1. TugaTech » Internet e Redes » Noticias da Internet e Mercados
  Login     Registar    |                      

Siga-nos


sistema digital com teclado e monitor

O pagamento de resgates após um ataque informático raramente resolve o problema e serve frequentemente como um convite para novas exigências financeiras. De acordo com um relatório publicado pela especialista em cibersegurança ProofPoint, mais de um terço das empresas que cederam às chantagens de piratas informáticos acabaram por ser alvo de um segundo pedido de extorsão. O estudo, que inquiriu 953 organizações, sublinha a impossibilidade prática de negociar de boa-fé com redes criminosas.

A evolução do crime e a retenção de dados

Os ataques de ransomware deixaram de ser transações únicas onde os criminosos seguiam em frente após receberem o dinheiro. Atualmente, os atacantes recorrem a múltiplas formas de pressão, mantendo cópias dos dados roubados sob a ameaça constante de os divulgar publicamente, mesmo após o pagamento acordado. As promessas de eliminação dos ficheiros cifrados tornaram-se nulas.

Casos recentes ilustram esta realidade. No mês passado, a Klue sofreu uma intrusão que expôs informações de clientes, incluindo várias firmas de segurança. Apesar de ter feito um acordo sob a promessa de destruição dos registos, a empresa admitiu mais tarde que outro grupo criminoso obteve uma amostra das informações guardadas, perpetuando o risco de chantagem.

O exemplo da LockBit e o impacto no mercado

A situação repetiu-se a uma escala massiva em 2024 com a Change Healthcare. Na altura, um grupo de cibercrime de língua russa roubou registos clínicos de cerca de 192 milhões de pessoas. Devido a disputas internas entre os atacantes e os seus afiliados, a entidade viu-se forçada a pagar dois resgates distintos a fações diferentes para tentar evitar a fuga pública de dados sensíveis.

Esta prática de reter dados roubados foi formalmente confirmada pelas autoridades do Reino Unido durante o desmantelamento dos servidores da conhecida rede LockBit. A polícia descobriu que as informações das vítimas continuavam guardadas nos sistemas informáticos, muito depois de os pagamentos terem sido efetuados. Para quem gere infraestruturas digitais, isto significa que ceder à extorsão serve apenas para financiar o ataque seguinte.

Foto do Autor

Aficionado por tecnologia desde o tempo dos sistemas a preto e branco

Ver perfil do usuário Enviar uma mensagem privada Enviar um email Facebook do autor Twitter do autor Skype do autor

conectado
Encontrou algum erro neste artigo?

Não perca nenhuma novidade!

Junte-se a milhares de leitores e receba as últimas notícias de tecnologia, análises e dicas diretamente no seu email.

Nenhum comentário

Seja o primeiro!





Aplicações do TugaTechAplicações TugaTechDiscord do TugaTechDiscord do TugaTechRSS TugaTechRSS do TugaTechSpeedtest TugaTechSpeedtest TugatechHost TugaTechHost TugaTech