Um ataque cibernético consiste em qualquer tentativa malicio...
Gabarito comentado
Confira o gabarito comentado por um dos nossos professores
Vamos analisar a questão proposta sobre ataques cibernéticos, com foco no ransomware, um tipo de ameaça cada vez mais comum.
Alternativa Correta: C - Criptografa os dados de um sistema e exige um resgate para descriptografá-los.
Explicação do Tema Central: O ransomware é um tipo de malware que, ao infectar um sistema, criptografa os arquivos, tornando-os inacessíveis ao usuário. Para liberar o acesso, os atacantes exigem um pagamento de resgate, geralmente em criptomoedas, devido à dificuldade de rastreamento dessas transações. Esse tipo de ataque pode afetar gravemente tanto indivíduos quanto instituições, incluindo as de saúde, causando interrupções críticas nos serviços.
Justificativa da Alternativa Correta: A alternativa C está correta porque descreve precisamente a natureza do ataque de ransomware. Ele realmente criptografa os dados e exige um resgate para fornecimento da chave de descriptografia. Este método de ataque tem sido amplamente noticiado, especialmente em contextos onde dados sensíveis são críticos, como em hospitais e clínicas.
Análise das Alternativas Incorretas:
- A - Cria uma sobrecarga em um servidor com tráfego excessivo a fim de torná-lo inacessível: Esta descrição se refere a um ataque de DDoS (Distributed Denial of Service), que visa sobrecarregar os recursos de uma rede ou servidor, levando-o à inoperância temporária. Não é um ataque de ransomware.
- B - Rouba dados confidenciais de um banco de dados: Este cenário é típico de um ataque de data breach, onde os dados são extraídos sem autorização. Novamente, isso não se encaixa na definição de ransomware, que foca na criptografia e pedido de resgate.
- D - Pode modificar o código de um software para causar danos e roubar dados bancários: Esta descrição está mais alinhada com um trojan ou spyware, que se infiltram no sistema para roubar dados ou causar danos, mas sem o componente de resgate característico do ransomware.
Para garantir segurança em ambientes de saúde, é crucial adotar medidas de proteção, como backups regulares, atualizações de software, e treinamento contínuo do pessoal, evitando que ataques como o ransomware comprometam a operação e segurança dos dados.
Gostou do comentário? Deixe sua avaliação aqui embaixo!
Clique para visualizar este gabarito
Visualize o gabarito desta questão clicando no botão abaixo
Comentários
Veja os comentários dos nossos alunos
Ransomware é um tipo de malware que bloqueia o acesso a arquivos, sistemas ou dispositivos, exigindo um pagamento para que eles sejam desbloqueados. É uma forma de extorsão cibernética onde criminosos criptografam dados ou bloqueiam o acesso a um sistema, e depois pedem um resgate para restabelecer o acesso.
Letra a) - é chamado de ataque de negação de serviço, conhecido pela sigla DoS (Denial of Service).
Quando esse ataque é feito por várias máquinas simultaneamente, ele é chamado de DDoS (Distributed Denial of Service).
Letra b) O ataque que rouba dados confidenciais de um banco de dados é conhecido como injeção de SQL ou SQL Injection.
Letra d) O ataque descrito — "pode modificar o código de um software para causar danos e roubar dados bancários" — é característico de um malware, mais especificamente de um trojan (ou cavalo de Troia).
Fonte: https://chatgpt.com/
BIZU:
Ransomware --> ENCRIPTA dados --> EXIGE RESGATE
Clique para visualizar este comentário
Visualize os comentários desta questão clicando no botão abaixo