Ataques contra backups podem aumentar em até oito vezes preço do resgate de dados, afirma relatório

Levantamento aponta que 57% das tentativas funcionam; energia e educação são os setores mais visados

Compartilhar:

Pesquisadores da ISH Tecnologia apontam que os backups se tornaram o novo alvo prioritário dos grupos de ransomware, ampliando de forma significativa os danos financeiros e operacionais às organizações. De acordo com o levantamento, 94% das empresas atingidas em 2024 relataram tentativas de comprometimento de cópias de segurança, índice que chega a 99% em setores governamentais e de mídia/entretenimento.

 

Segundo a pesquisa, os ataques não apenas miram dados primários, mas buscam neutralizar a última linha de defesa das vítimas. A estratégia tem se mostrado altamente eficaz: 57% das tentativas de comprometimento funcionaram, alcançando 79% no setor de energia e 71% em educação. “Esse movimento mostra uma mudança clara no campo de batalha digital. Ao inviabilizar a restauração, os criminosos ampliam a pressão pelo pagamento do resgate e aumentam drasticamente seus ganhos”, explica Hugo Santos, Diretor de Inteligência de Ameaças da ISH Tecnologia.

 

O impacto financeiro acompanha a escalada: quando backups são comprometidos, a chance de pagamento quase dobra (67% contra 36%), o valor mediano de resgate sobe de US$ 1 milhão para US$ 2,3 milhões e os custos de recuperação podem ser oito vezes maiores. O caso da subsidiária da UnitedHealth Group ilustra essa realidade: US$ 872 milhões em perdas no primeiro trimestre de 2024, combinando custos diretos de resposta e perda de produtividade.

 

Além do prejuízo imediato, especialistas alertam para riscos regulatórios e de reputação. Sem medidas de proteção, empresas ficam vulneráveis não apenas à paralisação das operações, mas também a sanções legais e danos à confiança do mercado. “O cenário atual exige que backups sejam tratados como ativo estratégico, e não apenas como rotina operacional. A resiliência nesse ponto pode ser a diferença entre a continuidade ou a falência após um ataque”, conclui Santos.

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Overview

Nova brecha no ChatGPT permite roubo silencioso de dados sensíveis, aponta estudo

Pesquisadores da Check Point Software revelam vulnerabilidade inédita que permitia a exfiltração silenciosa de dados sensíveis em sessões do ChatGPT,...
Security Report | Overview

Campanha de ransomware via arquivos SVG força salto de ataques na América Latina

Dados do Threat Lab mostram predominância de malwares conhecidos e avanço de técnicas sofisticadas entre 16 e 23 de março...
Security Report | Overview

CERT.br lança Cartilha de Segurança para prevenir golpes online

Publicações detalham como a engenharia social é usada para ludibriar a população e ensinam a proteger contas e transações financeiras
Security Report | Overview

Industrialização do Cibercrime amplia impactos e danos, diz relatório

Adversários cibernéticos adotam modelos operacionais semelhantes aos de empresas para atingir todos os setores, exigindo melhoria na coordenação, visibilidade e...