Cibersegurança para empresas em Barcelos, Braga e Norte de Portugal
Protegemos e respondemos. Firewall, segmentação de rede, VPN e controlo de acessos do lado da prevenção; análise forense, identificação de indicadores de compromisso e notificação às autoridades quando o incidente já aconteceu. Trabalhamos com PME do Norte de Portugal desde 2010, exclusivamente com empresas.
U1
O que acontece de facto às PME portuguesas
Não são ataques de filme. São estes, e vemo-los em campo:
Phishing que imita entidades públicas
Num caso que tratámos, o e-mail imitava um instituto público português. O domínio usado no encaminhamento tinha sido registado dois dias antes da campanha, com servidores de nomes na Rússia e envio através de infraestrutura legítima da Amazon para passar os filtros. O gerente introduziu os dados antes de perceber o que era. Não foi distracção — o e-mail estava bem feito.
Extorsão em massa
Mensagens que afirmam ter gravações comprometedoras e exigem pagamento em bitcoin. São disparadas aos milhares e quase sempre puro bluff, mas chegam à caixa de quem decide e provocam reacções precipitadas.
Serviços expostos à internet sem que ninguém saiba
NAS, câmaras e servidores acessíveis de fora porque um dia foi preciso e ficou assim. Vimos uma NAS aberta ao exterior, com um único disco e sem redundância, a guardar material de que toda a empresa dependia.
Acessos de quem já saiu
Contas, VPN e partilhas que continuam activas meses depois de a pessoa ter saído.
Ransomware
O que transforma qualquer um dos anteriores em semanas de paragem, quando não há cópias que se possam restaurar.
Quando os dados desaparecem
Tudo numa pasta de rede, sem cópias verificadas. Acontece uma vez — e chega.
10 dias a trabalhar a 40% da capacidade, numa empresa que produz 4 545 € por dia útil. E isto conta só o período de recuperação.
O que não entra nesta conta
- Histórico de clientes, orçamentos e projectos que não se reconstrói.
- Contabilidade e facturação, com obrigação legal de conservação.
- Se houve dados pessoais, notificação à CNPD em 72 horas.
- Trabalho em curso perdido, e prazos com clientes que não esperam.
- A confiança de quem descobre que perdeu o processo dele.
Quinze minutos chegam para lhe dizermos se compensa
Os botões de WhatsApp e e-mail abrem a mensagem já escrita com os números que indicou — pode ler e alterar antes de enviar. Este site não guarda nada: as contas correm no seu navegador e nenhum valor é enviado para nós enquanto não carregar num botão. Política de privacidade.
U2
Prevenção: o que fazemos antes
Levantamento de exposição
O que da sua empresa está acessível a partir da internet, e se devia estar. É por aqui que começamos sempre, e é sempre onde aparecem surpresas.
Firewall e segmentação
Separação da rede por função, com regras entre segmentos. Uma câmara comprometida deixa de ser um caminho para a contabilidade.
Acesso remoto em condições
VPN entre instalações e para colaboradores, com autenticação por utilizador e revogação imediata quando alguém sai.
Correio electrónico
Configuração de SPF, DKIM e DMARC para que o domínio da sua empresa não seja usado para enviar phishing em nome dela, e filtragem à entrada.
Cópias de segurança que se restauram
Não basta ter cópias. É preciso testá-las — e é o que quase ninguém faz. Se nunca restaurou, não sabe se tem.
Gestão de acessos
Quem tem acesso a quê, revisto periodicamente, e desactivado no dia em que a pessoa sai.
Formação de quem abre o e-mail
A camada mais barata e a mais eficaz. Nos casos que tratámos, a técnica falhou depois de a pessoa ter falhado primeiro.
U3
Quando já aconteceu: resposta a incidentes
É aqui que a maioria dos prestadores diz para formatar e seguir em frente. Nós fazemos o trabalho todo:
Ver esta secção em detalhe
- 1
Contenção
Cortar o que está a sangrar, isolar máquinas, revogar credenciais e sessões.
- 2
Análise forense
Cabeçalhos de correio, cadeias de redireccionamento, registos de sistema. Perceber por onde entrou, o que tocou e se ainda lá está.
- 3
Indicadores de compromisso
Domínios, endereços IP, contas e assinaturas documentados, para bloquear e para reconhecer se voltar.
- 4
Relatório escrito
Cronologia, alcance, o que foi comprometido e o que não foi. Serve para si, para o seguro e para as autoridades.
- 5
Notificação
Sabemos a quem se comunica: Polícia Judiciária, CERT.PT, o alojamento e o registrar dos domínios usados, os fornecedores de infraestrutura abusada, e a CNPD quando há dados pessoais envolvidos — nesse caso, com prazo de 72 horas.
- 6
Fecho da porta
Corrigir o que permitiu a entrada, para não ficar só a limpeza.
Num dos casos que tratámos, a análise dos cabeçalhos permitiu chegar à região e ao endereço da infraestrutura usada no envio, o que dá base para exigir ao fornecedor a identificação do titular da conta. Não é sempre possível. Mas sem quem faça esse trabalho, é sempre impossível.
U4
O que não fazemos
Preferimos dizê-lo do que deixar perceber tarde.
Ver esta secção em detalhe
Não somos um centro de operações de segurança com vigilância 24 horas. Não vendemos certificações de conformidade. Não prometemos que não vai acontecer nada — quem promete isso está a vender-lhe outra coisa.
O que fazemos é reduzir a superfície exposta, garantir que existe caminho de volta, e estar do outro lado quando o telefone tocar.
U5
Quanto custa
Intervenção avulso
mais 0,50 €/km de deslocação a partir de Barcelos. Valores acrescidos de IVA. Trabalhamos apenas com empresas.
Levantamento e contrato
Levantamento de exposição e revisão de segurança: orçamentado após uma conversa sobre a dimensão da empresa. Sai daqui um relatório escrito, mesmo que não avancemos para mais nada.
Em contrato de manutenção, a revisão de segurança e o acompanhamento entram no acordo, com valor/hora e tempos de resposta próprios.
U6
Em quanto tempo respondemos
Num incidente em curso, o nível de resposta contratado é a diferença entre conter numa manhã e conter numa semana. Cerca de 90% das nossas assistências resolvem-se remotamente, o que significa que a resposta não espera por uma deslocação. Ver os níveis de resposta em detalhe →
U7
Perguntas frequentes
Recebi um e-mail de phishing e cliquei no link. O que faço?
Não formate nada e não apague o e-mail — é prova. Se introduziu credenciais, mude-as imediatamente noutro equipamento e active a autenticação em dois passos. Depois ligue-nos. A maior parte do dano acontece nas horas seguintes, não no clique.
Recebi um e-mail a dizer que têm gravações minhas e a pedir bitcoin.
Quase sempre é disparado aos milhares sem qualquer acesso real. Não pague, não responda, guarde a mensagem. Se a palavra-passe que aparece no e-mail é uma que usa mesmo, essa é a parte a tratar com urgência.
Somos pequenos. Alguém se dá ao trabalho de nos atacar?
Não é dirigido a si. É automático e apanha quem estiver exposto. Ser pequeno não protege — só significa que ninguém está a olhar.
Como sabemos se estamos expostos?
Com um levantamento. Em quase todas as empresas onde o fizemos apareceu pelo menos um serviço acessível de fora que ninguém sabia que estava.
Temos backups. Estamos seguros?
Depende de três coisas: se o backup está separado da rede que seria comprometida, se abrange tudo o que interessa, e se alguma vez foi restaurado com sucesso. Falha uma e não tem backup, tem uma pasta.
Ajudam com o RGPD?
Na parte técnica: controlo de acessos, cifra, registo, e a notificação em 72 horas se houver violação de dados pessoais. A parte jurídica é com advogado.
Trabalham com particulares?
Não. Trabalhamos apenas com empresas.
Ver também: Backup e recuperação · Redes empresariais · Suporte informático
