Voltar ao início do blog

Extorsão e ransomware já respondem por mais da metade dos ciberataques, revela Microsoft

Um novo relatório da Microsoft revelou que mais de 50% dos ciberataques globais em 2025 têm como principal motivação extorsão e ransomware. O levantamento, divulgado pela equipe de Threat Intelligence da empresa, mostra um crescimento expressivo desse tipo de crime, que vem se tornando o modelo de negócio mais lucrativo para grupos cibercriminosos em todo o mundo.

Segundo a Microsoft, os ataques estão mais direcionados e sofisticados, combinando engenharia social, invasão de credenciais e uso de ferramentas legítimas para movimentação lateral dentro das redes corporativas. Uma vez infiltrados, os criminosos roubam dados sensíveis e exigem pagamento duplo: primeiro para não divulgar as informações e depois para restaurar o acesso aos sistemas. Entre os setores mais afetados estão o financeiro, o de saúde e o de manufatura — todos com alto valor de dados e forte dependência de disponibilidade operacional.

O relatório também destaca que muitos ataques são facilitados por falhas de segurança conhecidas, sistemas desatualizados e ausência de autenticação multifator (MFA). Outro fator preocupante é a terceirização das operações criminosas, com grupos especializados oferecendo infraestrutura de ransomware como serviço (RaaS), o que reduz barreiras técnicas e amplia o alcance global das campanhas.

Dica de prevenção: para reduzir o risco de ransomware, é essencial manter backups isolados, aplicar patches de segurança com frequência e implementar MFA em todos os acessos críticos. Empresas devem ainda investir em Threat Intelligence e treinamentos de conscientização para identificar e bloquear tentativas de phishing — principal porta de entrada desses ataques.

Com o aumento dos crimes digitais baseados em extorsão, a segurança cibernética deixou de ser opcional e passou a ser estratégica. A LC SEC oferece soluções completas em Penteste, Threat Intelligence com IA, Auditoria Interna, Conscientização, Plano Diretor de Segurança e SGSI, ajudando empresas a fortalecerem suas defesas contra ataques avançados. Saiba mais em lcsec.io.

Compartilhe nas redes sociais: