Extorsão e ransomware são responsáveis por mais de 50% dos ciberataques globais em 2025, segundo um relatório da Microsoft. Os ataques estão se tornando mais sofisticados, exigindo pagamentos duplo...
Extorsão e ransomware são responsáveis por mais de 50% dos ciberataques globais em 2025, segundo um relatório da Microsoft. Os ataques estão se tornando mais sofisticados, exigindo pagamentos duplos após o roubo de dados sensíveis, e são facilitados por falhas de segurança conhecidas e a ausência de autenticação multifator.
Um novo relatório da Microsoft revelou que mais de 50% dos ciberataques globais em 2025 têm como principal motivação extorsão e ransomware. Esse tipo de crime se tornou o modelo de negócio mais lucrativo para grupos cibercriminosos em todo o mundo.
Os ataques estão mais direcionados e sofisticados, combinando engenharia social, invasão de credenciais e uso de ferramentas legítimas para movimentação lateral dentro das redes corporativas. Após a infiltração, os criminosos roubam dados sensíveis e exigem pagamento duplo: primeiro para não divulgar as informações e depois para restaurar o acesso aos sistemas.
Os ataques são frequentemente facilitados por falhas de segurança conhecidas, sistemas desatualizados e ausência de autenticação multifator (MFA). É essencial que as empresas estejam atentas a esses sinais para prevenir possíveis invasões.
Para reduzir o risco de ransomware, é essencial manter backups isolados, aplicar patches de segurança com frequência e implementar MFA em todos os acessos críticos.
Os setores mais afetados incluem o financeiro, o de saúde e o de manufatura, todos com alto valor de dados e forte dependência de disponibilidade operacional.
Fique atento a falhas de segurança conhecidas, sistemas desatualizados e a ausência de autenticação multifator como sinais de que sua empresa pode estar em risco.
Pagar o resgate não é recomendado, pois não há garantia de que os dados serão devolvidos ou que a empresa não será atacada novamente. Em vez disso, deve-se focar na prevenção e recuperação dos dados a partir de backups.
A LC SEC oferece soluções completas em Penteste, Threat Intelligence com IA, Auditoria Interna, Conscientização, Plano Diretor de Segurança e SGSI, ajudando empresas a fortalecerem suas defesas contra ataques avançados.