Estudo: ransomware segue crítico em 2026

Relatório global da Sophos mostra queda na criptografia de dados, mas alerta para falhas estruturais, pressão sobre equipes de TI e persistência do pagamento de resgates

Compartilhar:

O ransomware permanece como uma das ameaças cibernéticas mais relevantes para grandes organizações em 2026. É o que aponta o relatório The State of Ransomware in Enterprises 2025, da Sophos, baseado em entrevistas com 1.733 líderes globais de TI e cibersegurança que enfrentaram ataques ao longo do último ano.

O estudo revela que vulnerabilidades exploradas continuam sendo a principal porta de entrada dos ataques, presentes em 29% dos incidentes, seguidas por phishing e uso de credenciais comprometidas. Mais do que falhas técnicas isoladas, o relatório destaca fragilidades operacionais recorrentes: 40% das empresas relataram ter sido impactadas por falhas de segurança desconhecidas, enquanto a escassez de profissionais qualificados e a falta de expertise foram citadas por quase quatro em cada dez organizações.

Um dos dados mais relevantes do levantamento é a queda histórica na criptografia de dados. Apenas 49% dos ataques resultaram em dados criptografados, o menor índice dos últimos cinco anos. Em contrapartida, quase metade das investidas foi interrompida antes dessa etapa, indicando avanços na detecção e resposta. Ainda assim, o pagamento de resgates segue elevado: 48% das empresas optaram por pagar, enquanto o uso de backups para recuperação caiu para o menor nível em quatro anos.

Apesar da redução nos valores médios de resgates, pagamentos e custos de recuperação, o impacto humano permanece significativo. Pressão da liderança, sobrecarga de trabalho e mudanças constantes de prioridade continuam afetando as equipes de TI e segurança, reforçando que o ransomware segue sendo não apenas um desafio tecnológico, mas também organizacional.

 

Destaques

Colunas & Blogs

Avatar photo
Rui Borges

Conteúdos Relacionados

Security Report | Overview

Falha no ChatGPT permitia que atacantes acessassem dados corporativos no Gmail

Pesquisadores da Check Point Research descobrem canal oculto no ambiente da OpenAI que permitia extrair dados de serviços conectados como...
Security Report | Overview

Phantom Deal: golpe de M&A falso teve como alvo Avast e outras empresas da Fortune 500

Engenharia social sofisticada simulou aquisição confidencial de mais de 600 mil euros utilizando personificação de executivos e NDAs falsificados no...
Security Report | Overview

Estudo aponta setor de educação com a maior intensidade de ataques por dispositivo no mundo

Dados da SonicWall revelam 81,8 mil detecções de intrusão por terminal no primeiro semestre de 2026 e alerta para o...
Security Report | Overview

Ataques hacker exploram falhas críticas na Microsoft, VMware, Cisco e Citrix

Levantamento mensal da Redbelt Security mapeia a exploração ativa em consoles de administração corporativa, com ataques ocorrendo poucos dias após...