Questão de Segurança da Informação — Ataques e ameaças — CPCON 2026
Segurança da InformaçãoAtaques e ameaças
- Código
- qg667068
- Banca
- CPCON
- Órgão
- Prefeitura de Nova Floresta - PB
- Ano
- 2026
- Nível
- Médio
Um servidor da Universidade Estadual da Paraíba recebe um e-mail com um anexo intitulado “Contracheque_Atualizado.exe”. Ao clicar no arquivo, todos os documentos do computador são criptografados por um software malicioso e uma mensagem surge na tela exigindo pagamento em criptomoeda para liberar o acesso aos arquivos. O setor de Tecnologia da Informação (TI) constata que o antivírus estava desatualizado, não havia backup recente dos arquivos e a máquina não contava com firewall ativo.Com base na situação descrita e nos conceitos de segurança da informação, marque a alternativa CORRETA.
- AO ataque descrito é classificado como phishing, pois foi iniciado por meio de um e-mail com anexo malicioso. Como o phishing atinge exclusivamente as credenciais de acesso do usuário, como login e senha, os arquivos criptografados podem ser recuperados simplesmente alterando a senha da conta de e-mail institucional do servidor.
- BO ataque descrito caracteriza um ransomware, tipo de software malicioso que criptografa arquivos da vítima e exige pagamento para restaurar o acesso. Esse tipo de ataque compromete principalmente a integridade e a disponibilidade das informações, impedindo o acesso normal aos dados armazenados no computador.
- CO firewall é a única ferramenta capaz de impedir ataques do tipo ransomware, pois analisa o conteúdo interno de todos os arquivos recebidos por e-mail antes que o usuário os abra. Com o firewall ativo, seria impossível que o arquivo malicioso chegasse à caixa de entrada do servidor, independentemente de qualquer outra configuração de segurança.
- DA criptografia utilizada pelo ransomware para bloquear os arquivos é a mesma tecnologia aplicada pelo protocolo HTTPS para proteger conexões na internet. Por isso, arquivos bloqueados por ransomware podem ser facilmente recuperados por qualquer navegador moderno, bastando acessar o endereço do site institucional pelo protocolo HTTPS.
- EA ausência de backup não representa um problema relevante na situação descrita, pois o sistema operacional Windows realiza automaticamente cópias de segurança de todos os arquivos em tempo real, armazenando-as em uma partição oculta do disco rígido que não é afetada por ataques de ransomware.