Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — CPCON 2026

Segurança da InformaçãoAtaques e ameaças
Código
qg667068
Banca
CPCON
Órgão
Prefeitura de Nova Floresta - PB
Ano
2026
Nível
Médio
Um servidor da Universidade Estadual da Paraíba recebe um e-mail com um anexo intitulado “Contracheque_Atualizado.exe”. Ao clicar no arquivo, todos os documentos do computador são criptografados por um software malicioso e uma mensagem surge na tela exigindo pagamento em criptomoeda para liberar o acesso aos arquivos. O setor de Tecnologia da Informação (TI) constata que o antivírus estava desatualizado, não havia backup recente dos arquivos e a máquina não contava com firewall ativo.Com base na situação descrita e nos conceitos de segurança da informação, marque a alternativa CORRETA.
  1. AO ataque descrito é classificado como phishing, pois foi iniciado por meio de um e-mail com anexo malicioso. Como o phishing atinge exclusivamente as credenciais de acesso do usuário, como login e senha, os arquivos criptografados podem ser recuperados simplesmente alterando a senha da conta de e-mail institucional do servidor.
  2. BO ataque descrito caracteriza um ransomware, tipo de software malicioso que criptografa arquivos da vítima e exige pagamento para restaurar o acesso. Esse tipo de ataque compromete principalmente a integridade e a disponibilidade das informações, impedindo o acesso normal aos dados armazenados no computador.
  3. CO firewall é a única ferramenta capaz de impedir ataques do tipo ransomware, pois analisa o conteúdo interno de todos os arquivos recebidos por e-mail antes que o usuário os abra. Com o firewall ativo, seria impossível que o arquivo malicioso chegasse à caixa de entrada do servidor, independentemente de qualquer outra configuração de segurança.
  4. DA criptografia utilizada pelo ransomware para bloquear os arquivos é a mesma tecnologia aplicada pelo protocolo HTTPS para proteger conexões na internet. Por isso, arquivos bloqueados por ransomware podem ser facilmente recuperados por qualquer navegador moderno, bastando acessar o endereço do site institucional pelo protocolo HTTPS.
  5. EA ausência de backup não representa um problema relevante na situação descrita, pois o sistema operacional Windows realiza automaticamente cópias de segurança de todos os arquivos em tempo real, armazenando-as em uma partição oculta do disco rígido que não é afetada por ataques de ransomware.
Revelar gabarito e comentário

GabaritoB — O ataque descrito caracteriza um ransomware, tipo de software malicioso que criptografa arquivos da vítima e exige pagamento para restaurar o acesso. Esse tipo de ataque compromete principalmente a integridade e a disponibilidade das informações, impedindo o acesso normal aos dados armazenados no computador.

Link permanente: /questoes/qg667068