{"id":161037,"date":"2022-10-14T17:38:00","date_gmt":"2022-10-14T14:38:00","guid":{"rendered":"https:\/\/howto.mediadoma.com\/?p=161037"},"modified":"2025-03-15T02:09:50","modified_gmt":"2025-03-14T23:09:50","slug":"recuperacao-de-dados-de-ataque-de-ransomware-4-fatores-a-serem-considerados","status":"publish","type":"post","link":"https:\/\/howto.mediadoma.com\/pt-pt\/recuperacao-de-dados-de-ataque-de-ransomware-4-fatores-a-serem-considerados\/","title":{"rendered":"Recupera\u00e7\u00e3o de dados de ataque de ransomware: 4 fatores a serem considerados"},"content":{"rendered":"\n<p>Os ataques de ransomware continuam a amea\u00e7ar empresas, governos locais e organiza\u00e7\u00f5es sem fins lucrativos \u2013 e \u00e9 improv\u00e1vel que a tend\u00eancia mude t\u00e3o cedo.<\/p>\n<p>De acordo com <a href=\"https:\/\/www.washingtonpost.com\/politics\/amid-a-surge-in-ransomware-attacks-cities-are-takingsome-ofthe-biggest-hits\/2021\/09\/02\/9bd5d654-0a84-11ec-aea1-42a8138f132a_story.html\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">registros p\u00fablicos<\/a>, mais de 400 governos de cidades e condados sofreram ataques de ransomware desde 2014. Entidades privadas nem sempre relatam ataques, mas a Ag\u00eancia da Uni\u00e3o Europeia para Seguran\u00e7a Cibern\u00e9tica (ENISA) relatou um <a href=\"https:\/\/www.zdnet.com\/article\/ransomware-in-2022-were-all-screwed\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">aumento de 150% nas infec\u00e7\u00f5es de ransomware<\/a> entre abril de 2020 e julho de 2021.<\/p>\n<p>Quando os agentes mal-intencionados implantam ransomware com sucesso, suas op\u00e7\u00f5es s\u00e3o limitadas: restaure os dados de um backup, pague o resgate ou procure op\u00e7\u00f5es profissionais de recupera\u00e7\u00e3o de dados de ransomware.<\/p>\n<p>Como fornecedor l\u00edder de servi\u00e7os de recupera\u00e7\u00e3o de ransomware, o Datarecovery.com pode fornecer a orienta\u00e7\u00e3o que sua organiza\u00e7\u00e3o precisa para tomar as medidas apropriadas. Antes de tentar a recupera\u00e7\u00e3o de ransomware, lembre-se dessas dicas.<\/p>\n<h2>1 Entenda a extens\u00e3o da infec\u00e7\u00e3o por ransomware.<\/h2>\n<p>Em um desastre, muitas empresas tomam medidas imediatas para restaurar sistemas de miss\u00e3o cr\u00edtica, mas a restaura\u00e7\u00e3o r\u00e1pida de um sistema de backup pode ter consequ\u00eancias inesperadas.<\/p>\n<p>Muitas variantes de ransomware visam dispositivos de backup. Os invasores entendem que a melhor defesa contra a infec\u00e7\u00e3o por ransomware \u00e9 um forte plano de recupera\u00e7\u00e3o de desastres, e as variantes modernas geralmente t\u00eam um &#8220;est\u00e1gio inativo&quot;. Se o ransomware se espalhar por meio de backups (e, ocasionalmente, sistemas de arquivamento), a tentativa de restaura\u00e7\u00e3o pode impedir uma resolu\u00e7\u00e3o r\u00e1pida.<\/p>\n<p>A melhor pr\u00e1tica \u00e9 avaliar todos os sistemas de armazenamento de dados imediatamente. Documente sua avalia\u00e7\u00e3o e tente identificar a data e a fonte da infec\u00e7\u00e3o. Isole redes e dispositivos de gerenciamento de dados e nunca tente restaurar dados (mesmo quando os backups estiverem armazenados em m\u00eddia air-gapped) at\u00e9 que a avalia\u00e7\u00e3o seja conclu\u00edda.<\/p>\n<h2>2 Lembre-se, algumas infec\u00e7\u00f5es de ransomware podem ser facilmente resolvidas.<\/h2>\n<p>Ransomware funciona criptografando dados, e algumas variantes usam m\u00e9todos de criptografia que podem ser facilmente contornados. Os hackers de chap\u00e9u branco criaram v\u00e1rias ferramentas para lidar com infec\u00e7\u00f5es comuns e, com a ajuda de uma empresa profissional de recupera\u00e7\u00e3o de dados, voc\u00ea poder\u00e1 restaurar dados criptografados sem perder muito tempo de atividade.<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/howto.mediadoma.com\/wp-content\/uploads\/2022\/09\/post-159857-63309bda8ea02.png\" alt=\"Recupera\u00e7\u00e3o de dados de ataque de ransomware: 4 fatores a serem considerados\" \/>Variantes comuns de ransomware com descriptografadores dispon\u00edveis publicamente incluem:<\/p>\n<ul>\n<li>Prometeu<\/li>\n<li>LockFile<\/li>\n<li>Ziggy<\/li>\n<li>Synack<\/li>\n<li>Avaddon<\/li>\n<li>Juiz<\/li>\n<li>AtomSilo<\/li>\n<\/ul>\n<p>Essa n\u00e3o \u00e9 uma lista compreensiva. Ferramentas de descriptografia gratuitas est\u00e3o dispon\u00edveis no <a href=\"https:\/\/www.nomoreransom.org\/en\/index.html\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">No More Ransom Project.<\/a><\/p>\n<p>No entanto, recomendamos cautela ao usar ferramentas de descriptografia gratuitas: para sistemas de n\u00edvel empresarial, algumas ferramentas podem exigir t\u00e9cnicas avan\u00e7adas de restaura\u00e7\u00e3o \u2014 e em sistemas complexos, voc\u00ea pode n\u00e3o ter uma segunda chance de recupera\u00e7\u00e3o sem perdas. Trabalhe com um parceiro de ransomware experiente para garantir a melhor recupera\u00e7\u00e3o poss\u00edvel.<\/p>\n<h2>3 Os ataques de ransomware direcionados exigem recursos especializados.<\/h2>\n<p>Algumas variantes de ransomware s\u00e3o projetadas para atingir arquiteturas espec\u00edficas. Normalmente, a recupera\u00e7\u00e3o de dados n\u00e3o \u00e9 poss\u00edvel usando ferramentas de descriptografia dispon\u00edveis publicamente.<\/p>\n<p>O grupo de ransomware BlackMatter, que afirma ser o sucessor dos infames grupos Darkside e REvil, tem como alvo redes corporativas com receita de US$ 100 milh\u00f5es ou mais. Os grupos &#8220;Ransomware-as-a-Service&#8221; (RaaS) oferecem compensa\u00e7\u00e3o a indiv\u00edduos dentro de grandes organiza\u00e7\u00f5es, criando backdoors que aumentam suas chances de infiltra\u00e7\u00e3o bem-sucedida.<\/p>\n<p>Alvos comuns para grupos de ransomware incluem:<\/p>\n<ul>\n<li>Empresas de varejo e com\u00e9rcio eletr\u00f4nico<\/li>\n<li>Universidades e outras institui\u00e7\u00f5es de ensino<\/li>\n<li>Prestadores de servi\u00e7os profissionais e jur\u00eddicos<\/li>\n<li>Escrit\u00f3rios do governo central, estadual e local<\/li>\n<li>Provedores de software como servi\u00e7o (SaaS)<\/li>\n<\/ul>\n<p>Os ataques direcionados geralmente acarretam resgates de US$ 100.000 ou mais. As solu\u00e7\u00f5es de recupera\u00e7\u00e3o de dados variam de acordo com a extens\u00e3o do ataque, a arquitetura de TI da organiza\u00e7\u00e3o e a sofistica\u00e7\u00e3o da criptografia do ransomware.<\/p>\n<h2>4 Pagar o resgate nem sempre evita a perda de dados.<\/h2>\n<p>Quando o ransomware visa sistemas de miss\u00e3o cr\u00edtica, a solu\u00e7\u00e3o \u00f3bvia \u00e9 pagar o resgate. Infelizmente, esta n\u00e3o \u00e9 uma estrat\u00e9gia infal\u00edvel.<\/p>\n<p>De acordo com um relat\u00f3rio de 2021, <a href=\"https:\/\/www.forbes.com\/sites\/daveywinder\/2021\/05\/02\/ransomware-reality-shock-92-who-pay-dont-get-their-data-back\/?sh=4dbbe6d6e0c7\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">apenas 9% das pessoas<\/a> que pagam aos invasores de ransomware recuperam todos os seus dados. O ransomware n\u00e3o foi projetado para restaura\u00e7\u00e3o e o processo de criptografia pode inutilizar arquivos importantes (como bancos de dados).<\/p>\n<p>O pagamento de resgates tamb\u00e9m fornece aos malfeitores incentivos poderosos para perseguir ataques adicionais. Em v\u00e1rios casos, as empresas sofreram v\u00e1rias infec\u00e7\u00f5es de ransomware em curtos per\u00edodos de tempo \u2013 geralmente do mesmo grupo de invasores.<\/p>\n<p><a href=\"https:\/\/howto.mediadoma.com\/wp-content\/uploads\/2022\/09\/post-159857-63309bdd0470f.png\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/howto.mediadoma.com\/wp-content\/uploads\/2022\/09\/post-159857-63309bdd0470f.png\" alt=\"Recupera\u00e7\u00e3o de dados de ataque de ransomware: 4 fatores a serem considerados\" ><\/a><\/p>\n<h2>A melhor defesa contra ransomware \u00e9 uma forte estrat\u00e9gia de recupera\u00e7\u00e3o de desastres.<\/h2>\n<p>Com backups air-gapped, a maioria das organiza\u00e7\u00f5es pode evitar perdas significativas de dados devido \u00e0 infec\u00e7\u00e3o por ransomware. Ao monitorar continuamente os sinais de infec\u00e7\u00e3o, voc\u00ea pode executar sua estrat\u00e9gia de recupera\u00e7\u00e3o de desastres rapidamente, mas mesmo com uma defesa robusta, os ataques podem comprometer os principais sistemas.<\/p>\n<p><strong>A segunda melhor defesa \u00e9 um parceiro experiente em recupera\u00e7\u00e3o de dados.<\/strong> Datarecovery.com opera laborat\u00f3rios de servi\u00e7o completo com ferramentas de descriptografia propriet\u00e1rias, e nossos engenheiros t\u00eam d\u00e9cadas de experi\u00eancia combinada com sistemas corporativos. Como fornecedor l\u00edder de recupera\u00e7\u00e3o de ransomware do setor, temos os recursos t\u00e9cnicos e a experi\u00eancia para recuperar seus dados rapidamente, limitando o tempo de inatividade em caso de desastre.<\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">Fonte de grava\u00e7\u00e3o:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/datarecovery.com\" class=\"external external_icon\">datarecovery.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Antes de tentar a recupera\u00e7\u00e3o de dados de ataque de ransomware, certifique-se de limitar seus riscos. Aqui est\u00e3o quatro dicas para criar uma estrat\u00e9gia de recupera\u00e7\u00e3o de desastres.<\/p>\n","protected":false},"author":1,"featured_media":146049,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[3044],"tags":[3061],"class_list":["post-161037","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-diversos","tag-affiai-pt-pt"],"_links":{"self":[{"href":"https:\/\/howto.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/posts\/161037","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/howto.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/howto.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/howto.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/howto.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/comments?post=161037"}],"version-history":[{"count":1,"href":"https:\/\/howto.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/posts\/161037\/revisions"}],"predecessor-version":[{"id":316681,"href":"https:\/\/howto.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/posts\/161037\/revisions\/316681"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/howto.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/media\/146049"}],"wp:attachment":[{"href":"https:\/\/howto.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/media?parent=161037"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/howto.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/categories?post=161037"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/howto.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/tags?post=161037"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}