Como Evitar Ransomware na sua Empresa: Guia Prático para Gestores
Ransomware é hoje uma das maiores ameaças às empresas de todos os tamanhos. Em 2023 e 2024, empresas como BTG Pactual, JBS, Renner, Fleury e a operadora CVC foram vítimas de ataques que paralisaram operações, expuseram dados e geraram prejuízos milionários. Em 2025 e 2026, os ataques continuam crescendo e as PMEs estão cada vez mais no radar dos criminosos.
Este guia foi escrito para gestores que querem entender o que é ransomware, como ele chega na empresa e o mais importante, o que fazer de forma prática para proteger a operação.
O que é Ransomware?
Ransomware é um tipo de malware (software malicioso) que criptografa os arquivos da empresa e exige um pagamento (resgate) para liberar o acesso. Na maioria dos casos, o ataque se espalha rapidamente pela rede interna — comprometendo servidores, computadores e backups locais em questão de horas.
O que o criminoso quer? Dinheiro. E, em muitos casos, mesmo após o pagamento, os dados não são recuperados integralmente.
Como o Ransomware entra na empresa?
Conhecer os vetores de entrada é o primeiro passo para a defesa:
- Phishing por e-mail: o meio mais comum. O funcionário recebe um e-mail aparentemente legítimo (de banco, fornecedor, Receita Federal) com um link ou anexo malicioso. Um clique e o ataque começa;
- Credenciais comprometidas: senhas fracas ou vazadas em serviços externos permitem que o criminoso acesse a rede da empresa por RDP (Remote Desktop Protocol) ou VPN;
- Software desatualizado: sistemas operacionais, navegadores e aplicativos sem atualização têm vulnerabilidades conhecidas que os criminosos exploram;
- Dispositivos externos: pen drives e HDs externos infectados conectados à rede corporativa;
- Funcionários mal treinados: a maioria dos ataques bem-sucedidos começa com erro humano, alguém clicando onde não deveria.

Checklist: 12 Medidas Práticas para Proteger sua Empresa de Ransomware
1° Backup com política de retenção e teste de restauração
O backup é a última linha de defesa. Mas não basta ter backup, ele precisa estar isolado da rede principal (para não ser criptografado junto), ter política de retenção de versões e ser testado regularmente. Um backup que nunca foi restaurado é um backup que pode não funcionar na hora certa.
2° Antivírus com proteção contra ransomware ativada
Soluções de antivírus como ESET, Kaspersky, Bitdefender e Sophos têm módulos específicos de proteção contra ransomware. Certifique-se de que o antivírus está instalado e atualizado em todas as estações e servidores, não apenas nos computadores que parecem mais críticos.
3° Atualizações de sistema operacional e softwares em dia
Defina um processo de aplicação de patches de segurança. Sistemas desatualizados são os alvos favoritos dos criminosos. Suporte de TI gerenciado cuida disso de forma automatizada.
4° Firewall configurado corretamente
Um firewall de nível empresarial (Fortinet, Sophos, pfSense) é essencial para controlar o tráfego de rede e bloquear conexões suspeitas. Roteadores domésticos não têm a capacidade de filtragem necessária para ambientes corporativos.
5° MFA (Autenticação Multifator) em todos os acessos críticos
E-mail corporativo, VPN, sistemas de gestão e ferramentas de acesso remoto devem ter autenticação em dois fatores. Uma senha comprometida sem MFA é um convite ao ataque.
6° Segmentação de rede
Separe a rede de usuários da rede de servidores e da rede de visitantes. Se um computador for infectado, a segmentação dificulta a propagação do ransomware para os sistemas críticos.
7° Política de acesso por privilégio mínimo
Cada funcionário deve ter acesso apenas aos arquivos e sistemas que precisa para trabalhar. Um estagiário com acesso à pasta de contratos de todos os clientes é um risco desnecessário.
8° Treinamento de conscientização de segurança
Realize treinamentos regulares com os colaboradores sobre como identificar phishing, boas práticas de senha e o que fazer ao suspeitar de um e-mail malicioso. O elo mais fraco da segurança é humano.
9° Filtro de e-mail com proteção anti-phishing
Soluções de proteção de e-mail (Microsoft Defender for Office 365, Proofpoint, Mimecast) filtram e-mails maliciosos antes de chegarem à caixa de entrada dos funcionários.
10° Monitoramento proativo do ambiente
Monitoramento contínuo de servidores e estações permite identificar comportamentos anômalos, como criptografia em massa de arquivos antes que o dano se espalhe por toda a rede.
11° Plano de resposta a incidentes
O que fazer se o ataque acontecer? Quem acionar? Como isolar os equipamentos afetados? Como comunicar clientes e parceiros? Ter um plano documentado reduz o tempo de resposta e limita o dano.
12° Parceiro de TI com foco em segurança
Um suporte de TI gerenciado que inclua monitoramento, gestão de antivírus, atualização de patches e backup gerenciado é a forma mais eficiente de implementar todas as medidas acima sem sobrecarregar a operação da empresa.

O que fazer se sua empresa for atacada por ransomware?
Se o ataque acontecer, as ações dos primeiros minutos são críticas:
- 1. Isole imediatamente os equipamentos afetados: desconecte da rede (cabo e Wi-Fi);
- 2. Não desligue os servidores, isso pode destruir evidências e dificultar a recuperação;
- 3. Acione imediatamente o suporte de TI;
- 4. Não pague o resgate sem orientação técnica especializada;
- 5. Preserve logs e evidências para investigação;
- 6. Notifique sua equipe jurídica sobre possíveis obrigações de notificação (LGPD).
A melhor defesa contra o ransomware começa antes do ataque
Ransomware não é uma ameaça apenas para grandes corporações. PMEs sem proteção adequada são alvos cada vez mais frequentes justamente porque têm menos defesas. Implementar as 12 medidas deste guia não exige um orçamento de multinacional: exige processo, consistência e um parceiro de TI que entende de segurança.
A InformaTI oferece suporte de TI gerenciado com foco em segurança: antivírus gerenciado, backup com política de retenção, monitoramento proativo e treinamento de conscientização. Proteja sua empresa antes que o ransomware chegue. Fale conosco.
Leia Também



Funcionou, obrigado.
Que ótimo Douglas!!
Abraços de toda equipe ProsoluTI.
Sabe informar porque alguns dias a configuracao se perde voltando para a opcao autenticacao de cliente? sendo necessario refazer o procedimento.
Bom dia Paulo, tudo bem?
Realmente pode ocorrer com algumas maquinas, acreditamos ter alguma relação com o antivírus.
Como sugestão, dentro das propriedades da certificadora raiz brasileira v5, ao invés de marcar a autenticação do servidor, ative a opção “ativar todas as funcionalidades deste certificado”.
Grande abraço da equipe ProsoluTI.
Boa tarde Paulo, tudo bem?
Conseguimos descobrir por qual motivo as configurações se perdem.
https://www.youtube.com/watch?v=YbEWkvNgRuM
Abraços de toda equipe ProsoluTI.
“Sabe informar porque alguns dias a configuracao se perde voltando para a opcao autenticacao de cliente? sendo necessario refazer o procedimento.”
Paulo, Acontece a mesma coisa no meu computador, alguém sabe como solucionar?
Bom dia Alexandre, tudo bem?
Realmente pode ocorrer com algumas maquinas, acreditamos ter alguma relação com o antivírus.
Como sugestão, dentro das propriedades da certificadora raiz brasileira v5, ao invés de marcar a autenticação do servidor, ative a opção “ativar todas as funcionalidades deste certificado”.
Grande abraço da equipe ProsoluTI.
Boa tarde Alexandre, tudo bem?
Conseguimos identificar o problema de perder as configurações.
Segue o novo vídeo:
https://www.youtube.com/watch?v=YbEWkvNgRuM
Abraços de toda equipe ProsoluTI.
Boa tarde Alexandre, tudo bem?
Conseguimos descobrir por qual motivo as configurações se perdem.
https://www.youtube.com/watch?v=YbEWkvNgRuM
Abraços de toda equipe ProsoluTI.
Boa tarde!!
Muito obrigado! dias sem acesso agora funcionou perfeitamente!
Muito obrigado pelo retorno!!
Abraços de toda equipe ProsoluTI.
Ola,
Acesso normalmente o ECAC, mas na hora se assinar o documento aparece mensagem que o certificado é inválido, já fiz várias configurações e nada, o que pode ser?
Ocorreu um erro ao gravar o cancelamento na BlockChain. vcs sabem alguma coisa a respeito desse erro ao solicitar o cancelamento do compartilhamento de dados para pronampe?
Olá Georgia, como vai?
Esse erro ocorre devido a problemas no sistema do pronampe, conforme você pode observar no seguinte link disponibilizado no site da receita federal:
https://www.gov.br/receitafederal/pt-br/canais_atendimento/fale-conosco/empresa/canais-de-atendimento-a-distancia/pronampe_compartilhamento
Desta forma, só podemos aguardar a correção por parte deles.
Abraço,
informaTI
Boa tarde Pessoal.
Estou com um problema ao tentar assinar uma procuração, se alguém, poder me ajudar no sentido, Erro: “Assinatura não foi realizado. Ocorreu um erro inesperado durante a assinatura” no site do ecac. Ela roda junto com o Assinador Serpro no segundo plano, porém dando sempre esse erro. Já atualizei o Java, adicionei os sites, limpei o historico do navegador e adicionei o sites no Pop-ups e redirecionamentos, porém sem sucesso. Alguém uma ideia de uma solução acertiva?
Boa tarde Ricardo, o site ficou uns dias com essa funcionalidade indisponível, mas já está funcionando… qualquer dúvida estamos a disposição!
Boa tarde!
Consegui acessar o eCAC somente 1 vez, sem problemas. Quando tento novamente, aparece a mensagem “A sua sessão expirou por tempo de inatividade ou você já clicou no botão Sair com Segurança. Para voltar a utilizar o sistema, feche a janela do seu navegador e acesse-o novamente.”. Mesmo eu fechando a pagina e reabrindo o navegador, nào gera a página para login novamente, aparecendo sempre essa mensagem. Como poderia resolver? obrigado
Após fazemos a juntada de documentos as assinaturas digitais ficam corrompidas com isso todas as nossas solicitações estão sendo indeferidas
[…] Como corrigir erros no E-Cac Como corrigir erros no E-cac: mais dicas […]