Proteger documentos contra ransomware com a AIDA

Um ransomware cifra tudo o que consegue alcançar: os PCs, as pastas partilhadas, o servidor e, muitas vezes, também o disco de backup ligado à mesma rede. Para proteger realmente os documentos contra ransomware é preciso, portanto, tirá-los desses locais, e no arquivo documental da AIDA o ransomware não encontra nenhum ficheiro para cifrar.
Não basta que o arquivo esteja na cloud: uma pasta na cloud sincronizada com o PC é cifrada como todas as outras. Na AIDA, os documentos só são acessíveis através da aplicação, porque a AIDA foi concebida assim. Não é uma opção a ativar nem um custo adicional.
O que é um ataque de ransomware?
Um ransomware é um software malicioso que cifra os ficheiros de uma organização e exige um resgate em troca da chave para os decifrar. O ataque pode ter ainda uma segunda alavanca, a dupla extorsão: antes de cifrar, os criminosos copiam os dados para o exterior e ameaçam publicá-los, pelo que até quem restaura tudo a partir do backup acaba por sofrer chantagem.
O ponto de entrada mais comum não é um ataque sofisticado. Segundo o relatório State of Ransomware 2026 da Sophos, baseado em 2.158 organizações atingidas em 17 países, metade dos ataques começa num email: um anexo ou uma ligação maliciosa (26%) ou uma mensagem de phishing (24%). Em 56% dos casos os criminosos conseguiram cifrar os dados, em 16% também os roubaram, e o custo médio para retomar a atividade, excluindo o resgate, foi de 1,7 milhões de dólares.
Uma segunda-feira de manhã como outra qualquer
Imagine uma clínica médica, um escritório de advogados ou o departamento administrativo de uma pequena empresa. Na sexta-feira à tarde, uma colega abre o anexo de uma fatura falsa. Na segunda-feira de manhã, os ficheiros da pasta partilhada têm uma extensão desconhecida, nada abre e em todos os PCs aparece o pedido de resgate. Relatórios médicos, contratos, faturas e documentos de identificação dos clientes ficam inacessíveis. O backup existia, mas era um disco ligado à mesma rede, e foi cifrado juntamente com o resto.
Porque é que os documentos são o alvo mais rentável?
Porque sem documentos uma atividade para, e porque contêm precisamente os dados que ninguém quer ver publicados. Uma lista de produtos pode ser reconstruída; os processos clínicos dos doentes, os contratos assinados ou os processos dos clientes não.
O caso da Lehigh Valley Health Network, um sistema hospitalar da Pensilvânia, ilustra-o bem. Em fevereiro de 2023, o grupo BlackCat roubou os dados de cerca de 134.000 doentes e funcionários, incluindo fotografias clínicas de doentes em tratamento oncológico, depois publicadas online. Uma doente processou o hospital, o processo tornou-se uma ação coletiva e terminou com um acordo de 65 milhões de dólares.
Além do prejuízo económico, há o jurídico. Na Europa, o RGPD obriga a notificar uma violação de dados pessoais à autoridade de controlo no prazo de 72 horas após ter conhecimento dela; nos Estados Unidos, a HIPAA prevê obrigações de notificação para violações de dados de saúde. Cada documento exposto torna-se uma questão de conformidade, além de reputação.
Onde estão os seus documentos quando o ransomware chega?
Muitas vezes, em locais que o ransomware alcança sem esforço. É um risco em que poucos reparam, porque os documentos acumulam-se aí por hábito:
- na pasta partilhada no servidor ou no NAS do escritório;
- na pasta Transferências dos PCs, onde vão parar os anexos dos emails;
- no computador de quem guarda os ficheiros recebidos por chat para depois os arquivar;
- no backup, quando é um disco ou um NAS acessível a partir da mesma rede.
Antivírus, firewall e formação reduzem a probabilidade de um ataque, mas não a eliminam: segundo a Sophos, apenas uma em cada três pequenas organizações (de 100 a 250 funcionários) consegue travar o ataque antes da cifragem. Por isso, também importa onde estão os documentos quando o ataque é bem-sucedido.
Como proteger documentos contra ransomware com a AIDA
Com a AIDA, um ataque de ransomware que cifre os PCs e o servidor do escritório não encontra nenhum documento para cifrar, porque o arquivo não é feito de ficheiros acessíveis a partir desses computadores.
Porque é que o ransomware não consegue cifrar o arquivo da AIDA
Um ransomware atua sobre os ficheiros que o computador infetado consegue abrir e escrever: os discos locais, as unidades de rede, as pastas sincronizadas com a cloud. Na AIDA, os documentos não são ficheiros numa pasta, e só a aplicação AIDA os pode modificar. Quem trabalha no escritório consulta-os no browser, pesquisando-os pelo conteúdo ou pelos dados extraídos, mas nenhum PC os vê como ficheiros e, por isso, nenhum PC infetado os pode cifrar.
Os documentos chegam à AIDA a partir do scanner, do email, da app móvel ou via WhatsApp, e aí são classificados, lidos e arquivados. Também os documentos que os clientes enviam por email ou através do WhatsApp chegam diretamente ao arquivo, sem passar pela pasta Transferências de um PC. O espaço de arquivo é ilimitado em todos os planos, pelo que todos os documentos podem estar na AIDA, incluindo os dos anos anteriores, sem deixar uma parte na pasta partilhada.
Cifragem, acesso seguro e infraestrutura AWS
A AIDA está alojada integralmente na Amazon Web Services (AWS). Cada documento tem ainda uma cópia num segundo datacenter, noutra região, e para os utilizadores europeus o arquivo e a cópia permanecem na União Europeia, em Frankfurt e na Irlanda. Os documentos são cifrados durante a transferência e também quando estão arquivados, com chaves AES-256. A infraestrutura é redundante e monitorizada continuamente, com notificações automáticas à equipa técnica assim que ocorre uma anomalia. O acesso também está protegido, com a possibilidade de utilizar a verificação em dois passos. Os detalhes estão na página segurança e certificações.
As cópias exportadas podem ser sempre transferidas de novo
Muitos escritórios exportam uma cópia dos documentos para pastas de rede ou para serviços como o SharePoint e o OneDrive ou o Google Drive. Se um ransomware cifrar essas cópias, o original na AIDA permanece intacto e pode ser transferido novamente.
O que falta fazer além do arquivo?
Com os documentos na AIDA, um ataque de ransomware não afeta o arquivo. No entanto, o resto da organização continua a precisar de proteção, e as medidas mais importantes são estas:
- ensinar quem usa o email a reconhecer anexos e ligações suspeitos, uma vez que metade dos ataques começa aí;
- atualizar sistemas operativos, firewall e aplicações acessíveis a partir da internet;
- manter o backup dos restantes dados (software de gestão, correio, ficheiros de trabalho) desligado da rede ou, pelo menos, inacessível a partir dos PCs;
- ativar a verificação em dois passos em todas as contas, sabendo que, por si só, não basta: a Sophos constata que estava ativa de alguma forma em 97% dos ataques iniciados com credenciais roubadas.
Perguntas frequentes
Um ransomware pode cifrar os documentos arquivados na AIDA?
Não. Um ransomware cifra os ficheiros que o computador infetado consegue escrever, nos discos e nas pastas de rede. Os documentos na AIDA não são ficheiros nesses discos e só a aplicação AIDA os pode modificar, pelo que permanecem intactos e acessíveis a partir de qualquer outro dispositivo, mesmo enquanto o escritório restaura os PCs.
Um arquivo na cloud está protegido contra ransomware?
Depende de como foi concebido. Uma pasta sincronizada com o PC carrega para a cloud os ficheiros que o ransomware cifrou, enquanto o arquivo da AIDA só é acessível através da aplicação e não expõe nenhum ficheiro para cifrar. Também o AIDA Link, o programa que sincroniza os documentos entre a AIDA e os PCs ou os NAS do escritório, foi feito de modo a que o ransomware não chegue ao arquivo: se um ransomware cifrar os ficheiros nesses computadores, os documentos na AIDA ficam como estavam.
É preciso configurar alguma coisa para ter esta proteção?
Não. A proteção resulta da forma como o arquivo foi concebido: está incluída na AIDA, sem opções a ativar nem custos adicionais, e o espaço de armazenamento é ilimitado em todos os planos.
Onde são guardados os documentos?
A AIDA está alojada na AWS. Os dados dos utilizadores europeus são tratados e guardados na União Europeia, nos datacenters de Frankfurt e da Irlanda. A AIDA adere aos princípios do RGPD e o seu ambiente está em conformidade com a HIPAA para os dados de saúde.
Para ver como a AIDA arquiva e protege os documentos da sua organização, marque uma demo com a nossa equipa.





