Uma Mudança da Criptografia para o Puro Roubo de Dados

Durante anos, o ransomware significou uma coisa: os atacantes invadiam uma rede, criptografavam arquivos e exigiam pagamento por uma chave de descriptografia. Esse modelo está mudando. Em uma entrevista recente ao HIPTHER, Jack Alexander, da empresa de cibersegurança Quorum Cyber, discutiu o aumento da extorsão baseada apenas em dados, uma tática em que os criminosos pulam completamente a criptografia e, em vez disso, ameaçam vazar informações roubadas a menos que um resgate seja pago.

A distinção importa mais do que pode parecer à primeira vista. O ransomware baseado em criptografia interrompe as operações imediatamente, os sistemas caem, os funcionários não conseguem trabalhar e o dano é visível de imediato. A extorsão baseada apenas em dados é mais silenciosa. Os arquivos permanecem acessíveis, os negócios continuam normalmente, mas informações sensíveis, registros de clientes, dados de funcionários, detalhes financeiros, já saíram do prédio. A discussão de Alexander enquadra isso como uma tendência crescente que tanto organizações quanto reguladores precisam levar a sério à medida que 2026 se aproxima.

Por Que a Segurança de Identidade e as Pressões da GDPR Estão Colidindo

De acordo com o resumo da entrevista, Alexander conecta o aumento da extorsão baseada apenas em dados a riscos mais amplos de segurança de identidade e à pressão crescente de regulamentações de proteção de dados como a GDPR. Essa conexão faz sentido quando se considera como os ataques modernos realmente se desenrolam. Em vez de implantar malware que dispara alertas antivírus, muitos atacantes agora dependem de credenciais roubadas ou comprometidas para fazer login como um funcionário legítimo. Uma vez dentro, eles copiam silenciosamente arquivos sensíveis antes que alguém perceba algo incomum.

Essa abordagem reduz a barreira técnica para os atacantes enquanto aumenta as apostas regulatórias para as vítimas. Sob a GDPR e estruturas semelhantes, organizações que sofrem uma violação de dados enfrentam prazos estritos de notificação e potenciais multas, independentemente de o ransomware ter criptografado algo. Um incidente de puro roubo de dados pode desencadear as mesmas consequências legais e reputacionais que um ataque de ransomware em larga escala, às vezes com menos aviso de que uma violação sequer ocorreu.

Esse padrão não é inteiramente novo. Investigações sobre campanhas de ransomware passadas já mostraram como os atacantes exploram serviços de nuvem confiáveis para mover dados roubados para fora de uma rede sem levantar alarmes. Um caso anterior envolvendo o ransomware Vice Society abusando do OneDrive para roubo de dados ilustrou exatamente esse tipo de técnica de exfiltração, em que os atacantes usaram uma plataforma legítima e amplamente confiável como veículo para mover arquivos sensíveis para fora da rede de uma vítima. À medida que a extorsão baseada apenas em dados se torna mais comum, espere que abusos semelhantes de ferramentas de nuvem do dia a dia continuem aparecendo em relatórios de incidentes.

O Papel da IA na Moldagem da Defesa Cibernética em 2026

A entrevista também aborda como a inteligência artificial está remodelando ambos os lados da equação de cibersegurança rumo a 2026. Os atacantes estão cada vez mais usando ferramentas assistidas por IA para acelerar o reconhecimento, identificar dados valiosos mais rapidamente e elaborar tentativas de engenharia social mais convincentes. Os defensores, por sua vez, estão se apoiando em sistemas de detecção impulsionados por IA para identificar os sinais sutis de acesso não autorizado a dados antes que se transforme em uma violação em larga escala.

Essa dinâmica de corrida armamentista ressalta por que a segurança de identidade se tornou um tema tão central. Se os atacantes conseguem passar pelas defesas usando credenciais legítimas, ferramentas tradicionais de detecção focadas em malware podem não detectar a atividade. Os comentários de Alexander sugerem que as organizações que se preparam para 2026 precisam pensar menos em impedir código malicioso e mais em monitorar quem tem acesso a quais dados, e como esse acesso está sendo usado.

O Que Isso Significa Para Você

Para usuários comuns da internet, o aumento da extorsão baseada apenas em dados é um lembrete de que uma empresa não precisa sofrer uma interrupção dramática de sistemas para que suas informações pessoais estejam em risco. Uma violação silenciosa e não detectada pode expor os mesmos registros sensíveis, nomes, endereços, detalhes financeiros, informações de saúde, que um ataque de ransomware que chama a atenção da mídia exporia.

Isso também significa que as notificações de violação podem chegar mais tarde ou com menos alarde do que no passado, já que não há uma interrupção operacional óbvia para alertar a organização afetada. Manter-se atento a e-mails de notificação, monitorar suas contas em busca de atividades incomuns e usar senhas fortes e exclusivas com autenticação multifator continuam sendo suas melhores defesas, independentemente de qual método de extorsão os atacantes escolham.

Principais Conclusões

  • A extorsão baseada apenas em dados pula completamente a criptografia, tornando as violações mais difíceis de detectar rapidamente.
  • A segurança de identidade, e não apenas a detecção de malware, está se tornando central para prevenir esses ataques.
  • A GDPR e regulamentações semelhantes se aplicam mesmo quando nenhum payload de ransomware está envolvido, portanto as obrigações de notificação permanecem.
  • A IA está acelerando tanto as técnicas dos atacantes quanto o monitoramento defensivo à medida que as organizações se preparam para 2026.
  • Os indivíduos devem levar as notificações de violação a sério e manter uma boa higiene de contas, já que o roubo silencioso de dados pode ser tão prejudicial quanto um ataque de ransomware visível.

À medida que a extorsão baseada apenas em dados se torna uma parte maior do panorama de ameaças, manter-se informado sobre como os atacantes operam, e como as organizações respondem, ajudará você a proteger melhor suas próprias informações no ano que vem.