

Seu próximo nível começa aqui
Seu desenvolvimento não pode ter limites. Garanta sua Assinatura Ilimitada e libere uma preparação completa com os melhores professores do Brasil.
Um servidor da Universidade Estadual da Paraíba recebe um e-mail com um anexo intitulado “Contracheque_Atualizado.exe”. Ao clicar no arquivo, todos os documentos do computador são criptografados por um software malicioso e uma mensagem surge na tela exigindo pagamento em criptomoeda para liberar o acesso aos arquivos. O setor de Tecnologia da Informação (TI) constata que o antivírus estava desatualizado, não havia backup recente dos arquivos e a máquina não contava com firewall ativo.
Com base na situação descrita e nos conceitos de segurança da informação, marque a alternativa CORRETA.
O ataque descrito é classificado como phishing, pois foi iniciado por meio de um e-mail com anexo malicioso. Como o phishing atinge exclusivamente as credenciais de acesso do usuário, como login e senha, os arquivos criptografados podem ser recuperados simplesmente alterando a senha da conta de e-mail institucional do servidor.
O ataque descrito caracteriza um ransomware, tipo de software malicioso que criptografa arquivos da vítima e exige pagamento para restaurar o acesso. Esse tipo de ataque compromete principalmente a integridade e a disponibilidade das informações, impedindo o acesso normal aos dados armazenados no computador.
O firewall é a única ferramenta capaz de impedir ataques do tipo ransomware, pois analisa o conteúdo interno de todos os arquivos recebidos por e-mail antes que o usuário os abra. Com o firewall ativo, seria impossível que o arquivo malicioso chegasse à caixa de entrada do servidor, independentemente de qualquer outra configuração de segurança.
A criptografia utilizada pelo ransomware para bloquear os arquivos é a mesma tecnologia aplicada pelo protocolo HTTPS para proteger conexões na internet. Por isso, arquivos bloqueados por ransomware podem ser facilmente recuperados por qualquer navegador moderno, bastando acessar o endereço do site institucional pelo protocolo HTTPS.
A ausência de backup não representa um problema relevante na situação descrita, pois o sistema operacional Windows realiza automaticamente cópias de segurança de todos os arquivos em tempo real, armazenando-as em uma partição oculta do disco rígido que não é afetada por ataques de ransomware.