Um ataque cibernético consiste em qualquer tentativa malicio...

Próximas questões
Com base no mesmo assunto
Q3330859 Segurança da Informação
Um ataque cibernético consiste em qualquer tentativa maliciosa de acessar, roubar, alterar, destruir ou expor dados ou sistemas de computador sem autorização. A sofisticação e a frequência desses ataques têm aumentado significativamente nos últimos anos, tornando-os uma ameaça cada vez mais presente no cenário digital. Um dos tipos de ataques mais comuns é o ataque de ransomware. Sobre esse tipo de ataque é CORRETO afirmar que: 
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Vamos analisar a questão proposta sobre ataques cibernéticos, com foco no ransomware, um tipo de ameaça cada vez mais comum.

Alternativa Correta: C - Criptografa os dados de um sistema e exige um resgate para descriptografá-los.

Explicação do Tema Central: O ransomware é um tipo de malware que, ao infectar um sistema, criptografa os arquivos, tornando-os inacessíveis ao usuário. Para liberar o acesso, os atacantes exigem um pagamento de resgate, geralmente em criptomoedas, devido à dificuldade de rastreamento dessas transações. Esse tipo de ataque pode afetar gravemente tanto indivíduos quanto instituições, incluindo as de saúde, causando interrupções críticas nos serviços.

Justificativa da Alternativa Correta: A alternativa C está correta porque descreve precisamente a natureza do ataque de ransomware. Ele realmente criptografa os dados e exige um resgate para fornecimento da chave de descriptografia. Este método de ataque tem sido amplamente noticiado, especialmente em contextos onde dados sensíveis são críticos, como em hospitais e clínicas.

Análise das Alternativas Incorretas:

  • A - Cria uma sobrecarga em um servidor com tráfego excessivo a fim de torná-lo inacessível: Esta descrição se refere a um ataque de DDoS (Distributed Denial of Service), que visa sobrecarregar os recursos de uma rede ou servidor, levando-o à inoperância temporária. Não é um ataque de ransomware.
  • B - Rouba dados confidenciais de um banco de dados: Este cenário é típico de um ataque de data breach, onde os dados são extraídos sem autorização. Novamente, isso não se encaixa na definição de ransomware, que foca na criptografia e pedido de resgate.
  • D - Pode modificar o código de um software para causar danos e roubar dados bancários: Esta descrição está mais alinhada com um trojan ou spyware, que se infiltram no sistema para roubar dados ou causar danos, mas sem o componente de resgate característico do ransomware.

Para garantir segurança em ambientes de saúde, é crucial adotar medidas de proteção, como backups regulares, atualizações de software, e treinamento contínuo do pessoal, evitando que ataques como o ransomware comprometam a operação e segurança dos dados.

Gostou do comentário? Deixe sua avaliação aqui embaixo!

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

Ransomware é um tipo de malware que bloqueia o acesso a arquivos, sistemas ou dispositivos, exigindo um pagamento para que eles sejam desbloqueados. É uma forma de extorsão cibernética onde criminosos criptografam dados ou bloqueiam o acesso a um sistema, e depois pedem um resgate para restabelecer o acesso. 

Letra a) -  é chamado de ataque de negação de serviço, conhecido pela sigla DoS (Denial of Service).

Quando esse ataque é feito por várias máquinas simultaneamente, ele é chamado de DDoS (Distributed Denial of Service).

Letra b) O ataque que rouba dados confidenciais de um banco de dados é conhecido como injeção de SQL ou SQL Injection.

Letra d) O ataque descrito — "pode modificar o código de um software para causar danos e roubar dados bancários" — é característico de um malware, mais especificamente de um trojan (ou cavalo de Troia).

Fonte: https://chatgpt.com/

BIZU:

Ransomware --> ENCRIPTA dados --> EXIGE RESGATE

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo