Como Evitar Ransomware na sua Empresa: Guia Prático para Gestores

Como Evitar Ransomware na sua Empresa: Guia Prático para Gestores

Ransomware é hoje uma das maiores ameaças às empresas de todos os tamanhos. Em 2023 e 2024, empresas como BTG Pactual, JBS, Renner, Fleury e a operadora CVC foram vítimas de ataques que paralisaram operações, expuseram dados e geraram prejuízos milionários. Em 2025 e 2026, os ataques continuam crescendo e as PMEs estão cada vez mais no radar dos criminosos.

Este guia foi escrito para gestores que querem entender o que é ransomware, como ele chega na empresa e o mais importante, o que fazer de forma prática para proteger a operação.


O que é Ransomware?

Ransomware é um tipo de malware (software malicioso) que criptografa os arquivos da empresa e exige um pagamento (resgate) para liberar o acesso. Na maioria dos casos, o ataque se espalha rapidamente pela rede interna — comprometendo servidores, computadores e backups locais em questão de horas.

O que o criminoso quer? Dinheiro. E, em muitos casos, mesmo após o pagamento, os dados não são recuperados integralmente.


Como o Ransomware entra na empresa?

Conhecer os vetores de entrada é o primeiro passo para a defesa:

  • Phishing por e-mail: o meio mais comum. O funcionário recebe um e-mail aparentemente legítimo (de banco, fornecedor, Receita Federal) com um link ou anexo malicioso. Um clique e o ataque começa;
  • Credenciais comprometidas: senhas fracas ou vazadas em serviços externos permitem que o criminoso acesse a rede da empresa por RDP (Remote Desktop Protocol) ou VPN;
  • Software desatualizado: sistemas operacionais, navegadores e aplicativos sem atualização têm vulnerabilidades conhecidas que os criminosos exploram;
  • Dispositivos externos: pen drives e HDs externos infectados conectados à rede corporativa;
  • Funcionários mal treinados: a maioria dos ataques bem-sucedidos começa com erro humano, alguém clicando onde não deveria.


Checklist: 12 Medidas Práticas para Proteger sua Empresa de Ransomware

1° Backup com política de retenção e teste de restauração

O backup é a última linha de defesa. Mas não basta ter backup, ele precisa estar isolado da rede principal (para não ser criptografado junto), ter política de retenção de versões e ser testado regularmente. Um backup que nunca foi restaurado é um backup que pode não funcionar na hora certa.


2° Antivírus com proteção contra ransomware ativada

Soluções de antivírus como ESET, Kaspersky, Bitdefender e Sophos têm módulos específicos de proteção contra ransomware. Certifique-se de que o antivírus está instalado e atualizado em todas as estações e servidores, não apenas nos computadores que parecem mais críticos.


3° Atualizações de sistema operacional e softwares em dia

Defina um processo de aplicação de patches de segurança. Sistemas desatualizados são os alvos favoritos dos criminosos. Suporte de TI gerenciado cuida disso de forma automatizada.


4° Firewall configurado corretamente

Um firewall de nível empresarial (Fortinet, Sophos, pfSense) é essencial para controlar o tráfego de rede e bloquear conexões suspeitas. Roteadores domésticos não têm a capacidade de filtragem necessária para ambientes corporativos.


5° MFA (Autenticação Multifator) em todos os acessos críticos

E-mail corporativo, VPN, sistemas de gestão e ferramentas de acesso remoto devem ter autenticação em dois fatores. Uma senha comprometida sem MFA é um convite ao ataque.


6° Segmentação de rede

Separe a rede de usuários da rede de servidores e da rede de visitantes. Se um computador for infectado, a segmentação dificulta a propagação do ransomware para os sistemas críticos.


7° Política de acesso por privilégio mínimo

Cada funcionário deve ter acesso apenas aos arquivos e sistemas que precisa para trabalhar. Um estagiário com acesso à pasta de contratos de todos os clientes é um risco desnecessário.


8° Treinamento de conscientização de segurança

Realize treinamentos regulares com os colaboradores sobre como identificar phishing, boas práticas de senha e o que fazer ao suspeitar de um e-mail malicioso. O elo mais fraco da segurança é humano.


9° Filtro de e-mail com proteção anti-phishing

Soluções de proteção de e-mail (Microsoft Defender for Office 365, Proofpoint, Mimecast) filtram e-mails maliciosos antes de chegarem à caixa de entrada dos funcionários.


10° Monitoramento proativo do ambiente

Monitoramento contínuo de servidores e estações permite identificar comportamentos anômalos, como criptografia em massa de arquivos antes que o dano se espalhe por toda a rede.


11° Plano de resposta a incidentes

O que fazer se o ataque acontecer? Quem acionar? Como isolar os equipamentos afetados? Como comunicar clientes e parceiros? Ter um plano documentado reduz o tempo de resposta e limita o dano.


12° Parceiro de TI com foco em segurança

Um suporte de TI gerenciado que inclua monitoramento, gestão de antivírus, atualização de patches e backup gerenciado é a forma mais eficiente de implementar todas as medidas acima sem sobrecarregar a operação da empresa.



O que fazer se sua empresa for atacada por ransomware?

Se o ataque acontecer, as ações dos primeiros minutos são críticas:

  • 1. Isole imediatamente os equipamentos afetados: desconecte da rede (cabo e Wi-Fi);
  • 2. Não desligue os servidores, isso pode destruir evidências e dificultar a recuperação;
  • 3. Acione imediatamente o suporte de TI;
  • 4. Não pague o resgate sem orientação técnica especializada;
  • 5. Preserve logs e evidências para investigação;
  • 6. Notifique sua equipe jurídica sobre possíveis obrigações de notificação (LGPD).

A melhor defesa contra o ransomware começa antes do ataque

Ransomware não é uma ameaça apenas para grandes corporações. PMEs sem proteção adequada são alvos cada vez mais frequentes justamente porque têm menos defesas. Implementar as 12 medidas deste guia não exige um orçamento de multinacional: exige processo, consistência e um parceiro de TI que entende de segurança.

A InformaTI oferece suporte de TI gerenciado com foco em segurança: antivírus gerenciado, backup com política de retenção, monitoramento proativo e treinamento de conscientização. Proteja sua empresa antes que o ransomware chegue. Fale conosco.


Leia Também

Como Contratar Suporte de TI para Empresas: O Guia para Não Errar na Escolha

Terceirização de TI Vale a Pena? Vantagens, Riscos e Quando Contratar

O que você acha?

19 Comments:
29/05/2019

Funcionou, obrigado.

29/05/2019

Que ótimo Douglas!!

Abraços de toda equipe ProsoluTI.

26/06/2019

Sabe informar porque alguns dias a configuracao se perde voltando para a opcao autenticacao de cliente? sendo necessario refazer o procedimento.

15/08/2019

Bom dia Paulo, tudo bem?
Realmente pode ocorrer com algumas maquinas, acreditamos ter alguma relação com o antivírus.
Como sugestão, dentro das propriedades da certificadora raiz brasileira v5, ao invés de marcar a autenticação do servidor, ative a opção “ativar todas as funcionalidades deste certificado”.

Grande abraço da equipe ProsoluTI.

27/08/2019

Boa tarde Paulo, tudo bem?
Conseguimos descobrir por qual motivo as configurações se perdem.

https://www.youtube.com/watch?v=YbEWkvNgRuM

Abraços de toda equipe ProsoluTI.

12/08/2019

“Sabe informar porque alguns dias a configuracao se perde voltando para a opcao autenticacao de cliente? sendo necessario refazer o procedimento.”

Paulo, Acontece a mesma coisa no meu computador, alguém sabe como solucionar?

15/08/2019

Bom dia Alexandre, tudo bem?
Realmente pode ocorrer com algumas maquinas, acreditamos ter alguma relação com o antivírus.
Como sugestão, dentro das propriedades da certificadora raiz brasileira v5, ao invés de marcar a autenticação do servidor, ative a opção “ativar todas as funcionalidades deste certificado”.

Grande abraço da equipe ProsoluTI.

27/08/2019

Boa tarde Alexandre, tudo bem?
Conseguimos identificar o problema de perder as configurações.
Segue o novo vídeo:
https://www.youtube.com/watch?v=YbEWkvNgRuM

Abraços de toda equipe ProsoluTI.

27/08/2019

Boa tarde Alexandre, tudo bem?
Conseguimos descobrir por qual motivo as configurações se perdem.

https://www.youtube.com/watch?v=YbEWkvNgRuM

Abraços de toda equipe ProsoluTI.

27/08/2019

Boa tarde!!

Muito obrigado! dias sem acesso agora funcionou perfeitamente!

27/08/2019

Muito obrigado pelo retorno!!

Abraços de toda equipe ProsoluTI.

04/09/2020

Ola,
Acesso normalmente o ECAC, mas na hora se assinar o documento aparece mensagem que o certificado é inválido, já fiz várias configurações e nada, o que pode ser?

26/08/2022

Ocorreu um erro ao gravar o cancelamento na BlockChain. vcs sabem alguma coisa a respeito desse erro ao solicitar o cancelamento do compartilhamento de dados para pronampe?

08/09/2022

Olá Georgia, como vai?
Esse erro ocorre devido a problemas no sistema do pronampe, conforme você pode observar no seguinte link disponibilizado no site da receita federal:
https://www.gov.br/receitafederal/pt-br/canais_atendimento/fale-conosco/empresa/canais-de-atendimento-a-distancia/pronampe_compartilhamento

Desta forma, só podemos aguardar a correção por parte deles.
Abraço,
informaTI

12/01/2023

Boa tarde Pessoal.
Estou com um problema ao tentar assinar uma procuração, se alguém, poder me ajudar no sentido, Erro: “Assinatura não foi realizado. Ocorreu um erro inesperado durante a assinatura” no site do ecac. Ela roda junto com o Assinador Serpro no segundo plano, porém dando sempre esse erro. Já atualizei o Java, adicionei os sites, limpei o historico do navegador e adicionei o sites no Pop-ups e redirecionamentos, porém sem sucesso. Alguém uma ideia de uma solução acertiva?

18/01/2023

Boa tarde Ricardo, o site ficou uns dias com essa funcionalidade indisponível, mas já está funcionando… qualquer dúvida estamos a disposição!

21/06/2023

Boa tarde!

Consegui acessar o eCAC somente 1 vez, sem problemas. Quando tento novamente, aparece a mensagem “A sua sessão expirou por tempo de inatividade ou você já clicou no botão Sair com Segurança. Para voltar a utilizar o sistema, feche a janela do seu navegador e acesse-o novamente.”. Mesmo eu fechando a pagina e reabrindo o navegador, nào gera a página para login novamente, aparecendo sempre essa mensagem. Como poderia resolver? obrigado

12/12/2023

Após fazemos a juntada de documentos as assinaturas digitais ficam corrompidas com isso todas as nossas solicitações estão sendo indeferidas

One Trackback:

[…] Como corrigir erros no E-Cac Como corrigir erros no E-cac: mais dicas […]

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Posts Relacionados

Contato

Deixe sua TI com a gente e foque no seu negócio

A informaTI é uma empresa líder no setor de tecnologia da informação, dedicada a fornecer soluções abrangentes para atender às demandas do seu negócio.

O que oferecemos:
Solicite nossa ajuda