Devido ao crescente número de ataques ransomware aos sistemas de uma empresa, a Chefe da Informática elaborou um documento com orientações de segurança para seus colaboradores que trabalham em home office. Para proteção específica a contra-ataques ransoware, a Chefe da Informática orientou corretamente seus usuários a
- A)utilizar conta de usuário com perfil de administrador e restringir o máximo possível o uso de contas de usuário comum.
Errada, porque usar conta de administrador aumenta os privilégios do malware e facilita que o ataque cause mais danos.
- B)manter o sistema operacional, antivírus e todos os demais programas instalados no computador em suas versões mais recentes.
Certa, pois manter sistema operacional, antivírus e programas atualizados corrige vulnerabilidades exploradas por ransomware.
- C)fazer backup dos dados regularmente e manter uma cópia armazenada no computador para agilizar o procedimento de recuperação caso necessário.
Errada, porque backup no próprio computador pode ser criptografado junto com os arquivos infectados.
- D)configurar o software de correio eletrônico para que a auto execução de anexos dos e-mails esteja habilitada.
Errada, pois autoexecução de anexos de e-mail amplia muito o risco de execução automática de malware.
- E)configurar o antivírus para bloquear as tentativas de invasão e de exploração de vulnerabilidades do computador.
Errada, porque antivírus não deve ser visto como solução completa para bloquear invasões e exploração de vulnerabilidades sem outras medidas de proteção.
Gabarito: B
Ransomware é o tipo de ataque que sequestra seus arquivos ou o próprio acesso ao sistema, geralmente criptografando dados e exigindo pagamento para liberação. Por isso, a proteção não depende de uma única ferramenta mágica, e sim de um conjunto de boas práticas. Entre elas, a mais importante aqui é manter o sistema operacional, o antivírus e os programas sempre atualizados, porque muitas infecções exploram falhas conhecidas que já foram corrigidas pelos fabricantes. Quando você atualiza o sistema e os aplicativos, reduz a chance de o ransomware entrar por vulnerabilidades antigas. É como trancar a porta que o criminoso já descobriu que estava aberta. Antivírus ajuda, mas ele não faz milagre contra falhas de segurança que ainda não foram corrigidas no computador. As demais alternativas trazem condutas ruins ou insuficientes: usar conta de administrador aumenta o estrago se houver infecção; guardar backup no próprio computador é perigoso, porque o ransomware pode criptografar tudo junto; e autoexecução de anexos de e-mail é praticamente um convite ao desastre. Em doutrina de segurança da informação, a atualização constante dos componentes do sistema é uma medida básica de defesa preventiva e de redução de superfície de ataque.