Pagamentos de Resgate em Mínima Histórica Levam Táticas de Extorsão ao Mundo Físico

Grupos de ransomware estão tendo mais dificuldade para receber pagamentos. Novos relatórios mostram que a parcela de vítimas que concordam em pagar um resgate caiu para o ponto mais baixo já registrado, uma tendência que está reformulando a forma como grupos criminosos pressionam seus alvos. Em vez de recuar, alguns dos maiores pagamentos restantes agora estão ligados a um único grupo que ataca agressivamente o setor jurídico, e outros operadores parecem estar compensando as taxas mais baixas de pagamento escalando de coerção digital para ameaças que se estendem ao mundo físico.

Essa mudança é importante para qualquer pessoa responsável por proteger os dados de uma organização, porque significa que o antigo cálculo da defesa contra ransomware (backups, correções, proteção de endpoints) não é mais a história completa. A extorsão está se tornando um problema humano tanto quanto técnico.

Por Que as Taxas de Pagamento de Resgate Estão Atingindo Mínimas Históricas

Por anos, grupos de ransomware puderam contar com uma porcentagem previsível de vítimas pagando para recuperar seus dados ou evitar vazamentos. Essa matemática está se quebrando. As taxas de pagamento agora caíram para uma mínima histórica, de acordo com os relatórios mais recentes, sugerindo que as organizações estão cada vez mais dispostas a absorver a dor operacional de um ataque em vez de financiar os criminosos por trás dele.

Isso está alinhado com mudanças mais amplas no cenário do ransomware. Como abordado na análise do vpn.social sobre como o ecossistema de ransomware se fragmenta, o submundo criminoso em si está se dividindo em dezenas de grupos menores e menos coordenados. A fragmentação torna mais difícil para qualquer operador individual construir o tipo de reputação e poder de negociação que antes incentivava as vítimas a pagar rapidamente. Ao mesmo tempo, acordos de alto perfil como o pagamento de US$ 18 milhões da 23andMe mostram que as organizações estão cada vez mais direcionando dinheiro para resolução legal e regulatória em vez de recompensar diretamente os atacantes.

Curiosamente, mesmo com menos vítimas pagando, os pagamentos que realmente ocorrem podem ser enormes. Um relatório separado do vpn.social sobre pagamentos de resgate no 2º trimestre de 2026 descobriu que o pagamento médio saltou 176% para US$ 1,88 milhão em um único trimestre, mesmo com o percentual geral de vítimas pagantes em declínio. Menos pessoas estão pagando, mas aquelas que pagam estão pagando muito mais, frequentemente porque os atacantes por trás desses casos estão aplicando pressão excepcionalmente intensa.

Como a Extorsão Está se Tornando Física: Ameaças Além da Rede

Com menos vítimas dispostas a pagar simplesmente para evitar um vazamento de dados, alguns grupos de extorsão parecem estar aumentando as apostas para além da rede em si. Em vez de depender apenas de arquivos criptografados ou da ameaça de publicar dados roubados, esses grupos estariam recorrendo a formas mais diretas de intimidação voltadas às pessoas conectadas a uma organização-alvo, não apenas aos seus sistemas.

Isso é uma escalada significativa. Uma negociação de ransomware costumava ser, em sua essência, uma decisão técnica e financeira: restaurar a partir do backup, pagar o resgate ou aceitar a perda de dados. Quando as ameaças se movem para o reino físico, a tomada de decisão passa para as equipes de segurança e jurídica da organização, e potencialmente para as autoridades policiais, de maneiras que firewalls e VPNs nunca foram projetados para lidar. É um lembrete de que grupos criminosos cibernéticos adaptam suas táticas com base no que está funcionando financeiramente, e quando a alavancagem digital para de produzir pagamentos, alguns estão dispostos a procurar outros pontos de pressão.

A Exposição Desproporcional do Setor Jurídico a Pagamentos Direcionados

Embora as taxas de pagamento estejam caindo em geral, os relatórios observam que uma parcela desproporcional dos grandes pagamentos que ainda ocorrem pode ser rastreada até um grupo focado especificamente no setor jurídico. Escritórios de advocacia são alvos atraentes por um motivo: eles detêm informações confidenciais de clientes, comunicações privilegiadas e materiais de casos que podem ser profissionalmente e legalmente devastadores se expostos. Essa combinação de altos riscos e obrigações sensíveis ao tempo pode tornar as organizações jurídicas mais propensas a pagar, mesmo com a tendência mais ampla se movendo na direção oposta.

Essa concentração também ilustra como o ransomware se afastou de ataques oportunistas do tipo "disparar e rezar" em direção a um direcionamento mais deliberado de indústrias onde o custo de dizer não é especialmente alto.

O Que Isso Significa Para Você

Para a maioria das pessoas, essa tendência não se traduzirá em uma ameaça direta, mas ela ressalta o quanto as operações de ransomware se tornaram mais sofisticadas e direcionadas. Se você trabalha em um escritório de advocacia, um provedor de saúde ou qualquer organização que detenha dados sensíveis de clientes ou pacientes, o cálculo de risco mudou. Não se trata mais apenas de saber se seus arquivos serão criptografados; trata-se de quem pode ser ameaçado, contatado ou intimidado como parte de uma tentativa de extorsão.

Reduzindo o Risco em um Ambiente de Ameaça Híbrido Ciber-Físico

As defesas técnicas ainda importam, mas não são mais suficientes por si só. As organizações devem manter backups offline testados, aplicar autenticação multifator e manter o software corrigido. Igualmente importante agora é ter um plano claro de resposta a incidentes que considere ameaças a funcionários, executivos ou clientes, não apenas a servidores. Como o vpn.social já reportou anteriormente, as táticas de dupla extorsão já mostraram que backups não são suficientes para garantir a segurança uma vez que os dados foram roubados; o surgimento de táticas de intimidação física estende essa lição ainda mais. Os funcionários devem ser treinados para reconhecer e relatar contatos suspeitos, e as equipes jurídicas e de segurança devem se coordenar antecipadamente sobre como lidar com ameaças que vão além de uma nota de resgate.

Principais Conclusões

  • As taxas de pagamento de resgate caíram para uma mínima histórica, reduzindo o incentivo financeiro para ataques oportunistas.
  • Alguns grupos estão compensando escalando para ameaças físicas, uma tática que VPNs e ferramentas de endpoint não conseguem resolver sozinhas.
  • O setor jurídico permanece desproporcionalmente exposto a grandes pagamentos direcionados.
  • Backups fortes e segurança de rede continuam essenciais, mas as organizações também precisam de planos de resposta a incidentes que considerem a coerção voltada a pessoas, não apenas a dados.

À medida que a economia do ransomware muda, manter-se informado sobre como as táticas de extorsão evoluem é um dos passos mais práticos que qualquer organização pode tomar para se preparar.