Pular para o conteúdo principal

Questão de Segurança da Informação — Questões Mescladas de Ameaças aos Sistemas Computacionais — CESPE / CEBRASPE 2026

Segurança da InformaçãoQuestões Mescladas de Ameaças aos Sistemas Computacionais
Código
ce390537
Banca
CESPE / CEBRASPE
Órgão
TELEBRAS
Ano
2026
Cargo
Esp GT ( )
Acerca de ataques a redes e aplicações, julgue o item que segue. Ataques do tiapo APT têm como principal objetivo a extorsão financeira por meio da criptografia de dados.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Ameaças aos Sistemas Computacionais: APT e Ransomware

Gabarito: E (Errado). A afirmação está incorreta porque ataques do tipo APT (Advanced Persistent Threat) têm como principal objetivo a espionagem, o roubo de dados e o acesso prolongado a sistemas, e não a extorsão financeira por criptografia de dados — esta é a característica do ransomware. A banca trocou o conceito de APT pelo de ransomware, uma armadilha clássica.

O que é um APT? APT (Advanced Persistent Threat) é um ataque sofisticado, de longo prazo, geralmente patrocinado por Estados-nação ou grupos organizados, que visa obter acesso contínuo a uma rede para roubar informações sensíveis, como segredos industriais, dados governamentais ou propriedade intelectual. O atacante investe em reconhecimento, explora vulnerabilidades, estabelece persistência e opera de forma furtiva por meses ou anos. O objetivo não é causar dano imediato ou pedir resgate, mas sim coletar dados de forma silenciosa.

Já o ransomware é um tipo de malware que criptografa os arquivos da vítima e exige pagamento (resgate) para liberá-los. É uma extorsão financeira direta. O ransomware pode ser usado como ferramenta em um ataque, mas não é a essência do APT. A confusão entre APT e ransomware é comum em provas, pois ambos são ataques sofisticados, mas têm objetivos e modos de operação distintos.

Para fixar: APT = espionagem/persistência; Ransomware = extorsão/criptografia. A banca explorou exatamente essa troca de conceitos.

Ameaças aos sistemas
  • 1APT
    • Objetivo: espionagem
    • Roubo de dados
    • Acesso prolongado
    • Patrocinado por Estados/grupos
  • 2Ransomware
    • Objetivo: extorsão financeira
    • Criptografa arquivos
    • Exige resgate
LEVEL · soulevel.com.br

Item — ❌ Errado

A afirmação diz que "Ataques do tipo APT têm como principal objetivo a extorsão financeira por meio da criptografia de dados". Isso é falso. O principal objetivo do APT é a espionagem e o roubo de dados, não a extorsão financeira. A criptografia de dados para extorsão é característica do ransomware. Portanto, o item está errado.

NÃO CAIA NESSA!

A banca trocou o conceito de APT pelo de ransomware. O candidato que sabe o que é ransomware pode marcar "certo" por associação, mas APT e ransomware são coisas diferentes: APT é um ataque persistente de espionagem; ransomware é um malware de extorsão. Fique atento a essa troca em provas.

Gabarito: E (Errado).

Link permanente: /questoes/ce390537