Os criminosos cibernéticos estão mudando seu manual. Em vez de bloquear arquivos com ransomware e exigir pagamento por uma chave de descriptografia, mais atacantes estão simplesmente roubando dados confidenciais e ameaçando vazá-los. Essa mudança para extorsão de dados sem criptografia está reformulando como as empresas precisam pensar sobre resposta a violações, backups e privacidade do cliente.

Durante anos, o ataque de ransomware padrão seguia um padrão previsível: infiltrar-se em uma rede, criptografar arquivos críticos e exigir pagamento pela chave para desbloqueá-los. Esse modelo dava aos defensores uma contramedida clara. Se uma empresa tivesse backups offline confiáveis, ela poderia restaurar seus sistemas e se recusar a pagar. Os atacantes perceberam isso, e muitos estão se adaptando ao pular a etapa de criptografia por completo.

O que é extorsão de dados sem criptografia?

Extorsão de dados sem criptografia, às vezes chamada de extorsão somente de dados, elimina a etapa de bloqueio de arquivos de um ataque de ransomware tradicional. Em vez disso, os atacantes exfiltram silenciosamente informações confidenciais, como registros de clientes, dados financeiros, arquivos de funcionários ou propriedade intelectual. Depois que conseguem o que precisam, contatam a organização vítima e ameaçam publicar ou vender os dados roubados a menos que um resgate seja pago.

Como nenhum arquivo é criptografado, os sistemas continuam funcionando normalmente. Não há telas bloqueadas, nenhuma nota de resgate aparecendo nos computadores dos funcionários e nenhuma interrupção operacional imediata. A pressão vem inteiramente da ameaça de exposição: um vazamento de dados que pode desencadear penalidades regulatórias, processos judiciais, danos à reputação e perda de confiança do cliente.

Por que os criminosos cibernéticos estão abandonando a criptografia

Essa mudança faz sentido prático do ponto de vista do atacante. Criptografar uma rede inteira leva tempo e esforço técnico, e frequentemente aciona alertas de segurança que dão aos defensores uma chance de responder antes que danos sérios sejam causados. Pular a criptografia permite que os atacantes ajam mais rápido e permaneçam invisíveis por mais tempo, já que exfiltrar dados pode parecer tráfego normal de rede se não for monitorado de perto.

Os backups também diminuíram a eficácia do ransomware baseado em criptografia. Muitas organizações investiram em melhores práticas de backup e recuperação especificamente para evitar pagar resgates por chaves de descriptografia. Mas os backups não fazem nada para impedir que dados roubados sejam vazados. Se um grupo criminoso já tem uma cópia dos seus arquivos confidenciais, restaurar seus próprios sistemas não faz essa ameaça desaparecer. Essa dinâmica ajudou a manter a economia da extorsão viva até 2026, mesmo com o avanço das defesas contra ataques tradicionais baseados em criptografia.

Alguns dos grupos de extorsão mais ativos rastreados este ano ilustram a tendência. O aumento associado à onda de extorsão recorde de 2026 do Qilin mostra como essas táticas podem escalar rapidamente quando um grupo encontra uma abordagem lucrativa. Pequenas e médias empresas também não estão imunes; relatórios recentes sobre o aumento de detecções de ransomware entre PMEs indianas mostram que organizações menores, muitas vezes com menos recursos para detectar roubo silencioso de dados, estão cada vez mais na mira.

Os riscos de privacidade para empresas e clientes

A extorsão somente de dados aumenta os riscos para a privacidade de maneiras que ataques de criptografia pura não faziam. Quando arquivos são criptografados, o dano principal é operacional: os sistemas caem e o trabalho para até a recuperação. Quando dados são roubados e ameaçados de exposição, o dano se desloca para as pessoas cujas informações estão nesses dados. Clientes, pacientes, funcionários e parceiros todos enfrentam o risco de que seus detalhes pessoais possam acabar publicados online ou vendidos a outros criminosos, independentemente de a organização vítima original pagar o resgate.

Isso também complica a ética e a legalidade de pagar. Mesmo que uma empresa pague para prevenir um vazamento, não há garantia de que o atacante excluirá os dados roubados em vez de vendê-los em outro lugar. Essa incerteza torna a proteção proativa de dados, em vez do pagamento reativo, a estratégia mais confiável.

O que isso significa para você

Se você administra uma empresa ou gerencia sistemas de TI, o aumento da extorsão de dados sem criptografia significa que backups sozinhos não são mais suficientes para protegê-lo. Você precisa se concentrar tanto em impedir que dados saiam da sua rede em primeiro lugar quanto em ser capaz de restaurá-los depois. Isso significa reforçar controles de acesso, monitorar transferências de dados incomuns, criptografar dados confidenciais em repouso e em trânsito, e limitar quanta informação pessoal ou financeira você coleta e armazena.

Para indivíduos, essa tendência é um lembrete de que a postura de segurança de uma empresa afeta diretamente seus dados pessoais, mesmo que você nunca interaja com seus sistemas diretamente. Suas informações podem estar em servidores pertencentes a um provedor de saúde, varejista ou empregador que se torna alvo.

Se sua organização for vítima desse tipo de ataque, ter um plano de resposta claro é importante. Um guia prático de resposta a ransomware e extorsão pode ajudar você a entender os primeiros passos a tomar, desde conter a violação até notificar as partes afetadas, em vez de tentar descobrir tudo sob pressão.

Conclusões práticas

  • Trate a prevenção de perda de dados com a mesma seriedade que backup e recuperação; a criptografia de arquivos roubados não é mais a principal ameaça.
  • Monitore o tráfego de rede de saída para volume ou destinos incomuns que possam indicar exfiltração de dados.
  • Limite a retenção de dados e as permissões de acesso para que uma única conta comprometida não exponha todo o seu conjunto de dados.
  • Tenha um plano de resposta a incidentes pronto antes que um ataque aconteça, não depois.
  • Mantenha-se informado sobre como os grupos de extorsão operam, já que as táticas continuam evoluindo conforme as defesas melhoram.

A extorsão de dados sem criptografia provavelmente permanecerá uma tática preferida dos criminosos cibernéticos enquanto se mostrar eficaz e lucrativa. Empresas que adaptarem suas defesas de acordo, focando em prevenção e preparação em vez de depender apenas de backups, estarão em posição muito melhor para proteger tanto suas operações quanto a privacidade das pessoas que confiam seus dados a elas.