Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — CESPE / CEBRASPE 2024

Segurança da InformaçãoAtaques e ameaças
Código
ce187241
Banca
CESPE / CEBRASPE
Órgão
STJ
Ano
2024
Nível
Superior
Cargo
Analista Judiciário - Área: Apoio Especializado - Especialidade: Suporte em Tecnologia da Informação
Acerca de ataques de malware, julgue o próximo item.
Leakware/doxware é um tipo de ransomware em que se ameaça destruir os dados se o resgate não for pago, havendo casos em que se destroem os dados mesmo tendo sido efetivado o pagamento do resgate.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Leakware/Doxware

Gabarito: ❌ ERRADO. A afirmação confunde o conceito de leakware/doxware com ransomware destrutivo. Leakware (ou doxware) ameaça vazar ou expor publicamente dados confidenciais, e não destruí-los. A destruição de dados está associada a outras variantes, como o ransomware criptografador que pode excluir chaves após o pagamento, mas essa não é a característica definidora do leakware.

O nome "leak" (vazamento) já indica a natureza: o atacante exige resgate para não divulgar informações. Doxware é uma variação focada em dados pessoais (doxing). Portanto, o item está errado ao afirmar que a ameaça é de destruição.

NÃO CAIA NESSA!

A banca troca a ação do leakware (vazar dados) por destruição de dados. Candidatos menos familiarizados podem assumir que todo ransomware age destruindo ou criptografando, mas leakware opera com ameaça de exposição.

Gabarito: ❌ ERRADO (alternativa E).

Link permanente: /questoes/ce187241