Pular para o conteúdo

Portal de conteúdo diverso

Segurança digital

Como criar cópias de segurança contra ransomware

Cópias de segurança bem planejadas reduzem os prejuízos de um ataque ransomware. Entenda quais arquivos priorizar, como aplicar a regra 3-2-1, manter versões isoladas, testar a restauração e organizar uma rotina confiável de backup para dados pessoais ou profissionais.

Publicado em

14 min de leitura

Um ataque de ransomware pode bloquear o acesso a documentos, fotos, planilhas, bancos de dados e outros arquivos importantes. Em muitos casos, os criminosos não se limitam a criptografar os dados: eles também tentam apagar cópias de segurança conectadas ao computador ou à rede. Por isso, manter um backup comum, sem planejamento, pode não ser suficiente.

Disco externo desconectado após a realização de um backup.
Disco externo desconectado após a realização de um backup.

Saber como criar cópias de segurança contra ransomware significa organizar versões dos seus dados em locais diferentes, com controles de acesso e possibilidade real de restauração. A meta não é apenas guardar uma duplicata dos arquivos, mas garantir que ao menos uma cópia permaneça íntegra e inacessível para um invasor no momento do ataque.

Este guia explica como estruturar backups para uso pessoal, pequenos negócios e equipes que lidam com arquivos essenciais. Você verá o que priorizar, como usar a regra 3-2-1, quais destinos combinar, como testar a recuperação e quais erros podem comprometer toda a estratégia.

Por que o backup é decisivo diante do ransomware

Ransomware é um tipo de programa malicioso usado para impedir o acesso a dados, geralmente por meio de criptografia. Depois disso, os criminosos exigem pagamento em troca de uma suposta chave de recuperação. Não há garantia de que o pagamento resulte na devolução dos arquivos, nem de que os dados copiados pelos invasores sejam excluídos.

Uma cópia de segurança atualizada e protegida permite recuperar arquivos sem depender da promessa de criminosos. Ela também ajuda a retomar atividades com menos interrupção depois de falhas de hardware, erros humanos, exclusões acidentais, incêndios, furtos ou problemas em serviços de armazenamento.

O backup, contudo, só é útil quando está íntegro. Se um arquivo já criptografado for sincronizado automaticamente com todas as suas cópias, ou se o ransomware alcançar um disco permanentemente conectado, a recuperação pode falhar. Por essa razão, separação, versionamento e testes são os pilares de uma defesa eficiente.

“Não coloque todos os ovos na mesma cesta.”

Provérbio popular

A frase resume o princípio de não concentrar arquivos e cópias de segurança em um único computador, disco, conta ou ambiente. Redundância planejada não elimina todos os riscos, mas evita que uma falha isolada destrua tudo ao mesmo tempo.

Entenda a regra 3-2-1 para cópias de segurança

A regra 3-2-1 é uma orientação amplamente usada para reduzir a dependência de um único local. Ela propõe manter três cópias dos dados, em dois tipos ou meios de armazenamento diferentes, sendo uma cópia guardada fora do local principal. É um ponto de partida simples e adaptável, não uma configuração rígida.

Pessoa organizando arquivos importantes para cópia de segurança.
Pessoa organizando arquivos importantes para cópia de segurança.

Na prática, a primeira cópia é o arquivo em uso no computador ou servidor. A segunda pode ficar em um disco externo, em um dispositivo de rede ou em outro armazenamento local. A terceira deve estar em uma localização diferente, como um serviço de nuvem confiável ou um disco guardado em outro endereço físico.

O que representam as três cópias

Ter três cópias não significa necessariamente comprar três computadores. O importante é que existam três instâncias do mesmo conjunto de dados, com rotinas próprias de atualização. Para uma pessoa, isso pode ser o notebook, um HD externo e um serviço de nuvem. Para uma empresa, pode envolver servidor de produção, repositório local dedicado e infraestrutura externa.

Se os arquivos são muito grandes, comece pelos dados insubstituíveis: documentos de trabalho, fotos pessoais, arquivos financeiros, registros de clientes, projetos, bancos de dados e configurações importantes. Programas e sistemas normalmente podem ser reinstalados, mas dados únicos podem não ter reposição.

Por que usar dois meios diferentes

Armazenar todas as cópias em discos idênticos, comprados e usados ao mesmo tempo, aumenta a exposição a defeitos semelhantes. Combinar meios diferentes reduz parte desse risco. Um SSD externo, por exemplo, pode ser prático para backups frequentes, enquanto a nuvem oferece distância física e recursos de histórico de versões.

Também vale considerar o comportamento de cada opção. Um disco desconectado é forte contra ataques remotos, mas depende de disciplina física. A nuvem pode facilitar a automação e o acesso remoto, porém exige senha exclusiva, autenticação em dois fatores e análise das regras de sincronização e retenção.

A importância da cópia externa

Uma cópia fora do endereço principal protege contra ocorrências locais, como roubo, danos físicos e desastres. Ela pode ser mantida em nuvem ou em um dispositivo armazenado de forma segura em outro local. Para ransomware, é essencial que essa cópia externa tenha versões históricas ou permaneça isolada do ambiente de trabalho.

Consulte detalhes sobre o tema no verbete da Wikipédia sobre cópia de segurança, que apresenta conceitos básicos de backup e recuperação. Para uma proteção concreta, porém, é preciso transformar os princípios em rotina e verificar se eles funcionam de verdade.

Escolha os arquivos e sistemas que precisam de proteção

Antes de instalar ferramentas ou adquirir discos, faça um inventário. O erro mais comum é criar um backup genérico sem saber o que precisa ser restaurado com urgência. A recuperação será mais rápida quando você souber quais pastas, contas, aplicações e configurações são prioritárias.

Classifique as informações por impacto. Pergunte o que aconteceria se um arquivo desaparecesse ou ficasse indisponível por uma semana. Esse exercício ajuda a definir frequência, retenção de versões e destino de cada backup. Uma foto pessoal pode precisar de preservação de longo prazo; uma planilha operacional pode precisar de cópias diárias ou mais frequentes.

Tipo de dadoExemplosFrequência sugeridaCuidados principais
Documentos essenciaisContratos, planilhas, projetos, trabalhosDiária ou após alterações importantesManter versões anteriores e cópia externa
Fotos e vídeos pessoaisÁlbuns familiares e gravações própriasApós importações e organizaçãoGuardar em dois locais independentes
Dados empresariaisCadastros, bancos de dados, arquivos fiscaisConforme a operação exigirControlar acesso e testar a restauração
Configurações e sistemasPerfis, chaves, imagens do sistemaAntes de grandes mudanças e periodicamenteDocumentar o processo de recuperação
Arquivos temporáriosDownloads repetíveis e cacheOpcionalEvitar ocupar espaço com dados dispensáveis

Não esqueça os dados fora do computador

Muitas informações importantes vivem em e-mails, plataformas de colaboração, celulares e serviços online. Verifique se esses serviços têm exportação, histórico de versões ou ferramentas próprias de backup. Sincronização não é o mesmo que backup: se você apagar ou tiver um arquivo alterado indevidamente, a mudança pode se propagar para todos os dispositivos conectados.

Outra medida útil é documentar onde os dados estão. Faça uma lista protegida com nomes de pastas, contas, responsáveis, programas necessários e instruções básicas de recuperação. Em uma situação de crise, essa documentação reduz improvisos e evita que arquivos importantes sejam esquecidos.

Combine backup local, externo e isolado

Uma estratégia resistente a ransomware costuma combinar camadas. Cada camada resolve um problema diferente: o backup local acelera a recuperação de arquivos; a cópia externa reduz o risco de perdas físicas; e a cópia isolada protege contra comprometimento do ambiente principal.

Tela de computador exibindo opções de histórico de versões.
Tela de computador exibindo opções de histórico de versões.

Não existe um único destino ideal para todas as pessoas. A escolha depende do volume de dados, da conexão disponível, da sensibilidade das informações, do orçamento e do tempo aceitável para recuperar tudo. O mais importante é não depender exclusivamente de uma pasta sincronizada ou de um único HD ligado ao computador.

Disco externo desconectado

Um HD ou SSD externo pode ser uma solução acessível para cópias regulares. Depois de concluir o backup, desconecte o dispositivo e guarde-o em local protegido. Um ransomware que não consegue acessar fisicamente o disco tende a não conseguir criptografar seus conteúdos.

Esse método exige organização. Use ao menos dois dispositivos em rodízio quando possível: enquanto um está conectado para atualização, outro permanece guardado. Identifique os discos, registre a data da última cópia e evite deixá-los sempre na mochila ou ao lado do computador, pois isso não protege contra furto ou danos no mesmo local.

Nuvem com versionamento

Serviços de armazenamento em nuvem podem oferecer praticidade, cópias externas e histórico de arquivos. Antes de confiar neles como camada de proteção, confirme se há versionamento, por quanto tempo versões antigas ficam disponíveis e como recuperar uma pasta inteira. Leia também as opções de recuperação de conta e configure autenticação em dois fatores.

Uma pasta sincronizada pode espalhar rapidamente a criptografia ou exclusão de arquivos. Por isso, o valor está na possibilidade de voltar a um estado anterior, não apenas na sincronização. Verifique periodicamente se você sabe localizar versões antigas e se elas estão dentro do prazo de retenção escolhido.

Armazenamento imutável ou com acesso restrito

Em ambientes profissionais, pode ser indicado usar recursos de imutabilidade, nos quais os dados não podem ser alterados ou excluídos por um período definido. Outra alternativa é separar o repositório de backup da rede de produção e usar credenciais diferentes, com privilégios mínimos.

Essas medidas exigem configuração cuidadosa. Um administrador cuja conta foi comprometida pode ser alvo de tentativas de exclusão de backups. Por isso, contas de backup não devem usar a mesma senha do e-mail, do computador ou de serviços administrativos comuns. Sempre que disponível, ative a verificação em duas etapas.

Crie uma rotina prática de backup

O melhor plano é aquele que você consegue manter. Cópias manuais podem funcionar para poucos arquivos, mas são fáceis de esquecer. Para documentos que mudam constantemente, a automação reduz falhas e cria consistência. Ainda assim, processos automáticos precisam de acompanhamento para detectar falta de espaço, falhas de conexão ou tarefas interrompidas.

Defina uma frequência baseada na quantidade de trabalho que você aceitaria perder. Se uma pasta muda todos os dias, um backup mensal pode ser insuficiente. Se você só atualiza determinado arquivo ocasionalmente, uma cópia após cada mudança relevante talvez seja adequada.

  1. Liste os arquivos, pastas, sistemas e contas que precisam ser recuperáveis.
  2. Escolha um destino local para recuperação rápida e outro externo ou fora do local principal.
  3. Configure backups automáticos para os dados que mudam com frequência.
  4. Adote uma cópia desconectada, imutável ou com acesso fortemente separado.
  5. Ative histórico de versões quando o serviço ou programa disponibilizar esse recurso.
  6. Registre onde ficam as cópias, a frequência definida e como iniciar a restauração.
  7. Teste a recuperação de arquivos em intervalos regulares e corrija falhas encontradas.

Defina retenção de versões

Uma única cópia recente pode já estar contaminada, criptografada ou corrompida quando você perceber o problema. Manter versões anteriores cria uma margem de segurança. A quantidade de versões e o tempo de retenção dependem do espaço disponível e do ritmo de alterações, mas o princípio é simples: preserve estados anteriores suficientes para voltar a um momento saudável.

Em vez de substituir sempre o backup anterior, use sistemas que guardem histórico. Por exemplo, mantenha cópias diárias recentes, algumas semanais e algumas mensais, de acordo com sua necessidade. Observe o consumo de armazenamento para que a rotina não pare silenciosamente por falta de espaço.

Teste a restauração antes de precisar dela

Backup feito não é sinônimo de backup validado. Um arquivo pode estar incompleto, um disco pode apresentar erro, a senha da conta pode ter sido esquecida ou o programa necessário para abrir uma cópia pode não estar disponível. Testar a restauração é o que confirma se os dados estão utilizáveis.

Dispositivos de armazenamento usados em uma estratégia de backup.
Dispositivos de armazenamento usados em uma estratégia de backup.

O teste não precisa começar com uma recuperação completa. Selecione alguns arquivos de tipos diferentes, restaure-os para uma pasta temporária e abra-os. Verifique se o conteúdo está correto, se a data esperada está presente e se as versões antigas aparecem quando necessário. Para sistemas ou bancos de dados, o teste deve seguir procedimentos específicos e seguros.

O que verificar em um teste

  • Se a cópia mais recente contém os arquivos esperados.
  • Se é possível localizar e restaurar versões anteriores.
  • Se documentos, fotos e planilhas abrem sem corrompimento.
  • Se as credenciais de acesso estão disponíveis e protegidas.
  • Se o tempo de recuperação atende à sua necessidade.
  • Se o dispositivo ou serviço de backup está livre de alertas e falta de espaço.

Realize os testes em um local separado dos arquivos originais, para não sobrescrever itens existentes por engano. Em uma empresa, documente o resultado, as falhas encontradas e o responsável pela correção. A documentação transforma a recuperação em um procedimento repetível, em vez de uma tentativa apressada durante uma emergência.

O Centro de Estudos, Resposta e Tratamento de Incidentes de Segurança no Brasil reúne orientações de prevenção e resposta a incidentes em sua coleção de cartilhas de segurança. Materiais desse tipo ajudam a complementar o backup com práticas de prevenção, pois cópias de segurança são essenciais, mas não substituem a proteção do ambiente.

Reduza as chances de o ransomware atingir seus backups

Um plano de recuperação é mais forte quando vem acompanhado de medidas para evitar a infecção. Atualizações de sistema e programas, antivírus ou recursos de proteção ativos, cuidado com anexos e links, além de contas sem privilégios administrativos para o uso diário, reduzem oportunidades de ataque.

Criminosos também podem tentar roubar credenciais para acessar serviços de nuvem e consoles de backup. Senhas exclusivas e longas, um gerenciador de senhas confiável e autenticação em dois fatores ajudam a impedir que o comprometimento de uma conta abra caminho para todas as outras.

Erros que enfraquecem a proteção

Deixar o disco de backup conectado o tempo todo é um dos problemas mais frequentes. Outro é usar a mesma conta e senha para e-mail, armazenamento em nuvem e painel de backup. Também é arriscado presumir que sincronização equivale a proteção contra exclusões ou criptografia.

Evite ainda confiar em uma cópia que nunca foi testada. Uma rotina pode parecer bem-sucedida porque o programa mostra uma mensagem de conclusão, mas isso não prova que os dados certos foram salvos ou que poderão ser restaurados. A segurança depende da combinação entre cópia, isolamento, controle de acesso e validação.

O que fazer se suspeitar de um ataque

Se arquivos começarem a ganhar extensões desconhecidas, não abrirem ou exibirem mensagens de resgate, desconecte o equipamento da internet e de unidades de rede, se isso puder ser feito com segurança. A intenção é reduzir a propagação para outras máquinas, pastas compartilhadas e dispositivos conectados.

Profissional verificando a recuperação de arquivos em um computador.
Profissional verificando a recuperação de arquivos em um computador.

Não conecte imediatamente os discos de backup para tentar resolver o problema. Antes, preserve as cópias isoladas e avalie o incidente. Em ambientes de trabalho, informe a equipe responsável por tecnologia ou segurança. Também pode ser necessário registrar evidências, como notas de resgate e horários, sem executar arquivos suspeitos.

A recuperação deve ocorrer somente depois de identificar e remover a causa provável, restaurar o sistema de uma fonte confiável ou reinstalá-lo quando necessário. Em seguida, recupere os dados a partir de uma versão anterior ao incidente. Verifique os arquivos restaurados e monitore o ambiente antes de retomar todas as operações.

Perguntas frequentes

Um HD externo sozinho protege contra ransomware?

Não completamente. Ele pode ser uma camada importante se for desconectado depois do backup, mas ainda pode falhar, ser perdido ou conter uma cópia já afetada. Combine-o com outra mídia ou serviço externo e mantenha versões anteriores dos arquivos.

Backup na nuvem é suficiente?

Depende dos recursos do serviço e da configuração. A nuvem ajuda por manter uma cópia fora do local físico, mas a simples sincronização não basta. Verifique se há histórico de versões, proteção da conta com autenticação em dois fatores e possibilidade de recuperar pastas inteiras.

Com que frequência devo fazer backup?

A frequência deve refletir a quantidade de dados que você aceita perder. Arquivos alterados diariamente pedem cópias diárias ou contínuas com versionamento. Para documentos ocasionais, faça backup após alterações importantes e mantenha uma rotina periódica de conferência.

Devo pagar o resgate para recuperar meus arquivos?

O pagamento não garante a devolução dos dados nem impede novas extorsões. A prioridade é conter o incidente, preservar backups íntegros, buscar orientação técnica quando necessário e usar canais adequados para registrar a ocorrência. Uma estratégia de backup reduz justamente a dependência dessa decisão.

Conclusão

Criar cópias de segurança contra ransomware é construir uma capacidade de recuperação, não apenas duplicar arquivos. A regra 3-2-1 oferece uma base prática: múltiplas cópias, meios diferentes e ao menos uma delas fora do ambiente principal. Para aumentar a resistência ao ataque, inclua uma camada desconectada, imutável ou com acesso separado.

Comece pelo inventário dos dados indispensáveis, automatize o que muda com frequência, proteja as contas usadas no processo e teste restaurações de forma regular. Quando o backup é atualizado, isolado e comprovadamente restaurável, ele se torna uma das medidas mais úteis para reduzir o impacto de ransomware e outros incidentes.

Referências

  • Centro de Estudos, Resposta e Tratamento de Incidentes de Segurança no Brasil (CERT.br) — Cartilhas de Segurança para Internet.
  • Agência de Segurança Cibernética e de Infraestrutura dos Estados Unidos (CISA) — StopRansomware Guide.
  • National Institute of Standards and Technology (NIST) — Ransomware Risk Management: A Cybersecurity Framework Profile.
  • Microsoft Security — Proteção contra ransomware.
Compartilhe:

Escrito por

Editor-chefe e redator

Editor-chefe do Canal Três, escreve tutoriais e guias de tecnologia com foco em clareza, pesquisa cuidadosa e aplicação prática no dia a dia.

Continue lendo

Posts relacionados

Mais em Segurança digital