
Obtenha assistência de resposta a incidentes da nossa equipe global 24/7
- APAC: +65 3159 4398
- EU & NA: +31 20 890 55 59
- MEA: +971 4 540 6400
- América Latina: +56 2 275 473 79
Obtenha assistência de resposta a incidentes da nossa equipe global 24/7
Antes de apresentar a sua solicitação, leia as seguintes regras:
1. O nosso principal objetivo é fomentar uma comunidade de indivíduos com os mesmos interesses, dedicados a combater o crime cibernético e que nunca se envolveram em atividades blackhat.
2. Todas as solicitações devem incluir uma pesquisa ou um projeto de presquisa. Os critérios de conteúdo podem ser consultados no blog. Informe um link para a sua pesquisa ou projeto de pesquisa utilizando o formulário abaixo.
Resolva rapidamente as violações de segurança e restabeleça as operações com o mínimo de perturbação para a empresa.
Os Serviços de Resposta a Incidentes Cibernéticos da Group-IB ajudam as empresas a lidar com violações de dados, intrusões nos sistemas e ameaças ativas, recorrendo a uma abordagem abrangente à análise, contenção e recuperação de incidentes.
Os serviços de resposta a incidentes de elite da Group-IB são reconhecidos internacionalmente pela Forrester e pela Gartner pela prestação de assistência imediata e pela recuperação de infraestruturas. Aproveitando a inteligência avançada sobre ameaças e as melhores ferramentas do setor, a nossa equipa global de especialistas oferece alguns dos tempos de resposta mais rápidos do setor. Estabeleça uma parceria connosco para responder a incidentes em curso ou para melhorar a sua preparação contra ameaças cibernéticas sofisticadas.

Uma resposta adequada a incidentes permite-lhe compreender claramente o âmbito do incidente e desenvolver medidas adequadas que contenham eficazmente a ameaça e evitem quaisquer danos adicionais.

Uma compreensão clara do incidente com base num exame forense digital adequado e numa análise de malware permite desenvolver uma estratégia eficiente de correção e recuperação.

O ciclo de vida do ataque reconstruído esclarece os pontos fracos dos sistemas afetados. Este conhecimento ajuda as equipas de segurança a desenvolver capacidades adequadas de prevenção e deteção, reforçando a segurança global das vossas organizações.
Com base na análise diária e nas atividades de inteligência sobre ameaças cibernéticas, os nossos especialistas aplicam os conhecimentos mais atualizados em cada intervenção de resposta a incidentes, a fim de identificar as ferramentas, técnicas e procedimentos utilizados pelos atacantes. Associamos os comportamentos ao modelo MITRE ATT&CK para avaliar a gravidade ou a natureza do incidente, acelerar a contenção e orientar a recuperação. O resultado são conclusões fundamentadas em evidências e uma resposta mensurável na qual pode confiar para melhorar a sua postura de segurança face a ataques futuros e semelhantes.
Triagem e avaliação do âmbito → Investigação e preservação de provas → Contenção e erradicação → Recuperação e relatório → Monitorização
Mais informações sobre a resposta a ataques de ransomware:
as empresas estão insatisfeitas com a rapidez de resposta aos incidentes
as empresas enfrentam incidentes repetidos quando respondem incorretamente


para prevenir ataques cibernéticos, erradicar a fraude e proteger as marcas.

em colaboração com parceiros de uma vasta rede de autoridades policiais, empresas e prestadores de seguros cibernéticos, para acelerar a coordenação e a resposta, para que se possa concentrar no reinício das suas atividades

para investigações eficazes, transformando os conhecimentos adquiridos em estratégias de cibersegurança que possam ser postas em prática

e as ferramentas de nível empresarial proporcionam uma visibilidade completa do seu ambiente e das ameaças específicas do seu setor
No âmbito do « CERT » (GIB), os nossos serviços de resposta a incidentes cibernéticos contam com uma equipa de caçadores de ameaças e investigadores experientes, capazes de travar rapidamente os ataques de hackers, compreender como os cibercriminosos se infiltram na rede de uma empresa e impedir que estes roubem dinheiro e dados valiosos.
Assim que os criminosos cibernéticos penetram na sua rede, podem atingir os seus objetivos em semanas ou mesmo horas. No entanto, muitas organizações não conseguem detectar prontamente atividades maliciosas, porque os métodos, ferramentas e táticas utilizados pelos hackers estão sempre melhorando.






A resposta a incidentes é um conjunto de procedimentos e ações para preparar, detectar, parar e recuperar de um incidente de segurança da informação.
Só é possível retirar a criptografia de arquivos após um ataque de ransomware em casos raros. Normalmente, se não existirem cópias de segurança, é impossível recuperar os dados.
Precisamos de um NDA (acordo de confidencialidade entre você, nós e o parceiro) assinado em três vias e de uma PO (ordem de compra) emitida ou de uma carta de compromisso de serviço.
Os serviços de resposta a incidentes da Group-IB são cobrados com base nas horas trabalhadas por cada especialista envolvido no projeto de resposta.
Esperamos que os nossos clientes realizem as seguintes ações:
A nossa equipe de resposta a incidentes utiliza a solução interna - Managed XDR do Group-IB que permite proteção avançada, coleta rápida de dados forenses e a contenção de anfitriões comprometidos, bem como monitoramento e notificação 24 horas por dia, 7 dias por semana, com o apoio do CERT-GIB.
Instalamos agentes EDR e, durante duas semanas após a resposta ao incidente, a equipe do CERT-GIB vai monitorar a infraestrutura para que a sua equipe de TI tenha tempo de implementar as nossas recomendações.
Enquanto o incidente estiver ocorrendo, você receberá o suporte do nosso gerente de contas. Dependendo do tipo de incidente, além de responsável pelo incidente, alocaremos também um especialista forense digital, um analista de malware e um especialista em inteligência sobre ameaças cibernéticas.
Em média, há 2 especialistas DFIR alocados a cada incidente. Dependendo da complexidade do incidente, podem ser alocados até 5 especialistas.