteção começa por assumir que uma única barreira pode falhar.
As campanhas de ransomware podem combinar phishing, roubo de credenciais, exploração de vulnerabilidades, movimento lateral e abuso de contas privilegiadas. Em ataques operados por humanos, o objetivo não é apenas executar malware: é ganhar acesso suficiente para encontrar sistemas críticos, dados valiosos e até cópias de segurança.
Por isso, a defesa deve ser construída em camadas. A Microsoft resume a preparação em três ideias: recuperar sem pagar, limitar o alcance dos danos e dificultar a entrada. A CISA reforça backups protegidos e testados porque muitos atacantes procuram eliminar ou cifrar cópias acessíveis.
Uma empresa preparada para ransomware consegue continuar a funcionar mesmo que uma proteção falhe. Isso exige recuperação testada, identidades protegidas, endpoints controlados e um plano claro de resposta.
Recuperar
Backups protegidos, testados e suficientemente isolados para não serem destruídos juntamente com os sistemas de produção.
Limitar
Reduzir privilégios, segmentar acessos e proteger contas administrativas para diminuir o alcance de uma intrusão.
Impedir entrada
Atualizar sistemas, proteger email, aplicar MFA e utilizar proteção de endpoints para bloquear ou detetar técnicas comuns.
As oito camadas que mais reduzem o risco.
Onde entra o Norton 360 na estratégia da PCenter?
A PCenter trabalha com Norton 360 como uma das camadas de proteção dos postos de trabalho. A gama inclui proteção contra malware e ransomware e firewall; determinadas modalidades incluem também backup cloud e outras funcionalidades. O importante é tratá-lo como uma camada da defesa, não como substituto de MFA, atualizações, backups isolados ou boas políticas de acesso.
Backup só é proteção quando também resiste ao atacante.
Uma cópia de segurança permanentemente acessível a partir do mesmo ambiente pode ser cifrada ou eliminada. A CISA recomenda backups offline, encriptados e regularmente testados.
Não basta ver “backup concluído”. É necessário saber se os dados podem realmente ser restaurados, quanto tempo demora a recuperação e que serviços têm prioridade.
MFA e privilégio mínimo travam uma das rotas mais perigosas.
Credenciais comprometidas são uma via frequente de entrada. MFA, contas administrativas separadas e políticas de privilégio mínimo reduzem a probabilidade de uma credencial roubada permitir controlo alargado sobre a infraestrutura.
Sistemas atualizados fecham portas conhecidas.
Sistemas operativos, VPNs, aplicações, browsers, appliances e serviços expostos à Internet devem receber patches regularmente. Vulnerabilidades conhecidas e exploradas devem ser tratadas com prioridade.
Se suspeitar de ransomware
O objetivo inicial é impedir propagação, preservar evidência e manter a capacidade de recuperar.
