Um novo relatório destacado pela Medical Economics descobriu que apenas 29% das vítimas de ransomware pagaram o resgate no quarto trimestre do ano passado. A manchete é direta: "basta dizer não." O resumo aponta para tendências em mudança e melhor preparação como as razões pelas quais os pagamentos estão a diminuir.
A tendência de vítimas de ransomware se recusarem a pagar o resgate é uma boa notícia para os defensores, mas traz uma ressalva. A diminuição dos pagamentos não significa a diminuição dos ataques, e não significa que os dados roubados permaneçam privados. Eis o que o número nos diz, e o que deixa de fora.
Por que apenas 29% das vítimas pagaram no 4.º trimestre
O artigo de origem oferece uma breve explicação: os pagamentos de ransomware estão a cair devido a tendências em mudança e melhor preparação. O relatório em si não detalha todas as razões, por isso vale a pena ter cuidado com o que pode ser dito com confiança.
Em geral, uma organização paga um resgate por uma de duas razões: para recuperar os seus sistemas, ou para impedir que os dados roubados sejam publicados. Se uma vítima consegue restaurar a partir de backups limpos e tem um plano de resposta ensaiado, a primeira razão praticamente desaparece. Essa é a leitura mais plausível de "melhor preparação."
Uma taxa de pagamento de 29% também significa que cerca de sete em cada dez vítimas escolheram não pagar, ou não puderam ser pressionadas a fazê-lo. Isso é uma mudança significativa na correlação de forças. O ransomware é um modelo de negócio, e depende de as vítimas acreditarem que pagar é a forma mais rápida ou a única saída.
O que está a tornar a extorsão menos eficaz
Vários fatores práticos tendem a enfraquecer a posição de um grupo de ransomware. O relatório aponta de forma ampla para a preparação, e estes são os blocos de construção que normalmente estão por trás dessa palavra:
- Backups fiáveis e testados. Backups mantidos separados da rede principal e efetivamente testados para restauração permitem que uma vítima reconstrua sem uma chave de desencriptação.
- Resposta a incidentes ensaiada. Equipas que têm um plano conseguem isolar rapidamente os sistemas afetados, o que limita os danos que os atacantes podem causar.
- Maior consciencialização. Pagar não oferece garantia alguma. Os criminosos podem não entregar ferramentas de desencriptação funcionais, e um pagamento pode marcar uma organização como disposta a pagar novamente.
Nada disto torna uma vítima imune. A pressão sobre os atacantes é real, no entanto. Quando menos alvos pagam, os grupos têm de atacar mais vítimas ou encontrar novas formas de pressionar as que atingem.
Por que não pagar não acaba com a exposição dos dados
Esta é a parte da história que mais importa para a privacidade. Muitas operações modernas de ransomware usam dupla extorsão: roubam os dados primeiro, depois encriptam os sistemas. Mesmo que uma vítima restaure tudo a partir de backups e se recuse a pagar, os atacantes ainda detêm cópias dos ficheiros roubados e podem ameaçar publicá-los.
Isso muda o que "basta dizer não" realmente protege. Recusar pagar pode manter um negócio a funcionar e evitar financiar criminosos. Não recupera dados que já saíram da rede. As pessoas mais afetadas frequentemente não são a empresa, mas os seus clientes, pacientes e funcionários, cujas informações pessoais podem acabar num site de vazamentos.
Casos reais mostram como isto se desenrola. Na violação de dados da Flink, onde o LPG Group exigiu resgate aos clientes, a pressão foi dirigida às pessoas cujos dados alegadamente foram roubados, não apenas à empresa. A nossa explicação sobre o grupo de ransomware Settra e o seu risco de dados por dupla extorsão aborda a mesma mecânica com mais detalhe.
O volume de ataques também permanece elevado. A ThreatMon registou 1.067 vítimas em todo o mundo na onda de ransomware de agosto de 2026, um lembrete de que uma taxa de pagamento em queda não é o mesmo que menos incidentes.
O que isto significa para si
Se é um indivíduo, a sua exposição normalmente vem através de organizações que detêm os seus dados. Não pode controlar os backups delas, mas pode limitar os danos se os seus registos vazarem. Se gere um pequeno negócio, está no grupo que mais beneficia da preparação, porque um plano de recuperação testado é o que transforma "pagar ou perder tudo" numa interrupção gerível.
A análise das vítimas do ransomware Akira é uma verificação útil da realidade: nenhum setor ou dimensão de empresa é imune. Ser pequeno não é um escudo.
O que indivíduos e pequenos negócios podem fazer agora
Para indivíduos:
- Use palavras-passe únicas para cada conta, com um gestor de palavras-passe, para que uma credencial vazada numa violação não desbloqueie outras.
- Ative a autenticação multifator sempre que estiver disponível.
- Esteja atento a e-mails de phishing e extorsão que referem dados reais sobre si. Os criminosos usam informações vazadas para parecer convincentes.
- Partilhe apenas os dados pessoais que um serviço realmente necessita.
Para pequenos negócios:
- Mantenha múltiplos backups, com pelo menos um armazenado offline ou isolado da sua rede principal.
- Teste a restauração a partir desses backups. Um backup não testado é um palpite.
- Escreva um plano simples de resposta a incidentes: quem contactar, que sistemas isolar e quem fala com os clientes.
- Limite os dados que armazena. Informação que não guarda não pode ser roubada e vazada.
- Planeie para o roubo de dados, não apenas para a encriptação, uma vez que recusar pagar não desfaz um vazamento.
A conclusão
A queda para 29% mostra que as vítimas de ransomware se recusarem a pagar o resgate está a tornar-se mais comum, e que a preparação está a compensar. Mas a luta mudou: os atacantes dependem cada vez mais da ameaça de publicar dados roubados, e essa ameaça sobrevive mesmo quando o resgate não é pago.
Reserve um tempo esta semana para rever os seus próprios hábitos de backup e proteção de dados, e certifique-se de que compreende como funciona a dupla extorsão. Para contexto do mundo real, leia sobre a lista de vítimas do ransomware Akira e a onda de ransomware de agosto de 2026. A preparação não vai impedir todos os ataques, mas torna o dizer não uma opção realista.




