Ransomware é um tipo de malware que encripta dados da vítima — ficheiros, bases de dados, servidores inteiros — e exige resgate para fornecer a chave de desencriptação. Nos últimos anos tornou-se a principal ameaça cibernética a empresas portuguesas e globais. Fábricas paradas semanas, cadeias de retail sem POS, hospitais sem acesso a prontuários — os impactos reais vão muito além do resgate pedido.
Ransomware moderno evoluiu para double extortion e triple extortion. Primeiro encripta dados e pede resgate (1); mesmo que a vítima tenha backups, os atacantes exfiltraram cópia dos dados e ameaçam publicá-los (2); e chantageiam clientes e parceiros da vítima cujos dados também foram comprometidos (3). Pagar o resgate não resolve — frequentemente os atacantes publicam dados na mesma, e a vítima fica com historial de ter pago.
A prevenção é multi-camada: MFA obrigatória, EDR em endpoints, segmentação zero-trust, email security robusto, formação contínua em phishing, backups imutáveis testados regularmente, planos de resposta a incidentes exercitados. A INFOS implementa esta estratégia combinada e acompanha clientes em caso de incidente — contenção, forense, recuperação, notificação RGPD.