Equipe GrapeTI
Seu futuro começa aqui!
Equipe GrapeTI — GrapeTI
Ransomware na empresa: as primeiras horas
Imagem: Matthieu Beaumont · Unsplash · Unsplash License (uso livre)
InícioBlog › Backup, Segurança e Continuidade
Backup, Segurança e Continuidade

Ransomware na empresa: as primeiras horas

Equipe GrapeTI · 16/09/2026

O que fazer nas primeiras horas de um ransomware?

Nas primeiras horas de um ransomware, o que mais importa é conter antes de investigar: isolar da rede o que está afetado, desligar a sincronização com a nuvem e proteger o backup. Desligar tudo no impulso, formatar ou restaurar por cima costuma eliminar a chance de recuperação.

Começa parecendo outra coisa: arquivos que não abrem, nomes estranhos, um sistema que não sobe. Quando aparece o arquivo de texto pedindo resgate, já se passaram horas. O que a empresa faz nas horas seguintes determina quanto vai perder — e a maior parte dos danos que atendemos foi ampliada por reações compreensíveis e erradas.

Contenção: a primeira hora

A prioridade é parar a propagação, e nesta ordem:

  1. Desconecte da rede as máquinas afetadas — tire o cabo, desligue o sem fio. NÃO desligue o computador: memória desligada leva junto informação útil para entender o que aconteceu.
  2. Desconecte da rede o servidor de arquivos se ele estiver sendo atingido, para preservar o que ainda não foi criptografado.
  3. Pare a sincronização com a nuvem em todas as máquinas. Arquivo criptografado sincronizado sobrescreve a versão boa no serviço.
  4. Desconecte fisicamente qualquer disco de backup ligado. Ele é o alvo seguinte.
  5. Verifique se o repositório de backup em nuvem tem cópia intacta, mas sem restaurar nada ainda.
  6. Avise a direção. Isso deixa de ser assunto de TI na primeira hora.

Os erros que destroem a recuperação

Todos comuns, todos feitos com a melhor das intenções:

O que fazer em seguida

Com a contenção feita, o trabalho passa a ser de ordem:

Sobre comunicação e obrigações legais: incidente com dado pessoal envolve decisões que cabem à direção e à assessoria jurídica da empresa. Nós tratamos do lado técnico e fornecemos o registro; não somos quem avalia o dever legal.

O que teria mudado o desfecho

Falando do que realmente faz diferença, e não de promessa:

Como isso fica no contrato mensal

Nada disso se improvisa no dia. O contrato mensal existe para ter, antes do incidente, backup com cópia desconectada e testada, acesso remoto fechado, atualização em dia, privilégio controlado e monitoramento ligado — e, no dia, gente que conhece o ambiente e não precisa descobrir o que a empresa tem enquanto tudo está parado. Veja Backup gerenciado e os planos de suporte mensal.

Leia também

Empresa com arquivos criptografados ou quer evitar chegar lá? A GrapeTI atende o incidente e implanta backup isolado e testado no contrato mensal.

Falar no WhatsApp
Compartilhar:WhatsAppLinkedInE-mail

Perguntas frequentes

Vocês conseguem descriptografar os arquivos?

Na maior parte dos casos, não — e quem promete isso está prometendo o que não controla. Existem famílias com ferramenta pública de recuperação, e verificamos essa possibilidade. O caminho realista é restaurar de backup limpo.

Devo pagar o resgate?

Não é decisão da TI, é da direção da empresa, e envolve aspectos legais. Tecnicamente, o pagamento não garante a devolução dos dados nem que a porta de entrada foi fechada.

Antivírus não deveria ter impedido?

Ajuda e não basta. Boa parte dos casos entra por credencial válida e acesso remoto exposto, situação em que não há malware a bloquear no começo — o que protege ali é controle de acesso, não antivírus.

Comentários

Seja o primeiro a comentar.

39 curtida(s)

Perguntas & Respostas

Tem uma dúvida sobre este tema? Pergunte abaixo — respondemos com curadoria da nossa equipe.

Precisa disso na sua empresa? Segurança e backup em nuvem →
Fale com a GrapeTI no WhatsApp
Atendimento rápido, direto com a nossa equipe.
Falar no WhatsApp
Siga @grape.ti