Um novo relatório da Zscaler quantifica algo que os defensores vêm observando há algum tempo: gangues de ransomware estão roubando dados em escala enorme. De acordo com as descobertas, atacantes de ransomware exfiltraram 896,2 terabytes de dados ao longo de um ano, um aumento de 275,8% em relação ao ano anterior. A pesquisa aponta para uma mudança nas táticas de ransomware, afastando-se da paralisação por meio apenas da criptografia e avançando em direção ao roubo de grandes volumes de dados para extorsão.

Este artigo analisa o que a tendência de roubo de dados por ransomware significa, por que ela muda o risco para pessoas comuns e também para empresas, e quais medidas práticas podem limitar sua exposição.

O Que a Zscaler Descobriu Sobre o Roubo de Dados por Ransomware

O número principal é o de 896,2 TB de dados roubados, que a Zscaler reporta como um aumento de 275,8% em relação ao ano anterior. A cobertura também observa que os pagamentos médios de resgate subiram 5,3% em relação ao ano anterior, ultrapassando £327.000. O resumo da fonte acrescenta que transações em blockchain vinculadas a pagamentos de ransomware também fizeram parte das descobertas, embora o trecho que temos não inclua mais detalhes, então não vamos especular sobre esses números.

O ponto principal é a mudança de ênfase. Historicamente, ransomware significava bloquear arquivos e exigir pagamento por uma chave de descriptografia. Se uma organização tivesse bons backups, muitas vezes conseguia restaurar os sistemas e se recusar a pagar. Roubar dados muda essa equação. Mesmo quando os sistemas são restaurados, o atacante ainda mantém cópias de arquivos sensíveis e pode ameaçar publicá-los.

Por Que os Atacantes Estão Migrando da Criptografia Para a Extorsão

O roubo de dados dá aos criminosos uma alavanca que os backups não conseguem remover. Uma vítima pode reconstruir uma rede, mas não pode desvazar registros de clientes, arquivos de funcionários ou e-mails internos. Essa pressão é o que torna a extorsão eficaz.

Reportagens recentes no vpn.social mostram o mesmo padrão sob diferentes ângulos. A disputa Clop-ShinyHunters revelou como grupos de extorsão de dados competem e pressionam vítimas. Quando Berlim rejeitou uma exigência de resgate do Rhysida após 5,79TB de dados serem roubados, a questão central era os dados mantidos sobre a vítima, não sistemas bloqueados. Outro grupo, o TITAN, afirmou usar IA para escanear 700GB de dados roubados por hora, o que, se for preciso, aceleraria a rapidez com que arquivos roubados se transformam em pressão.

Quanto mais dados um grupo leva, mais opções tem: mirar funcionários individualmente, contatar clientes ou vender informações para terceiros.

O Que Isso Significa Para Você

Você não precisa administrar uma empresa para ser afetado. Grandes volumes de dados roubados geralmente incluem informações pessoais sobre clientes, pacientes, funcionários e parceiros. Se uma organização com a qual você lida sofrer uma violação, seus dados podem estar nesse lote, independentemente de quão cuidadoso você seja.

Há também uma dimensão humana. A Zscaler já destacou que vítimas de ransomware frequentemente são gerentes, o que mostra que os atacantes visam indivíduos com acesso e influência. Dados roubados podem ajudá-los a elaborar golpes de acompanhamento convincentes.

Uma VPN tem um papel limitado aqui. Ela criptografa seu tráfego em redes não confiáveis e pode ajudar a ocultar sua atividade de observadores locais, mas não impede que uma empresa em que você confia seja violada. Trate-a como uma camada, não como a solução para esse problema.

Como Reduzir Sua Exposição

Para indivíduos:

  • Compartilhe menos dados. Informações que uma empresa nunca coleta não podem ser roubadas dela. Pule campos opcionais e exclua contas que você não usa mais.
  • Use senhas únicas e um gerenciador de senhas. Credenciais vazadas são frequentemente reutilizadas contra outros serviços.
  • Ative a autenticação multifator, de preferência com um aplicativo ou chave de hardware em vez de SMS.
  • Criptografe arquivos e dispositivos sensíveis para que cópias roubadas sejam mais difíceis de ler.
  • Desconfie de mensagens de extorsão. Se você for contatado após uma violação, verifique pelos canais oficiais e não pague nem responda a exigências não solicitadas.

Para pequenas empresas e equipes:

  • Minimize a retenção. Exclua dados que você não precisa mais, pois arquivos antigos aumentam o tamanho de um possível vazamento.
  • Segmente sua rede para que uma conta comprometida não alcance tudo.
  • Monitore o tráfego de saída. Com a exfiltração agora central nos ataques, transferências grandes incomuns merecem atenção, não apenas logins suspeitos.
  • Mantenha backups offline e testados, mas lembre-se de que eles resolvem a criptografia, não o roubo.
  • Limite o acesso por função, especialmente para executivos e administradores.

Principais Conclusões

As descobertas da Zscaler mostram que o ransomware é cada vez mais um negócio de roubo de dados: 896,2 TB roubados em um ano, alta de 275,8%, com pagamentos médios de resgate subindo 5,3% para mais de £327.000. Apenas backups já não resolvem o problema. As defesas mais confiáveis são coletar e manter menos dados, criptografar o que resta, segmentar redes e ficar atento a dados saindo de seus sistemas. Comece com um passo hoje, como excluir contas não utilizadas ou ativar a autenticação multifator, e vá construindo a partir daí para reduzir o impacto da próxima manchete sobre roubo de dados por ransomware.