Pagamentos de Resgate Sobem 176% com Roubo de Dados Substituindo Criptografia como Principal Ameaça

Um novo relatório do 2º trimestre de 2026 da Coveware by Veeam mostra que o pagamento médio de resgate subiu 176% trimestre a trimestre, atingindo US$ 1,88 milhão. É um salto dramático, mas a razão por trás dele é discutivelmente mais importante que o número em si: um punhado de grandes casos de exfiltração de dados envolvendo escritórios de advocacia e outras organizações que detêm tesouros de informações sensíveis empurrou a média fortemente para cima.

Esta não é a velha história de ransomware travando sistemas de computador até uma empresa pagar por uma chave de descriptografia. Cada vez mais, os atacantes pulam a etapa de criptografia inteiramente, roubam os dados e ameaçam publicá-los ou vendê-los a menos que sejam pagos. Para organizações que guardam arquivos confidenciais de clientes, registros médicos ou documentos financeiros, essa ameaça carrega um tipo diferente de peso do que apenas tempo de inatividade. Cobrimos os números mais amplos por trás dessa mudança em nossa análise sobre como os pagamentos de resgate do 2º trimestre de 2026 se dividem entre criptografia e casos de roubo de dados, e as linhas de tendência são consistentes: menos vítimas estão pagando no geral, mas aquelas que pagam estão pagando muito mais.

Por Que Escritórios de Advocacia e Organizações Ricas em Dados São Alvos Principais

O relatório da Coveware aponta especificamente para escritórios de advocacia como um motor dos maiores pagamentos do trimestre. Isso faz sentido quando você considera o que um escritório de advocacia realmente armazena: comunicações privilegiadas com clientes, estratégia de litígio, detalhes de fusões e aquisições, registros de danos pessoais, documentos de direito da família e divulgações financeiras. Este é exatamente o tipo de informação que é devastadora se vazada, e as firmas frequentemente têm pouca alavancagem para simplesmente abandonar uma exigência de resgate quando obrigações de confidencialidade do cliente estão em jogo.

A mesma lógica se estende a qualquer organização que detenha o que a Coveware descreve como dados "altamente sensíveis": provedores de saúde, empresas de serviços financeiros, plataformas de RH e negócios voltados ao consumidor que coletam identificadores pessoais. Os atacantes descobriram que a ameaça de exposição, em vez da ameaça de tempo de inatividade, é frequentemente a alavanca mais eficaz. A criptografia pode ser recuperada de backups. Uma lista de clientes vazada ou um lote de históricos médicos postados em um fórum da dark web não pode ser despublicado.

Essa mudança também explica por que os pagamentos médios podem disparar mesmo quando o número geral de vítimas que pagam diminui. Um pequeno número de casos de alto risco e alta sensibilidade pode puxar a média dramaticamente para cima, enquanto a organização mediana enfrentando um ataque mais rotineiro está cada vez mais propensa a recusar o pagamento por completo, frequentemente porque melhores backups e planejamento de resposta a incidentes lhes dão outras opções.

O Que Isso Significa Para Você

Se você é um consumidor, provavelmente não está pagando um resgate você mesmo, mas seus dados muito provavelmente vivem dentro dos sistemas de organizações que poderiam ser alvos. Escritórios de advocacia, consultórios médicos, seguradoras e inúmeros provedores de serviços guardam seus registros pessoais, e um ataque de exfiltração de dados contra qualquer um deles pode expor suas informações independentemente de eles pagarem.

Isso faz parte de um padrão mais amplo de erosão da privacidade impulsionado por violações de dados: informações que você nunca compartilhou diretamente com um atacante acabam em risco porque um terceiro em quem você confiou foi comprometido. Você não pode controlar se um escritório de advocacia ou clínica será violado, mas pode controlar o quanto limita sua exposição e com que rapidez responde se for notificado. Ser cauteloso sobre com quem você compartilha documentos sensíveis, perguntar aos provedores de serviços sobre suas práticas de retenção e segurança de dados e monitorar sinais de que suas informações surgiram em uma violação são todos passos práticos e razoáveis, não reações paranoicas.

Passos Práticos Se Seus Dados Forem Atingidos por uma Violação

Se você receber uma notificação de violação ligada a um incidente de ransomware ou exfiltração de dados, trate-a com seriedade mesmo que nenhum número de conta financeira esteja envolvido. Nomes, endereços, detalhes de casos ou informações de saúde podem ser usados para phishing direcionado ou roubo de identidade muito depois que o incidente inicial desaparece das manchetes.

Comece congelando ou monitorando seu crédito se dados financeiros ou de identidade estiverem envolvidos. Mude senhas de quaisquer contas ligadas à organização violada e ative a autenticação multifator onde quer que seja oferecida. Desconfie de chamadas ou e-mails inesperados referenciando detalhes da violação, já que atacantes frequentemente usam informações roubadas para fazer golpes de acompanhamento parecerem convincentes. E se você está avaliando serviços profissionais, sejam jurídicos, médicos ou financeiros, é razoável perguntar como eles protegem os dados dos clientes e se tiveram incidentes passados.

Conclusão

O salto de 176% nos pagamentos médios de resgate não é apenas um número de manchete. Ele reflete uma mudança real em como os atacantes extraem valor de violações, movendo-se da interrupção para a exposição de dados pessoais e de clientes sensíveis. Organizações que detêm esse tipo de informação, e as pessoas cujos dados lhes foram confiados, ambas enfrentam riscos maiores do que uma simples indisponibilidade de sistema. Manter-se informado sobre como esses ataques funcionam e tomar precauções básicas quando seus dados estão envolvidos em uma violação continua sendo a maneira mais eficaz de limitar os danos quando o próximo incidente virar manchete.