Guia Cibersegurança

Como proteger uma empresa contra ransomware?

Ransomware não é apenas um problema de antivírus. Um ataque pode começar num email, numa palavra-passe, num equipamento desatualizado ou num acesso privilegiado e terminar com sistemas indisponíveis, dados cifrados e backups comprometidos.

RANSOMWAREPCENTER GUIDE
PREVENIRDificultar a entradaPCenter
LIMITARReduzir o impactoPCenter
RECUPERARVoltar a operar sem depender do atacantePCenter
Atualizado em 27 setembro 2026PCenter
Leitura: ~8 minGuia prático
PME · Equipas · InfraestruturaCibersegurança
Ransomware · Backup · IdentidadeProteção por camadas

A proteção começa por assumir que uma única barreira pode falhar.

As campanhas de ransomware podem combinar phishing, roubo de credenciais, exploração de vulnerabilidades, movimento lateral e abuso de contas privilegiadas. Em ataques operados por humanos, o objetivo não é apenas executar malware: é ganhar acesso suficiente para encontrar sistemas críticos, dados valiosos e até cópias de segurança.

Por isso, a defesa deve ser construída em camadas. A Microsoft resume a preparação em três ideias: recuperar sem pagar, limitar o alcance dos danos e dificultar a entrada. A CISA reforça backups protegidos e testados porque muitos atacantes procuram eliminar ou cifrar cópias acessíveis.

Princípio essencial

Uma empresa preparada para ransomware consegue continuar a funcionar mesmo que uma proteção falhe. Isso exige recuperação testada, identidades protegidas, endpoints controlados e um plano claro de resposta.

01

Recuperar

Backups protegidos, testados e suficientemente isolados para não serem destruídos juntamente com os sistemas de produção.

03

Impedir entrada

Atualizar sistemas, proteger email, aplicar MFA e utilizar proteção de endpoints para bloquear ou detetar técnicas comuns.

As oito camadas que mais reduzem o risco.

01
Backups isolados ou imutáveisAs cópias críticas não devem ficar permanentemente acessíveis com as mesmas credenciais da produção. Devem também ser testadas através de restauros reais.
02
Autenticação multifatorMFA reduz o risco de uma palavra-passe roubada se transformar imediatamente num acesso válido aos sistemas e serviços cloud.
03
Atualizações e vulnerabilidadesSistemas operativos, aplicações, appliances, VPNs e software exposto precisam de correções regulares e prioridade para vulnerabilidades críticas.
04
Proteção de endpointsAntivírus/antimalware, firewall e deteção ajudam a bloquear malware e outras técnicas usadas antes da cifragem.
05
Email e colaboraçãoFiltragem, proteção contra links e anexos maliciosos e formação dos utilizadores reduzem uma das portas de entrada mais comuns.
06
Privilégio mínimoContas administrativas devem ser separadas, protegidas e utilizadas apenas quando necessário.
07
Segmentação e acessosUm equipamento comprometido não deve conseguir alcançar indiscriminadamente servidores, backups e recursos críticos.
08
Plano de respostaDefinir quem decide, quem comunica, como isolar equipamentos, preservar evidência e recuperar serviços pela ordem certa.
Norton 360

Onde entra o Norton 360 na estratégia da PCenter?

A PCenter trabalha com Norton 360 como uma das camadas de proteção dos postos de trabalho. A gama inclui proteção contra malware e ransomware e firewall; determinadas modalidades incluem também backup cloud e outras funcionalidades. O importante é tratá-lo como uma camada da defesa, não como substituto de MFA, atualizações, backups isolados ou boas políticas de acesso.

Proteção em tempo realAjuda a detetar e bloquear malware e ransomware no endpoint.
Smart FirewallAjuda a monitorizar comunicações e bloquear tráfego não autorizado no equipamento.
Backup cloudDisponível em determinados planos; complementa, mas não substitui, uma estratégia empresarial de backup e recuperação.

Backup só é proteção quando também resiste ao atacante.

Uma cópia de segurança permanentemente acessível a partir do mesmo ambiente pode ser cifrada ou eliminada. A CISA recomenda backups offline, encriptados e regularmente testados.

Não basta ver “backup concluído”. É necessário saber se os dados podem realmente ser restaurados, quanto tempo demora a recuperação e que serviços têm prioridade.

MFA e privilégio mínimo travam uma das rotas mais perigosas.

Credenciais comprometidas são uma via frequente de entrada. MFA, contas administrativas separadas e políticas de privilégio mínimo reduzem a probabilidade de uma credencial roubada permitir controlo alargado sobre a infraestrutura.

Sistemas atualizados fecham portas conhecidas.

Sistemas operativos, VPNs, aplicações, browsers, appliances e serviços expostos à Internet devem receber patches regularmente. Vulnerabilidades conhecidas e exploradas devem ser tratadas com prioridade.

INCIDENTE

Se suspeitar de ransomware

O objetivo inicial é impedir propagação, preservar evidência e manter a capacidade de recuperar.

01Isole os sistemas afetados da rede sem apagar evidência desnecessariamente.
02Impeça movimento lateral e proteja contas administrativas e credenciais.
03Identifique o âmbito: endpoints, servidores, cloud, backups e dados potencialmente exfiltrados.
04Acione o plano de resposta e comunicação, incluindo obrigações legais e RGPD quando aplicável.
05Recupere primeiro os serviços prioritários a partir de cópias verificadas e de um ambiente limpo.
FAQ

Ransomware

Ter antivírus chega para evitar ransomware?

Não. A proteção de endpoint é importante, mas deve ser combinada com MFA, patches, privilégios mínimos, proteção de email, segmentação, backups testados e um plano de resposta.

A PCenter trabalha com Norton 360?

Sim. A PCenter utiliza Norton 360 como uma das camadas de proteção dos endpoints, integrado numa estratégia mais ampla de segurança e continuidade.

O backup cloud do Norton substitui um backup empresarial?

Não necessariamente. Uma estratégia empresarial deve considerar âmbito, retenção, isolamento, capacidade de restauro, servidores, aplicações e objetivos de recuperação.

O MFA ajuda contra ransomware?

Sim. Reduz o risco de credenciais roubadas serem suficientes para aceder a email, VPNs, cloud e outros sistemas críticos.

Os backups devem estar sempre ligados?

As cópias críticas precisam de proteção contra alteração ou eliminação pelo atacante, usando uma arquitetura adequada ao ambiente.

Devo pagar o resgate?

O pagamento não garante recuperação nem elimina riscos como exfiltração de dados. A resposta deve ser coordenada com especialistas, gestão e aconselhamento jurídico ou autoridades quando aplicável.

Referências técnicas

Este guia cruza a abordagem da PCenter com recomendações públicas de CISA, Microsoft e informação oficial Norton.

Ransomware não se resolve com uma única ferramenta.

A PCenter pode avaliar endpoints, identidades, backups, servidores, Microsoft 365, acessos e processos de recuperação e ajudar a construir uma proteção por camadas.