Os ataques de ransomware realmente diminuíram? Aqui estão as 4 melhores maneiras de proteger sua empresa

Fotografia / Momento Busà via Getty Images

Siga ZDNET: Adicione-nos como fonte preferencial no Google.


Principais vantagens do ZDNET

  • O ransomware pode não estar em declínio, de acordo com uma nova pesquisa.
  • O sucesso de uma única campanha de ransomware pode distorcer os dados históricos.
  • O ransomware continua a ser uma ameaça contra a qual os líderes empresariais devem continuar a defender-se.

Se parecia que o ransomware estava em declínio no ano passado, pesquisas de diversas empresas de segurança cibernética lançam uma nova luz sobre a ideia.

Relatórios anteriores sugerem que as tentativas de ransomware diminuíram em 2025, substituídas por métodos como injeção de processos, roubo de credenciais e ataques baseados em virtualização ou sandbox. Mas os últimos relatórios do segundo trimestre de 2026 mostram que a vigilância contra tais tentativas de extorsão continua tão importante como sempre.

Antes de mergulharmos nos dados da pesquisa, vejamos a natureza da ameaça.

O que é ransomware?

Ransomware é software malicioso, ou software malicioso, que pode se espalhar por redes, sistemas de computador e dispositivos terminais. Depois que o ransomware se infiltra no seu sistema, ele pode criptografar arquivos e unidades anexadas. Os criminosos por trás do ataque de ransomware exigirão um pagamento em troca de uma chave de descriptografia, que pode ou não funcionar.

Além disso: por que esse ataque de ransomware totalmente agente está causando pesadelos aos pesquisadores

Nos últimos anos, os agentes de ameaças recorreram ao ransomware para atingir empresas, muitas vezes exigindo milhões de dólares e forçando as vítimas a pagar para restaurar os negócios. Para aumentar a pressão, alguns cibercriminosos roubam dados corporativos antes de criptografá-los e ameaçam as vítimas publicando as informações roubadas online, a menos que o pagamento seja feito.

O ransomware como serviço (RaaS) expandiu o escopo desses ataques, com alguns criminosos desenvolvendo e licenciando ferramentas de ransomware que outros usam para atingir indivíduos e empresas.

Dados de ransomware: eles contam toda a história?

De acordo com os dados do segundo trimestre do Grupo NCC relatório de inteligência sobre ameaças cibernéticas (.PDF), o número de ataques globais de ransomware aumentou 3% no segundo trimestre de 2026 em comparação com o trimestre anterior. No total, o Grupo NCC registou 2.229 ataques de ransomware, face aos 2.165 no primeiro trimestre de 2026, que por sua vez atingiram 3% diminuir (.PDF) do quarto trimestre de 2005.

Qilin foi o grupo de ransomware mais ativo pelo 5º trimestre consecutivo, com 301 vítimas somente no segundo trimestre de 2026. Este ator de ameaça foi seguido por The Gentlemen com 238 vítimas e Dragonforce com 145 vítimas. Um novo jogador também entrou na lista dos 10 principais cibercriminosos de ransomware: o serviço RaaS KryBi está vinculado a 56 vítimas durante o segundo trimestre.

Além disso: por que esse ataque de ransomware totalmente agente está causando pesadelos aos pesquisadores

Vamos comparar isso com Ponto de verificação dados.

Em 1º trimestre de 2026Os pesquisadores da Check Point identificaram 2.122 novas vítimas, uma queda de 12,2% em relação ao quarto trimestre de 2025 e uma queda de 7,1% em relação às 2.285 vítimas no primeiro trimestre de 2025, mas há mais nesta estatística mais recente.

Então, o número de ransomware realmente diminuiu potencialmente, apenas para aumentar novamente em 2026? Ao considerar esta questão, precisamos considerar um grande grupo de cibercriminosos.

Digite Cl0P.

Cl0P foi o membro de ransomware mais prolífico 1º trimestre de 2025causando cerca de 390 vítimas em uma campanha de fevereiro. No total, a Check Point registrou 2.289 vítimas no trimestre, o que é 126% a mais que no primeiro trimestre de 2024.

“Mesmo depois de subtrair as 300 vítimas da divulgação em massa do Cl0P em fevereiro sobre o uso da plataforma de transferência de arquivos Cleo, os números ainda são historicamente altos”, disse a empresa de segurança cibernética.

Além disso: digamos que os ataques de segurança cibernética de IA sejam o futuro: 43% das empresas já experimentaram um

A Check Point registrou 629 ataques de ransomware em fevereiro de 2026 (um mês, não um trimestre), refletindo 32% uma diminuição homóloga, mas esta diminuição deveu-se principalmente ao aumento da taxa em fevereiro de 2025 impulsionado pelas atividades Cl0P.

Grupo NCC relatórios anteriores (.PDF) mostrou números semelhantes, com um total de 1.180 ataques no segundo trimestre de 2025, uma queda de 43% em relação ao primeiro trimestre de 2025, o que foi parcialmente atribuído à interrupção do Cl0P e de outros grandes operadores de ransomware pelas autoridades.

Remodelando a indústria de ransomware?

Em outras palavras, se removermos Cl0P da equação, os percentuais da linha de base sugerem uma realidade diferente. Em um análise de acompanhamento do primeiro trimestre de 2025 ao primeiro trimestre de 2026, a Check Point disse que os números do primeiro trimestre de 2025 aumentaram significativamente Campanha de exploração em massa Cl0P Cleoo que converte o declínio acima de 7,1% em um aumento real de 5,3% se removermos a entrada Cl0P de ambos os períodos.

“Se excluirmos o Cl0P de ambos os períodos, houve 1.894 vítimas no primeiro trimestre de 2025, em comparação com 1.995 no primeiro trimestre de 2026, um aumento real de 5,3% ano a ano. A tendência ascendente subjacente nas operações de ransomware permanece, mesmo que os aumentos mais dramáticos sejam moderados”, disseram os pesquisadores.

Então, aqui estão alguns números a serem considerados:

  • Grupo NCC relata declínio de 3% no primeiro trimestre de 2026 e crescimento de 3% no segundo trimestre de 2026
  • Check Point relata crescimento de 5,3% no primeiro trimestre de 2025, e um Aumento de 33%comparando junho de 2025 com junho de 2026.

Além disso: 5 maneiras de proteger sua rede contra a nova velocidade dos ataques de IA

Isso não significa que algum desses números esteja errado. Em vez disso, um único grupo de ameaça ou ataque pode aumentar os números de base, influenciando potencialmente o “crescimento” ou a “diminuição” nos trimestres subsequentes. Com bandas como Qilin e The Gentlemen agora percebendo o recente declínio na atividade do Cl0P, é possível que o ransomware nunca tenha realmente caído – a indústria de ransomware apenas passou por um realinhamento.

Também poderemos ver em breve mudanças mais drásticas na indústria, conforme destacado pelo primeiro ataque de ransomware de IA totalmente agente relatado no início deste mês. De acordo com O dragão negroinvasores de ransomware de baixo e médio nível já estão usando IA para agilizar seu modelo de ataque porque “a IA agora pode ajudar, aproveitar ou acelerar mais etapas da operação”.

À medida que a IA se torna uma arma para os grupos de ransomware automatizarem o processo de ataque, poderemos ver um aumento na velocidade nos próximos trimestres – especialmente se os grupos de ransomware como serviço (RaaS) começarem a usar modelos de IA.

Dicas de segurança para sua organização

Se presumirmos o pior – que os ataques de ransomware não estão diminuindo – como sua empresa deve se preparar para o pior? Os especialistas em segurança cibernética oferecem as quatro recomendações a seguir:

Além disso: Melhores serviços VPN: testados e recomendados por especialistas

  1. VPN: O último relatório do Grupo NCC mostra que os grupos de ransomware têm como alvo cada vez mais VPNs corporativas. As VPNs são obrigatórias para muitas empresas atualmente, portanto, certifique-se de que as credenciais dos funcionários sejam seguras e alteradas com frequência e que seu software esteja atualizado.
  2. Firewalls: Os firewalls também são frequentemente visados. Monitore-os, verifique configurações e regras em busca de falhas de segurança e investigue atividades suspeitas.
  3. Ciclos de patches: Embora nem todas as vulnerabilidades descobertas afetem sua organização, manter um ciclo frequente de patches e gerenciamento de riscos pode reduzir o risco de exploração.
  4. Habilite a autenticação multifator: Credenciais roubadas são a forma preferida para os agentes de ameaças se infiltrarem silenciosamente nas redes corporativas. A implantação de requisitos 2FA/MFA adiciona uma camada extra de segurança às contas dos funcionários. Mesmo que a senha vaze, isso não significa que a conta será imediatamente comprometida.

“A inteligência sobre ameaças, seja conduzida internamente ou fornecida por terceiros, também é inestimável para ajudar os defensores, pois pode alertar as equipes sobre vulnerabilidades e tendências comportamentais dos invasores antes de serem atacados”, acrescentou o grupo NCC.



Link da fonte