O Custo do Ransomware: por que pagar resgate se tornou risco jurídico em 2026?

Pagar o resgate não garante necessariamente a recuperação dos dados ou o fim do problema. Muitas organizações recorrem a backups para restaurar seus sistemas, mesmo após negociações com os criminosos

Compartilhar:

Durante anos, o pagamento de resgateem ataques de ransomware foi tratado por muitas empresas como um ‘custo operacional’ para a retomada rápida das atividades. No entanto, essa saída de emergência está sendo lacrada. A convergência entre a sofisticação das gangues digitais e o endurecimento das regulações transformou o pagamento em uma armadilha: o que antes era visto como solução, hoje se consolidou como um grave risco jurídico e de compliance.

O crescimento desse tipo de crime digital continua expressivo. No Brasil, os ataques de ransomware aumentaram 25% no primeiro semestre de 2025, com mais de 3,6 mil incidentes registrados no período, segundo a SonicWall. Ao mesmo tempo, um estudo da Sophos indica que 73% das empresas brasileiras afirmaram ter sido vítimas desse tipo de ataque, evidenciando a dimensão do problema no ambiente corporativo.

O impacto financeiro também é proibitivo. Além do valor do resgateempresas afetadas lidam com a interrupção de operações, custos de recuperação e danos reputacionais. Segundo a Sophos, o custo médio de recuperação no Brasil chega a US$1,19 milhões, valor que frequentemente supera o resgate inicial e prova que pagar não interrompe a sangria financeira.

Apesar disso, pagar o resgate não garante necessariamente a recuperação dos dados oo fim do problema. Muitas organizações recorrem a backups para restaurar seus sistemas, mesmo após negociações com os criminosos. Em alguns casos, empresas que realizaram o pagamento voltaram a ser alvo de novos ataques ou não conseguiram restaurar totalmente seus sistemas.

E ainda soma à situação o crescente risco jurídico. Em diferentes jurisdições, cresce o debate sobre sanções para empresas que financiam grupos criminosos, especialmente aqueles ligados a organizações sancionadas internacionalmente. O pagamento pode ser interpretado como violação de normas de compliance e de combate à lavagem de dinheiro.

Para Fernando Dulinski, fundador do Cyber Economy Brasil, a lógica de mercado mudou drasticamente. “A decisão de pagar o resgate deixou de seumquestão técnica para se tornar um dilema de governança. Além de não garantir a devolução dos dados, essa prática pode expor a empresa a sanções legais severas e alimentar a economia do crime. O foco agora deve ser a imunidade digital: priorizar estratégias de disaster recovery e continuidade operacional que eliminem a necessidade de negociação com criminosos”, afirma Dulinski.

A tendência é que esse movimento se intensifique. À medida que as regulações se tornam mais rigorosas, o ransomware deixa de seum incidente tecnológico para ser tratado como um risco estratégico vital para a sobrevivência de qualquer organização na economia digital.

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Overview

Fraudes com IA reforçam atenção corporativa aos riscos de Cyber, dizem especialistas

hishing direcionado, roubo de credenciais, invasões a sistemas fiscais, ransomware e fraudes tributárias digitais seguem entre os vetores mais recorrentes....
Security Report | Overview

Estudo detecta vulnerabilidade explorável em software de videoconferência sigiloso

Pesquisadores da Check Point Software identificam brecha de dia zero em ferramenta de videoconferência que permitiu ataques sem phishing e...
Security Report | Overview

Stardust Chollima mira comprometimento de biblioteca Axios, alerta threat intel

Grupo de threat intelligence da Crowdstrike detectou a ação cibercriminosa e apontou o agente hostil como possível autor. Ainda não...
Security Report | Overview

IA agêntica será pilar da resiliência digital dos CISOs?

Relatório revela que quase 100% dos líderes agora acumulam a governança de IA, enquanto 92% utilizam a tecnologia para expandir...