Duas histórias no mesmo ciclo de notícias apontam para a mesma tática de pressão. A ATB foi atingida por um grupo que se autodenomina DataSuckers, que supostamente exigiu US$ 400 mil, com 7,9 milhões de pessoas supostamente afetadas. Separadamente, a varejista de moda britânica Asos viu suas ações caírem 13% depois que uma ameaça de hack transformou seu próprio aplicativo no que a fonte descreve como uma nota de resgate de fato. A reportagem chama isso de uma tática quase idêntica à que o DataSuckers usou contra a ATB. Juntas, elas mostram como gangues de ransomware que visam aplicativos de consumo estão pressionando empresas por meio dos canais que os clientes veem todos os dias.

Uma observação sobre o que sabemos: o material de origem é breve. Ele confirma os números destacados acima e nomeia vários dos grupos de ransomware e extorsão mais ativos de 2026, incluindo os grupos Qilin, Play, Safepay, Akira e Scattered. Ele não fornece um relato técnico completo de nenhum dos incidentes, então este post se limita ao que foi reportado.

O que aconteceu na ATB e na Asos

Na ATB, o grupo DataSuckers supostamente exigiu US$ 400 mil. A escala de pessoas supostamente afetadas, 7,9 milhões, é muito maior do que a exigência pode sugerir, o que é um lembrete de que os valores de resgate e o número de indivíduos expostos frequentemente não têm relação entre si.

Na Asos, o efeito apareceu no mercado. As ações caíram 13% após uma ameaça de hack, e o próprio aplicativo da empresa foi supostamente usado como veículo para a mensagem, funcionando efetivamente como uma nota de resgate. A fonte não detalha quais dados, se algum, foram levados na Asos, então os leitores devem tratar a queda das ações como evidência de pressão, e não como confirmação de uma grande violação.

Como os grupos de extorsão usam aplicativos voltados ao consumidor como alavanca

O ransomware tradicional bloqueia sistemas e exige pagamento por uma chave. Muitos grupos modernos se apoiam em uma alavanca diferente: a publicidade. Se uma ameaça aparece onde clientes e investidores podem vê-la, como dentro de um aplicativo, a empresa enfrenta danos reputacionais e financeiros, independentemente de o ataque subjacente ter sido profundo.

A lógica é simples:

  • A visibilidade cria urgência. Uma mensagem diante dos clientes é difícil de ignorar ou gerenciar discretamente.
  • Os mercados reagem rápido. A queda de 13% das ações da Asos mostra como uma ameaça sozinha pode atingir o valor.
  • Os clientes se tornam a audiência. A pressão vem dos usuários fazendo perguntas, não apenas dos executivos.

Isso não é exclusivo do varejo. Governos e empresas industriais enfrentam exigências semelhantes, e alguns escolhem manter a posição. Berlim recusou publicamente um resgate em recusa de Berlim a um resgate de 30 Bitcoins, e a Stadler Rail fez o mesmo em sua recusa a uma exigência de US$ 12,3 milhões do Everest. Esses casos mostram que recusar é uma opção real, embora cada organização avalie isso de forma diferente.

O que os usuários afetados devem observar

Se você tem uma conta em uma empresa citada em uma violação, ou em qualquer empresa que tenha recebido uma ameaça de extorsão, concentre-se em passos práticos em vez de pânico.

  • Procure notificações oficiais. Espera-se geralmente que as empresas informem os clientes afetados. Tenha cautela com mensagens que chegam primeiro de remetentes desconhecidos.
  • Espere phishing. Após uma violação, golpistas frequentemente se passam pela empresa, oferecendo links de "recuperação de conta" ou "compensação". Vá diretamente ao aplicativo ou site da empresa em vez de clicar.
  • Fique atento ao risco de reutilização de credenciais. Se uma senha de uma conta afetada for usada em outro lugar, trate essas outras contas como expostas.
  • Monitore a atividade financeira. Verifique extratos em busca de cobranças desconhecidas, especialmente se os detalhes de pagamento estavam armazenados.
  • Seja cético em relação a mensagens no aplicativo que pareçam incomuns. Se um aplicativo exibir uma exigência ou aviso estranho, não siga as instruções nele. Verifique os canais oficiais da empresa.

O que uma VPN pode e não pode fazer aqui

Uma VPN criptografa seu tráfego entre seu dispositivo e o servidor VPN e pode ocultar seu endereço IP dos sites que você visita. Isso é útil em Wi-Fi público e para privacidade geral.

Ela não ajuda em uma situação como esta. Se os servidores ou bancos de dados de uma empresa forem comprometidos, seus dados foram expostos do lado deles, não em trânsito na sua conexão. Uma VPN não pode remover suas informações de um sistema violado, impedir que um grupo criminoso as vaze ou evitar e-mails de phishing que as utilizem. Pense nela como uma ferramenta de privacidade, não como uma defesa contra violações corporativas.

O que isso significa para você

A conclusão prática é que sua exposição frequentemente depende de decisões tomadas por empresas sobre as quais você não tem controle. Você não pode impedir um grupo como o DataSuckers, mas pode limitar o quanto um vazamento o prejudica. Senhas únicas, autenticação multifator e cuidado com mensagens inesperadas importam muito mais do que qualquer reação isolada a uma manchete.

Também ajuda entender o contexto mais amplo. Nem todo atacante é uma gangue movida por lucro; alguns são ligados a Estados, como mostram os dados da Alemanha sobre envolvimento de inteligência estrangeira em ataques cibernéticos. Ainda assim, o modelo de extorsão voltado a marcas de consumo está claramente ativo no momento.

Conclusões práticas

  1. Verifique notificações de violação de qualquer empresa que você usa, e confirme que são genuínas indo ao aplicativo ou site oficial.
  2. Troque senhas reutilizadas. Comece por contas de e-mail, bancos e compras, e use um gerenciador de senhas para gerar senhas únicas.
  3. Ative a autenticação multifator onde quer que ela seja oferecida, preferencialmente com um aplicativo autenticador em vez de SMS.
  4. Trate mensagens inesperadas com suspeita, incluindo as que aparecem dentro de aplicativos.
  5. Leia como as organizações respondem a exigências. Os casos de Berlim e Stadler Rail vinculados acima oferecem contexto útil sobre por que algumas escolhem não pagar.

À medida que as gangues de ransomware que visam aplicativos de consumo continuam refinando suas táticas de pressão, a melhor defesa para os indivíduos é uma higiene básica e constante: saiba quando seus dados podem estar expostos, proteja suas contas e verifique antes de clicar.