{"id":764527,"date":"2026-03-19T08:19:18","date_gmt":"2026-03-19T08:19:18","guid":{"rendered":"https:\/\/www.ninjaone.com\/?p=764527"},"modified":"2026-03-19T08:19:18","modified_gmt":"2026-03-19T08:19:18","slug":"estudo-de-caso-nero-consultoria","status":"publish","type":"post","link":"https:\/\/www.ninjaone.com\/pt-br\/blog\/estudo-de-caso-nero-consultoria\/","title":{"rendered":"Protegendo uma empresa de servi\u00e7os financeiros e colocando-a novamente em conformidade"},"content":{"rendered":"<p><img fetchpriority=\"high\" decoding=\"async\" class=\"alignnone size-full wp-image-21677\" src=\"https:\/\/www.ninjaone.com\/wp-content\/uploads\/2023\/10\/financial-firm-ransomware-compliance.jpg\" alt=\"\" width=\"1200\" height=\"600\" \/><\/p>\n<h6 style=\"text-align: center;\">Foto de <a href=\"https:\/\/www.pexels.com\/photo\/aerial-architectural-design-architecture-buildings-373912\/\" target=\"_blank\" rel=\"noopener\">Burst<\/a><\/h6>\n<p><strong>Infec\u00e7\u00e3o por ransomware revela problemas maiores para\u00a0<\/strong><strong>Empresa financeira<\/strong><\/p>\n<p><em>Al\u00e9m de pagar taxas de resgate para recuperar arquivos bloqueados, a prote\u00e7\u00e3o de seguran\u00e7a inadequada coloca uma empresa de servi\u00e7os financeiros fora de conformidade com as normas do setor.<\/em><\/p>\n<p>H\u00e1 mais de sete anos, Anthony Oren \u00e9 CEO e especialista em tecnologia da\u00a0Nero<a href=\"https:\/\/www.nero-consulting.com\/\" target=\"_blank\" rel=\"noopener\">Consulting<\/a>, uma MSP e consultora de tecnologia na cidade de Nova York, especializada em fornecer solu\u00e7\u00f5es baseadas em nuvem e estrat\u00e9gias de continuidade de neg\u00f3cios por uma taxa mensal fixa para empresas de todos os tamanhos e setores.<\/p>\n<p><!--more--><\/p>\n<p>Uma das maiores tend\u00eancias que Oren tem visto afetar a maioria das empresas nos \u00faltimos anos \u00e9 o aumento exponencial das amea\u00e7as \u00e0 seguran\u00e7a cibern\u00e9tica, especialmente o ransomware, que, segundo o FBI, tornou-se um problema de US$ 1 bilh\u00e3o. &#8220;Quando algumas empresas entram em contato conosco para pedir ajuda, elas n\u00e3o t\u00eam outra op\u00e7\u00e3o a n\u00e3o ser pagar o resgate para recuperar seus dados&#8221;, diz ele.<\/p>\n<p>Foi exatamente isso que aconteceu recentemente com uma empresa de servi\u00e7os financeiros com 15 funcion\u00e1rios. Embora a empresa usasse um servi\u00e7o popular de backup em nuvem para consumidores, a \u00fanica maneira de recuperar os dados era um arquivo de cada vez.\u00a0&#8220;Teria levado uma semana ou mais para restaurar os mais de 100.000 arquivos&#8221;, diz Oren em\u00a0.\u00a0&#8220;Naquele momento, era mais econ\u00f4mico pagar a multa, que era de cerca de US$ 1.200 ou 2\u0e3f na moeda bitcoin\u00a0, e recuper\u00e1-los dos criminosos, o que levou cerca de duas horas.&#8221;\u00a0Felizmente, a hist\u00f3ria da empresa n\u00e3o termina aqui. O incidente representou uma boa oportunidade para a Nero Consulting mostrar \u00e0 empresa que esse incidente era um sintoma de um problema muito maior, que exigia o que Oren chama de tecnologia\u00a0Ninja<a href=\"https:\/\/www.ninjaone.com\/pt-br\/\">&#8216;s<\/a>\u00a0expertise.<\/p>\n<p><strong>Seguran\u00e7a fraca e configura\u00e7\u00f5es de rede ruins s\u00e3o os principais culpados pelas vulnerabilidades<\/strong><\/p>\n<p>Depois de ajudar a empresa de servi\u00e7os financeiros a recuperar seus dados, a Nero\u00a0Consulting convenceu a empresa a fazer uma avalia\u00e7\u00e3o completa da rede. \u00a0N\u00e3o \u00e9 de surpreender que o exerc\u00edcio tenha revelado imediatamente v\u00e1rios sinais de alerta.\u00a0&#8220;Eles estavam usando software antiv\u00edrus gratuito em todos os computadores&#8221;, diz Oren.\u00a0&#8220;Al\u00e9m de ser uma viola\u00e7\u00e3o do contrato de licen\u00e7a do usu\u00e1rio final (EULA), esses produtos independentes oferecem apenas prote\u00e7\u00e3o de seguran\u00e7a corretiva e n\u00e3o h\u00e1 recursos de alerta ou visibilidade dos problemas at\u00e9 que seja tarde demais.&#8221;\u00a0Outro problema que a Nero Consulting descobriu foi que a rede da empresa era totalmente aberta, o que facilitava a propaga\u00e7\u00e3o r\u00e1pida de uma infec\u00e7\u00e3o em qualquer endpoint para outros endpoints conectados \u00e0 rede.<\/p>\n<p>O que essas duas descobertas apontaram, diz Oren, foi que a empresa n\u00e3o estaria em conformidade com as novas regulamenta\u00e7\u00f5es do setor, como a\u00a0<a href=\"https:\/\/www.dfs.ny.gov\/industry_guidance\/circular_letters\/cl2021_02\" target=\"_blank\" rel=\"noopener\">23 NYCRR Part 500<\/a>, que entrou em vigor em 1\u00ba de mar\u00e7o de 2017. O regulamento estipula os requisitos de seguran\u00e7a cibern\u00e9tica do estado de Nova York para empresas de servi\u00e7os financeiros com 10 ou mais funcion\u00e1rios e que geram pelo menos US$ 5 milh\u00f5es em receita bruta anual, crit\u00e9rios que o cliente\u00a0atendeu.\u00a0&#8220;A regulamenta\u00e7\u00e3o exige que cada empresa, denominada Entidades Cobertas, desenvolva e implemente pol\u00edticas e procedimentos por escrito projetados para garantir a seguran\u00e7a de seus sistemas de informa\u00e7\u00e3o e informa\u00e7\u00f5es n\u00e3o p\u00fablicas que sejam acess\u00edveis ou mantidas por prestadores de servi\u00e7os terceirizados&#8221;, diz ele\u00a0.\u00a0&#8220;Cada Entidade Coberta tamb\u00e9m precisa realizar uma avalia\u00e7\u00e3o de risco e mostrar que tem os controles de seguran\u00e7a adequados em vigor.&#8221;<\/p>\n<p><strong>Atenue futuras amea\u00e7as de ransomware com uma oferta de servi\u00e7os gerenciados de seguran\u00e7a Ninja<\/strong><\/p>\n<p>Depois de ajudar a empresa de servi\u00e7os financeiros a descobrir a gravidade da situa\u00e7\u00e3o, o MSP apresentou \u00e0 empresa uma solu\u00e7\u00e3o abrangente de seguran\u00e7a gerenciada.\u00a0&#8220;Al\u00e9m de oferecer ajuda ao cliente para desenvolver pol\u00edticas e procedimentos de seguran\u00e7a, recomendamos nossa oferta de servi\u00e7os gerenciados de seguran\u00e7a para proteger seus sistemas e dados de TI&#8221;, diz Oren.\u00a0&#8220;Usamos uma solu\u00e7\u00e3o integrada que foi criada com base na solu\u00e7\u00e3o de monitoramento e gerenciamento remoto [RMM] do Ninja MSP, na prote\u00e7\u00e3o de endpoint de \u00faltima gera\u00e7\u00e3o da Webroot, no backup e na recupera\u00e7\u00e3o de desastres [BDR] da Datto e no software de controle remoto TeamViewer. Usando o agente NinjaRMM, podemos implementar remotamente aplicativos antiv\u00edrus, antimalware e outros. Al\u00e9m disso, a Ninja nos permite criar pol\u00edticas de seguran\u00e7a e aplic\u00e1-las no back-end. A Ninja tamb\u00e9m se integra aos nossos outros produtos de servi\u00e7os gerenciados, o que nos permite, por exemplo, ver alertas de servidor e ataques de malware no portal\u00a0NinjaOne\u00a0, em vez de precisar fazer login em v\u00e1rios portais. N\u00e3o apenas ficamos cientes dos problemas antes de nossos clientes em muitos casos, como tamb\u00e9m podemos corrigir um problema antes que ele cause perda de produtividade ou outras preocupa\u00e7\u00f5es.&#8221;<\/p>\n<p>Oren reconhece que nenhuma prote\u00e7\u00e3o de seguran\u00e7a \u00e9 100%\u00a0\u00e0 prova de balas, mas com uma boa BDR implementada, chega perto disso.\u00a0&#8220;Caso esse cliente sofra outra infec\u00e7\u00e3o por ransomware no futuro, temos arquivos de backup e imagens de seus dados salvos localmente e na nuvem que podemos recuperar. A solu\u00e7\u00e3o BDR tira instant\u00e2neos de arquivos e imagens a cada 15 minutos, o que nos permite ser precisos ao realizar uma revers\u00e3o. Nossa solu\u00e7\u00e3o de BDR tamb\u00e9m executa testes regulares de restaura\u00e7\u00e3o automaticamente e faz uma captura de tela dos resultados, de modo que n\u00e3o precisamos esperar por uma emerg\u00eancia real para saber se funciona. Ao proteger nosso cliente com a solu\u00e7\u00e3o de monitoramento proativo de rede da Ninja MSP, nossas solu\u00e7\u00f5es de seguran\u00e7a de rede gerenciada e uma solu\u00e7\u00e3o de BDR, a empresa n\u00e3o precisa mais se preocupar em entrar em contato com um criminoso cibern\u00e9tico para comprar seus dados de volta, caso sofra outra viola\u00e7\u00e3o. Al\u00e9m disso, o cliente agora est\u00e1 em conformidade com as normas de seguran\u00e7a do estado, o que faz com que o investimento valha a pena para ele, e \u00e9 gratificante para n\u00f3s desempenhar um papel fundamental em sua tranquilidade.&#8221;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Foto de Burst Infec\u00e7\u00e3o por ransomware revela problemas maiores para\u00a0Empresa financeira Al\u00e9m de pagar taxas de resgate para recuperar arquivos bloqueados, a prote\u00e7\u00e3o de seguran\u00e7a inadequada coloca uma empresa de servi\u00e7os financeiros fora de conformidade com as normas do setor. H\u00e1 mais de sete anos, Anthony Oren \u00e9 CEO e especialista em tecnologia da\u00a0NeroConsulting, uma [&hellip;]<\/p>\n","protected":false},"author":35,"featured_media":106542,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_relevanssi_hide_post":"","_relevanssi_hide_content":"","_relevanssi_pin_for_all":"","_relevanssi_pin_keywords":"","_relevanssi_unpin_keywords":"","_relevanssi_related_keywords":"","_relevanssi_related_include_ids":"","_relevanssi_related_exclude_ids":"","_relevanssi_related_no_append":"","_relevanssi_related_not_related":"","_relevanssi_related_posts":"","_relevanssi_noindex_reason":"","_lmt_disableupdate":"no","_lmt_disable":"","footnotes":""},"categories":[12374],"tags":[],"class_list":["post-764527","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ninjaone-pt-br"],"acf":[],"modified_by":"AnaMaria Diaconescu","_links":{"self":[{"href":"https:\/\/www.ninjaone.com\/pt-br\/wp-json\/wp\/v2\/posts\/764527","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ninjaone.com\/pt-br\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ninjaone.com\/pt-br\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/pt-br\/wp-json\/wp\/v2\/users\/35"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/pt-br\/wp-json\/wp\/v2\/comments?post=764527"}],"version-history":[{"count":0,"href":"https:\/\/www.ninjaone.com\/pt-br\/wp-json\/wp\/v2\/posts\/764527\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/pt-br\/wp-json\/wp\/v2\/media\/106542"}],"wp:attachment":[{"href":"https:\/\/www.ninjaone.com\/pt-br\/wp-json\/wp\/v2\/media?parent=764527"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ninjaone.com\/pt-br\/wp-json\/wp\/v2\/categories?post=764527"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ninjaone.com\/pt-br\/wp-json\/wp\/v2\/tags?post=764527"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}