O que Fazer se Sua Empresa for Vítima de Ransomware
Os ataques de ransomware aumentaram 300% desde 2023. Se você for atingido, as primeiras 24 horas são críticas. Este guia passo a passo orienta você pelo processo de contenção, recuperação e prevenção.
Descobrir que seus arquivos foram criptografados e que há uma nota de resgate na sua tela é um dos momentos mais estressantes que um empresário pode enfrentar. Sua resposta nas primeiras 24 horas determinará quão rapidamente você se recupera — e se você se recupera de fato.
Resposta Imediata (Primeira Hora)
- Desconecte imediatamente as máquinas afetadas da rede — desplugue os cabos ethernet e desabilite o Wi-Fi
- NÃO desligue as máquinas infectadas — evidências forenses podem ser perdidas
- Alerte imediatamente sua equipe de TI ou provedor de serviços gerenciados
- Preserve a nota de resgate — fotografe-a e guarde quaisquer arquivos deixados pelos atacantes
- Notifique sua seguradora de cibersegurança se você tiver uma apólice
Contenção (Horas 2 a 6)
A primeira prioridade de sua equipe de TI é parar a propagação. O ransomware frequentemente se propaga lateralmente pelas redes, criptografando unidades compartilhadas e sistemas de backup. Identifique a máquina paciente zero, mapeie quais sistemas foram afetados e isole qualquer sistema que possa ter sido exposto mas ainda não criptografado.
Avaliação: Pagar ou Não Pagar?
O FBI recomenda não pagar resgates — isso incentiva mais ataques e não garante a recuperação. No entanto, se você não tem backups viáveis e os dados criptografados são críticos para sua sobrevivência, o cálculo muda. Antes de pagar qualquer coisa, consulte um profissional de cibersegurança e seu assessor jurídico. Alguns grupos de ransomware estão em listas de sanções da OFAC, tornando o pagamento ilegal.
Processo de Recuperação
- Identifique a variante de ransomware — ferramentas como ID Ransomware podem ajudar, e algumas variantes têm descriptografadores gratuitos
- Limpe e reconstrua os sistemas afetados do zero — não confie em uma máquina infectada 'limpa'
- Restaure a partir do backup limpo mais recente
- Verifique a integridade dos dados antes de reconectar à rede
- Altere todas as senhas e credenciais — presuma que foram comprometidas
- Aplique o patch na vulnerabilidade que permitiu o acesso inicial
Prevenção: Como Evitar Estar Nessa Situação Novamente
- Mantenha backups offline e com isolamento de rede que o ransomware não possa alcançar
- Teste seus backups regularmente — um backup que nunca foi restaurado não é um backup
- Implemente detecção e resposta de endpoints (EDR) em cada dispositivo
- Implemente segmentação de rede para limitar o movimento lateral
- Treine os funcionários para reconhecer e-mails de phishing — o principal ponto de entrada do ransomware
- Aplique patches dentro de 48 horas após o lançamento para vulnerabilidades críticas
Não Espere um Ataque para Ter um Plano
A Infinity Network Support oferece avaliações de prontidão para ransomware, soluções de backup e recuperação de desastres, e resposta a incidentes 24/7 para empresas do Sul da Flórida. Entre em contato antes de precisar de nós — não depois.
Infinity Network Support Team
Managed IT & Cybersecurity Specialists
Atendendo pequenas e médias empresas em Miami e no Sul da Flórida com suporte de TI gerenciado, cibersegurança e serviços de conformidade.
The AI Governance Playbook
How to adopt AI safely in 2026 — free guide for South Florida businesses.
Tem Perguntas? Estamos Aqui para Ajudar.
Nossa equipe de especialistas de TI do Sul da Flórida está pronta para responder suas perguntas e ajudar a proteger seu negócio.