Empresa Parceiros Nossos Times Contato Blog
Serviços
Setores
Fale com um especialista
Resposta a Incidentes

Resposta a incidentes de segurança: conter, investigar e recuperar.

Ransomware, vazamento de dados, conta invadida. Nosso time entra para conter o ataque, entender o que aconteceu e colocar a operação de pé de novo.

Primeiras horas

Incidente em andamento: o que fazer agora

As primeiras decisões definem quanto o ataque vai custar. Antes de qualquer outra coisa:

1 · Isole, não desligueDesconecte da rede os equipamentos afetados, mas mantenha-os ligados. A memória guarda evidências do ataque.
2 · Preserve as evidênciasNão apague a mensagem de resgate, os logs nem os e-mails suspeitos. Fotografe as telas.
3 · Não negocie sozinhoNão responda ao atacante nem pague nada antes de entender o alcance do incidente.
4 · Acione o time de respostaLigue para 0800 073 2222. Troque senhas só a partir de um dispositivo que não foi afetado.
Situações que atendemos

Do ransomware à conta comprometida

Ransomware

Dados ou sistemas sequestrados. Contemos a propagação, identificamos a porta de entrada e apoiamos a recuperação a partir de cópias seguras.

Vazamento de dados

Informações expostas ou exfiltradas. Levantamos o que saiu, por onde e desde quando — base para as decisões e comunicações exigidas pela LGPD.

Contas e e-mail comprometidos

Acessos indevidos, fraudes por e-mail e movimentação suspeita. Cortamos o acesso do atacante e verificamos até onde ele chegou.

Como atuamos

Um processo para sair do incidente — e não voltar a ele

Seguimos as fases do guia de resposta a incidentes do NIST (SP 800-61), adaptadas ao seu ambiente.

ContençãoInterromper a ação do atacante e impedir que o incidente se espalhe.
InvestigaçãoDescobrir como o atacante entrou, o que acessou e quais sistemas e dados foram afetados.
Erradicação e recuperaçãoRemover o atacante do ambiente e restabelecer a operação com segurança.
Pós-incidenteRelatório do que aconteceu e das correções necessárias para que não se repita.
LGPD

O prazo de comunicação começa a correr

Quando o incidente envolve dados pessoais e pode causar risco ou dano relevante aos titulares, o controlador deve comunicá-lo à ANPD e aos titulares em até três dias úteis, conforme a Resolução CD/ANPD nº 15/2024.

A comunicação pede informações que só a investigação técnica responde: o que aconteceu, quais dados foram afetados, quantos titulares e quais medidas foram tomadas. Entregamos essas respostas para que o seu jurídico e o seu DPO decidam com base em fatos.

Depois do incidente

Para o próximo ataque encontrar outra empresa

SOC 24×7 e MDR

Monitoramento contínuo para detectar e conter ameaças antes do impacto.

Gestão de Vulnerabilidades

Fechar as portas de entrada de forma contínua, por ordem de risco.

Pentest

Testar as defesas como um atacante faria, antes que ele tente.

Perguntas frequentes

Dúvidas comuns sobre resposta a incidentes

Desconecte da rede os equipamentos afetados sem desligá-los, preserve as evidências (mensagem de resgate, logs, e-mails suspeitos) e acione o time de resposta. Desligar ou formatar máquinas apaga informações que mostram como o atacante entrou.

Pagar não garante a devolução dos dados nem impede um novo ataque. É uma decisão da direção da empresa, com apoio jurídico, e deve ser tomada depois de entender o alcance do incidente e as alternativas de recuperação — nunca às pressas e sem informação.

Se o incidente envolver dados pessoais e puder causar risco ou dano relevante aos titulares, o controlador deve comunicá-lo à ANPD e aos titulares em até três dias úteis, conforme a Resolução CD/ANPD nº 15/2024. A investigação técnica fornece as informações que essa comunicação exige.

O SOC/MDR monitora o ambiente de forma contínua para detectar e conter ameaças. A resposta a incidentes é o trabalho concentrado de conter, investigar e recuperar quando um incidente já aconteceu. As duas se completam.

Incidente em andamento?

Ligue agora para a nossa Central de Atendimento. Quanto antes a contenção começa, menor o estrago.

Ligar para 0800 073 2222 →