Ataques contra backups podem aumentar em até oito vezes preço do resgate de dados, afirma relatório

Levantamento aponta que 57% das tentativas funcionam; energia e educação são os setores mais visados

Compartilhar:

Pesquisadores da ISH Tecnologia apontam que os backups se tornaram o novo alvo prioritário dos grupos de ransomware, ampliando de forma significativa os danos financeiros e operacionais às organizações. De acordo com o levantamento, 94% das empresas atingidas em 2024 relataram tentativas de comprometimento de cópias de segurança, índice que chega a 99% em setores governamentais e de mídia/entretenimento.

 

Segundo a pesquisa, os ataques não apenas miram dados primários, mas buscam neutralizar a última linha de defesa das vítimas. A estratégia tem se mostrado altamente eficaz: 57% das tentativas de comprometimento funcionaram, alcançando 79% no setor de energia e 71% em educação. “Esse movimento mostra uma mudança clara no campo de batalha digital. Ao inviabilizar a restauração, os criminosos ampliam a pressão pelo pagamento do resgate e aumentam drasticamente seus ganhos”, explica Hugo Santos, Diretor de Inteligência de Ameaças da ISH Tecnologia.

 

O impacto financeiro acompanha a escalada: quando backups são comprometidos, a chance de pagamento quase dobra (67% contra 36%), o valor mediano de resgate sobe de US$ 1 milhão para US$ 2,3 milhões e os custos de recuperação podem ser oito vezes maiores. O caso da subsidiária da UnitedHealth Group ilustra essa realidade: US$ 872 milhões em perdas no primeiro trimestre de 2024, combinando custos diretos de resposta e perda de produtividade.

 

Além do prejuízo imediato, especialistas alertam para riscos regulatórios e de reputação. Sem medidas de proteção, empresas ficam vulneráveis não apenas à paralisação das operações, mas também a sanções legais e danos à confiança do mercado. “O cenário atual exige que backups sejam tratados como ativo estratégico, e não apenas como rotina operacional. A resiliência nesse ponto pode ser a diferença entre a continuidade ou a falência após um ataque”, conclui Santos.

Conteúdos Relacionados

Security Report | Overview

Novo modelo de IA chinês democratiza recursos avançados e pressiona defesas cibernéticas

Lançamento do GLM 5.3 pela Z.ai oferece alto desempenho por um quinto do custo, acendendo o alerta de especialistas sobre...
Security Report | Overview

Ataque à Alation expõe riscos para dados corporativos e resiliência cibernética

Análise da Veeam destaca os riscos associados ao acesso não autorizado em plataformas de dados e IA, reforçando a importância...
Security Report | Overview

Oakmont Group nega vínculo com suspeito de propor vantagem indevida a parlamentar em São Paulo

Em nota oficial, a empresa de tecnologia e Cibersegurança repudia práticas ilícitas, esclarece não possuir ligação com o investigado e...
Security Report | Overview

Falsas ofertas de renegociação de dívidas miram mais de 9 mil organizações 

Pesquisadores da Check Point identificam campanha de phishing em larga escala que dispensa links e anexos maliciosos, levando as vítimas...