TRF3SPMSJEF

Acessibilidade

alto contraste
Transparência e Prestação de contas
Intranet - Acesso Restrito
Menu
InternetSecretaria de Tecnologia da InformaçãoSegurança da InformaçãoDicas da Segurança da InformaçãoDestaques da Segurança da InformaçãoRansomware

Ransomware

O que é o ransomware

O ransomware é um tipo de código malicioso que torna inacessíveis os dados armazenados em um equipamento, geralmente usando criptografia, e que exige pagamento de resgate (ransom) para restabelecer o acesso ao usuário.

As formas mais comuns de propagação de ransomware são:

  • através de e-mails com o código malicioso em anexo ou que induzam o usuário a seguir um link;
  • explorando vulnerabilidades em sistemas que não tenham recebido as devidas atualizações de segurança.

Além de cifrar os arquivos, o ransomware também costuma:

  • cifrar backups na nuvem;
  • procurar por arquivos com extensões típicas de backup, como .bak, .zip, .gz e .rar;
  • buscar por outros equipamentos conectados, locais ou em rede, e criptografá-los também.

Como se proteger

Se seu equipamento for infectado por ransomware a única garantia de que você conseguirá acessar novamente seus arquivos é possuir backups atualizados. O pagamento do resgate não garante que o acesso será restabelecido e ainda pode incentivar o crime e levar a novos pedidos de extorsão. Por isso é importante que você proteja seus backups:

Mais informações

Senhas são simples e bastante usadas para autenticação em sites na Internet. Infelizmente elas podem não ser suficientes para garantir a sua identidade.  Senhas podem ser facilmente descobertas por meio de técnicas de engenharia social, por observação, se não forem bem elaboradas, se usadas em páginas falsas (phishing) ou em computadores infectados/invadidos ou, ainda, se trafegarem na rede sem criptografia. Por isso, é importante que a verificação da identidade do usuário baseie-se em informações adicionais, além do uso único da senha.

Com a verificação em duas etapas fica mais difícil da sua conta de acesso ser invadida pois, para que isso ocorra, é necessário que o atacante saiba a sua senha (primeira etapa) e também realize com sucesso uma segunda etapa, a qual pode envolver algo que:

  • apenas você sabe: outra senha, pergunta de segurança, número PIN, alguma informação pessoal
  • apenas você possui: código de verificação, cartão de senhas bancárias, token gerador de senhas, acesso a um determinado computador ou dispositivo móvel
  • você é: informações biométricas, como impressão digital, palma da mão, rosto, voz e olho.

Saiba mais

Saiba mais sobre ransomware

em cartilha.cert.br/ransomware/

Quer saber mais sobre cópias de segurança? Consulte o

Fascículo Backup que apresenta dicas para tentar ajudá-lo a criar uma solução que melhor se adapte às suas necessidades.

Folheto da CERT.br sobre ransomware:

* Fonte

Cartilha de Segurança para a Internet - CERT.br cartilha.cert.br

 

 

Publicado em 10/07/2018 às 18h12 e atualizado em 04/12/2024 às 17h00