Ransomware
Normalmente entra por phishing, credenciais vazadas, falhas sem correção e acesso remoto mal protegido. O impacto costuma ser indisponibilidade, criptografia de dados e extorsão.
- Aplicar patches em estações, servidores e VPN.
- Remover privilégios locais desnecessários e contas compartilhadas.
- Usar EDR/antivírus com bloqueio comportamental e isolamento de host.
- Manter backup offline, imutável ou segregado da rede principal.