Questão de Segurança da Informação — Ataques e ameaças — CESPE / CEBRASPE 2024
Segurança da Informação›Ataques e ameaças
Código
ce187241
Banca
CESPE / CEBRASPE
Órgão
STJ
Ano
2024
Nível
Superior
Cargo
Analista Judiciário - Área: Apoio Especializado - Especialidade: Suporte em Tecnologia da Informação
Acerca de ataques de malware, julgue o próximo item.
Leakware/doxware é um tipo de ransomware em que se ameaça destruir os dados se o resgate não for pago, havendo casos em que se destroem os dados mesmo tendo sido efetivado o pagamento do resgate.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoE — Errado
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Leakware/Doxware
Gabarito: ❌ ERRADO. A afirmação confunde o conceito de leakware/doxware com ransomware destrutivo. Leakware (ou doxware) ameaça vazar ou expor publicamente dados confidenciais, e não destruí-los. A destruição de dados está associada a outras variantes, como o ransomware criptografador que pode excluir chaves após o pagamento, mas essa não é a característica definidora do leakware.
O nome "leak" (vazamento) já indica a natureza: o atacante exige resgate para não divulgar informações. Doxware é uma variação focada em dados pessoais (doxing). Portanto, o item está errado ao afirmar que a ameaça é de destruição.
NÃO CAIA NESSA!
A banca troca a ação do leakware (vazar dados) por destruição de dados. Candidatos menos familiarizados podem assumir que todo ransomware age destruindo ou criptografando, mas leakware opera com ameaça de exposição.