julho 31, 2026

Dispositivos USB Não Autorizados: A Porta de Entrada Que Ninguém Vigia

Pendrive USB não autorizado conectado a notebook com alerta

Pen drive de funcionário, HD externo de prestador de serviço, carregador USB “emprestado” — são portas de entrada que quase nenhuma empresa vigia, mesmo tendo firewall, antivírus e políticas de rede bem definidas. Dispositivo USB não autorizado é um dos vetores de ataque mais simples de explorar e mais fáceis de bloquear, e por isso mesmo costuma ficar esquecido.

Por Que USB é Tão Perigoso

Um pendrive infectado, conectado numa máquina da empresa, pode executar código automaticamente dependendo da configuração do sistema, sem precisar de conexão com a internet — o que significa que ele passa direto pelo firewall e por boa parte das defesas de rede. É um dos métodos mais antigos de ataque justamente porque continua funcionando: contorna proteções pensadas pra tráfego de rede, não pra hardware conectado fisicamente.

Não Precisa Ser Malicioso Para Ser um Risco

Boa parte do problema nem é ataque deliberado. É o funcionário que leva trabalho pra casa num pendrive pessoal, que pode estar infectado sem ele saber. É o prestador de serviço externo que conecta o próprio notebook ou dispositivo na rede da empresa sem nenhuma verificação. É informação sensível saindo da empresa numa cópia não controlada, sem ninguém saber que aconteceu.

Como Bloquear Sem Travar o Trabalho

A solução não é proibir USB por completo — algumas funções realmente precisam disso. É controlar: bloquear dispositivos USB de armazenamento por padrão, com exceção só pra dispositivos previamente autorizados e cadastrados. Isso é feito através da mesma ferramenta de antivírus corporativo/gestão de endpoint, sem precisar de hardware adicional.

Registro é Tão Importante Quanto Bloqueio

Mesmo os dispositivos autorizados devem deixar rastro: quem conectou, quando, em qual máquina. Isso não é sobre desconfiar dos funcionários — é sobre ter uma linha do tempo clara se algo der errado, em vez de tentar reconstruir o que aconteceu depois do fato.

O Ponto Cego Mais Fácil de Fechar

Diferente de outras medidas de segurança que exigem investimento e planejamento, controlar dispositivos USB é rápido de implementar e normalmente já está incluído em qualquer antivírus corporativo decente. É, provavelmente, o risco de maior impacto com menor esforço para resolver que existe na lista de segurança de TI.

Descubra onde sua TI vai falhar antes que ela falhe.

Diagnóstico presencial sem custo e sem compromisso. Você recebe o levantamento por escrito, com os riscos em ordem de urgência.

Chamar no WhatsApp →