O acesso é bloqueado
Os arquivos aparecem criptografados e uma mensagem exige pagamento para devolver o acesso. É o momento em que a apólice aciona a equipe de resposta a incidente, antes de qualquer decisão sobre pagar ou não.
O arquivo abre e mostra um aviso: os dados foram criptografados, e só voltam mediante pagamento. Entre restaurar do backup e negociar com quem sequestrou o sistema, a decisão certa depende de perícia — e de uma apólice que já previu esse momento antes dele chegar.
Da criptografia à retomada
Os arquivos aparecem criptografados e uma mensagem exige pagamento para devolver o acesso. É o momento em que a apólice aciona a equipe de resposta a incidente, antes de qualquer decisão sobre pagar ou não.
Um especialista contratado pela seguradora verifica se o backup restaura o sistema sem perda relevante, se há cópia do dado exfiltrada e qual é o grupo por trás do ataque, antes de qualquer negociação começar.
Pelo backup restaurado ou por uma negociação conduzida com autorização prévia, o sistema volta, e a cobertura de interrupção de negócio responde pelo tempo que ficou parado.
A pergunta que decide tudo
Um backup separado da rede e testado com regularidade muda o ataque inteiro: a empresa restaura os sistemas sem depender de negociar com quem sequestrou o acesso, e o resgate deixa de ser a única saída. É por isso que a seguradora pergunta pelo backup antes de qualquer outra coisa na análise de risco.
O problema aparece quando o ataque é de dupla extorsão: o grupo copia o dado antes de criptografar e ameaça publicá-lo mesmo que a empresa restaure tudo pelo backup. Nesse caso, restaurar o sistema resolve a indisponibilidade, mas não resolve a ameaça de vazamento — que passa a ser tratada como um incidente de dado pessoal à parte, com a resposta própria dessa frente.
Pagar o resgate por conta própria, sem perícia e sem autorização da seguradora, costuma anular justamente a parte da cobertura que pagaria esse valor — a apólice existe para conduzir essa decisão com uma equipe especializada, não para reembolsar depois um pagamento feito no susto.
Somos corretora, não seguradora: quem aceita o risco e paga a indenização é a companhia. O nosso trabalho é conferir se o backup da empresa é aceito como controle mínimo antes da cotação seguir adiante.
O que o backup determina
| Situação do backup | O que costuma acontecer no ataque | Peso na aceitação |
|---|---|---|
| Separado da rede e testado | Sistema restaurado sem depender de negociar resgate | Controle mínimo mais valorizado pela seguradora |
| Na nuvem, sem teste regular | Restauração pode falhar ou demorar mais do que o esperado | Aceito, com análise mais cautelosa |
| Só no servidor local, ligado à rede | Costuma ser criptografado junto com o resto do sistema | Pesa contra a aceitação, sem eliminá-la |
Dupla extorsão soma um segundo problema ao ataque: mesmo com o sistema restaurado, a ameaça de publicar o dado copiado é tratada como incidente de vazamento à parte.
Perícia, decisão sobre resgate e restauração conduzidas por equipe especializada, com a cobertura de interrupção de negócio somada quando contratada.
Backup, sistemas críticos e volume de dado sensível definem a aceitação.
Perguntas frequentes
É o ataque que criptografa os arquivos da empresa e exige pagamento para devolver o acesso. Costuma começar por um e-mail com anexo malicioso ou por uma senha fraca de acesso remoto, muito antes de o sequestro em si aparecer na tela.
Em parte das apólices sim, sob condição de perícia prévia e autorização da seguradora antes de qualquer pagamento — pagar por conta própria, sem essa autorização, costuma anular a cobertura desse item.
É quando o atacante, além de criptografar os arquivos, copia o dado antes e ameaça publicar o que copiou, mesmo que a empresa restaure tudo do backup. Vira duas ameaças num único ataque: indisponibilidade e vazamento.
Só quando o backup está separado da rede atacada e foi testado antes — backup ligado à mesma rede costuma ser criptografado junto, e backup nunca testado pode falhar na hora exata em que a empresa mais precisa dele.
Paga, dentro da cobertura de interrupção de negócio por ataque cibernético, contratada junto com o ransomware — o valor entra pelo tempo parado, não pelo resgate em si.
Conta como backup existente, mas pesa menos na aceitação do que um backup testado com regularidade — a seguradora quer saber se a restauração realmente funciona, não só se o arquivo existe em algum lugar.
Mande como o backup é feito hoje que avaliamos a aceitação dessa cobertura.
Deixe seu contato que um corretor te chama, sem compromisso.