Ransomware, vazamento de dados, conta invadida. Nosso time entra para conter o ataque, entender o que aconteceu e colocar a operação de pé de novo.
As primeiras decisões definem quanto o ataque vai custar. Antes de qualquer outra coisa:
Dados ou sistemas sequestrados. Contemos a propagação, identificamos a porta de entrada e apoiamos a recuperação a partir de cópias seguras.
Informações expostas ou exfiltradas. Levantamos o que saiu, por onde e desde quando — base para as decisões e comunicações exigidas pela LGPD.
Acessos indevidos, fraudes por e-mail e movimentação suspeita. Cortamos o acesso do atacante e verificamos até onde ele chegou.
Seguimos as fases do guia de resposta a incidentes do NIST (SP 800-61), adaptadas ao seu ambiente.
Quando o incidente envolve dados pessoais e pode causar risco ou dano relevante aos titulares, o controlador deve comunicá-lo à ANPD e aos titulares em até três dias úteis, conforme a Resolução CD/ANPD nº 15/2024.
A comunicação pede informações que só a investigação técnica responde: o que aconteceu, quais dados foram afetados, quantos titulares e quais medidas foram tomadas. Entregamos essas respostas para que o seu jurídico e o seu DPO decidam com base em fatos.
Monitoramento contínuo para detectar e conter ameaças antes do impacto.
Fechar as portas de entrada de forma contínua, por ordem de risco.
Testar as defesas como um atacante faria, antes que ele tente.
Desconecte da rede os equipamentos afetados sem desligá-los, preserve as evidências (mensagem de resgate, logs, e-mails suspeitos) e acione o time de resposta. Desligar ou formatar máquinas apaga informações que mostram como o atacante entrou.
Pagar não garante a devolução dos dados nem impede um novo ataque. É uma decisão da direção da empresa, com apoio jurídico, e deve ser tomada depois de entender o alcance do incidente e as alternativas de recuperação — nunca às pressas e sem informação.
Se o incidente envolver dados pessoais e puder causar risco ou dano relevante aos titulares, o controlador deve comunicá-lo à ANPD e aos titulares em até três dias úteis, conforme a Resolução CD/ANPD nº 15/2024. A investigação técnica fornece as informações que essa comunicação exige.
O SOC/MDR monitora o ambiente de forma contínua para detectar e conter ameaças. A resposta a incidentes é o trabalho concentrado de conter, investigar e recuperar quando um incidente já aconteceu. As duas se completam.
Ligue agora para a nossa Central de Atendimento. Quanto antes a contenção começa, menor o estrago.