O mais recente relatório da Zscaler sobre ransomware coloca números concretos numa mudança que as equipas de segurança têm vindo a observar: o ransomware direcionado a gestores e executivos já não é uma tática de nicho. De acordo com o relatório, gestores e cargos superiores representaram 62% das vítimas, o roubo de dados aumentou mais de 275%, e as transações em blockchain ligadas a pagamentos de ransomware atingiram 328 milhões de dólares. O resgate médio foi de 431.995 dólares.
Vale a pena analisar estes números, tanto pelo que dizem sobre os atacantes como pelo que sugerem sobre quais as defesas que mais importam.
O Que o Relatório da Zscaler Revelou
O relatório destaca quatro números principais:
- 328 milhões de dólares em transações em blockchain ligadas a pagamentos de ransomware
- 62% das vítimas eram gestores e cargos superiores
- Mais de 275% de crescimento no roubo de dados
- 431.995 dólares como resgate médio
O número do roubo de dados destaca-se. Aponta para atacantes que colocam ênfase crescente em roubar informação, não apenas bloquear sistemas. Os dados roubados dão alavancagem aos criminosos mesmo quando a vítima consegue restaurar a partir de backups, porque podem ameaçar divulgar ou vender o que levaram.
O título do relatório também se refere a atacantes assistidos por IA, o que sugere que as ferramentas por trás destas campanhas estão a acelerar. O material de origem fornecido aqui não aprofunda os métodos, por isso não vamos especular além dos números publicados.
Para mais detalhe demográfico, a nossa cobertura anterior sobre dados da Zscaler que mostram que gangs de ransomware visam gestores de 46 anos explora quem está na mira dos atacantes.
Por Que Gestores e Executivos São Alvos Privilegiados de Ransomware
Uma quota de 62% de vítimas em cargos de gestão sugere que os atacantes estão a escolher pessoas, não apenas sistemas. Embora os números do relatório não explicitem motivos no material que analisámos, a lógica geral é fácil de seguir: pessoas em cargos de gestão tendem a ter acesso mais amplo a ficheiros, aprovações, processos financeiros e comunicações internas do que o pessoal na linha da frente.
Esse acesso é valioso de duas formas. Primeiro, uma conta de gestor comprometida pode abrir portas a dados sensíveis, o que alimenta a tendência de roubo de dados. Segundo, os gestores têm frequentemente autoridade para agir rapidamente sobre pedidos, o que pode tornar mensagens convincentes mais eficazes.
Isto também reflete uma mudança em relação ao pensamento mais antigo de sensibilização para a segurança, que se centrava na proteção da equipa executiva. Os números sugerem que o grupo-alvo é mais amplo do que isso, e que os cargos intermédios merecem a mesma atenção que os altos executivos.
Onde as VPNs, a Encriptação e os Controlos de Acesso Ajudam (e Onde Não Ajudam)
Os leitores de um site focado em VPNs vão naturalmente perguntar se uma VPN impede isto. A resposta honesta é: em parte, e não por si só.
Onde ajudam:
- Uma VPN encripta o tráfego entre o seu dispositivo e o servidor VPN, o que protege os dados em redes não confiáveis, como Wi-Fi público.
- O armazenamento e os dispositivos encriptados limitam o que um ladrão pode ler se um portátil ou disco for perdido.
- Controlos de acesso fortes, como autenticação multifator e permissões de privilégio mínimo, limitam até onde um atacante pode mover-se após comprometer uma conta.
Onde não ajudam:
- Uma VPN não impede que abra um anexo malicioso ou introduza uma palavra-passe numa página de login falsa.
- Não protege uma conta cujas credenciais já foram roubadas.
- Não pode desfazer o roubo de dados que ocorre depois de um atacante obter acesso legítimo.
Em resumo, uma VPN protege a ligação, enquanto o padrão de ransomware descrito no relatório gira em torno de acesso, contas e das pessoas que as detêm. As configurações de acesso remoto merecem cuidado particular: qualquer ponto de entrada numa rede de trabalho deve ser protegido por autenticação multifator e mantido atualizado.
Como os Indivíduos Podem Reduzir a Sua Exposição
Não precisa de ser CEO para beneficiar destes passos, e o relatório sugere que não deve assumir que é demasiado júnior para ser alvo.
- Ative a autenticação multifator para contas de trabalho e pessoais, preferindo métodos baseados em aplicações ou hardware em vez de SMS sempre que possível.
- Use um gestor de palavras-passe e palavras-passe únicas para que uma fuga não desbloqueie tudo.
- Trate pedidos urgentes com suspeita, especialmente os que envolvem pagamentos, credenciais ou partilha de ficheiros. Verifique através de um canal separado.
- Mantenha dispositivos e software atualizados, incluindo quaisquer ferramentas de acesso remoto.
- Limite o que armazena e partilha. Como o roubo de dados está a crescer, menos dados sensíveis em email e drives partilhadas significa menos para roubar.
- Mantenha backups offline ou separados, reconhecendo ao mesmo tempo que os backups não resolvem a ameaça de fuga de informação.
- Use uma VPN em redes não confiáveis como uma camada, não como o plano completo.
O Que Isto Significa Para Si
Se ocupa qualquer cargo com acesso a dinheiro, dados ou aprovações, encaixa no perfil que o relatório descreve. O aumento de 275% no roubo de dados significa que o risco não é apenas perder acesso aos seus ficheiros, mas também ter informação exposta. Concentre-se primeiro em proteger contas e verificar pedidos, depois adicione proteções ao nível da rede, como uma VPN, como camada de apoio.
Conclusões
As conclusões da Zscaler mostram que o ransomware direcionado a gestores e executivos é um padrão mensurável e crescente, não hipotético. Reveja a segurança das suas contas esta semana: verifique se a autenticação multifator está ativa, audite quem tem acesso a quê, e reforce a forma como se liga remotamente. Para um olhar mais atento sobre quem os atacantes estão a escolher, leia a nossa cobertura sobre gangs de ransomware que visam gestores intermédios, e depois use-a para iniciar uma conversa com a sua equipa sobre hábitos partilhados.




