Skip to main content

Artigo

O ransomware que mais deveria preocupá-lo é aquele que ainda não faz barulho

O ransomware pode permanecer oculto antes da criptografia. Saiba como detectar a ameaça, proteger backups e reforçar a recuperação.

Durante anos, ransomware foi quase sinônimo de arquivos criptografados, sistemas paralisados e uma nota de resgate. Esse momento visível continua existindo, mas hoje pode ser apenas a etapa final de um ataque que começou muito antes.

Os atacantes podem entrar, observar, mover-se lateralmente, elevar privilégios, localizar backups e identificar informações críticas antes de executar a fase que finalmente alerta a organização.

Para a alta administração, isso muda a pergunta. Já não se trata apenas de “podemos recuperar nossos sistemas?”, mas de “saberíamos detectar o atacante antes que ele tenha capacidade para paralisar o negócio?”

Por que o ransomware está se tornando mais furtivo?

Uma das principais evoluções é a capacidade de permanecer no ambiente sem chamar a atenção.

A Marsh documentou técnicas como living-off-the-land, evasão de defesas, Command & Control, backdoors e movimento lateral. Além disso, pesquisas da Marsh Advisory sobre infostealers observaram atividade encoberta por períodos de até oito meses e credenciais roubadas que permaneceram vigentes por até 12 meses em alguns casos.

A lógica é simples: quanto mais tempo um atacante permanece sem ser detectado, mais pode conhecer a organização, identificar ativos críticos e preparar diferentes vias para aumentar a pressão.

O momento em que aparece a nota de resgate pode ser, portanto, o fim do ataque e não o início.

A extorsão já não termina na criptografia

O ransomware também vem evoluindo de um modelo centrado em bloquear informações para estratégias de pressão múltipla.

O atacante pode combinar criptografia, exfiltração de dados, ameaça de divulgação, interrupção operacional e pressão sobre clientes, fornecedores ou outros terceiros críticos.

O Global Cyber Claims Report da Marsh identifica precisamente essa evolução: embora o volume de reclamações por extorsão tenha diminuído desde 2023, sua severidade média aumentou, à medida que os atacantes buscam monetizar o acesso por meio de diferentes mecanismos.

Isso transforma rapidamente um incidente tecnológico em uma crise que pode envolver TI, Diretoria, Jurídico, Comunicação, Finanças, Riscos e Seguros.

USD 1,53 milhões

Perda média global por ransomware, sem considerar pagamentos de extorsão.

49%

das empresas afetadas pagaram a extorsão.

16%

das organizações conseguem se recuperar em menos de um dia.

Fonte: Marsh / Cyber Summit 2026

O que isso significa para as empresas da América Latina?

O risco já tem uma dimensão claramente regional. A Marsh aponta que os ataques públicos dos principais grupos de ransomware na América Latina e no Caribe aumentaram mais de 40% entre 2023 e 2025. Em 2025, o Brasil concentrou 32% dos casos identificados, o México 17% e a Argentina 12%.

Para CEO, CFO e CRO, a consequência é clara: o ransomware deve ser gerido como um problema de continuidade, liquidez, reputação e resiliência, não apenas de tecnologia.

Recuperar sistemas já não é suficiente

Uma estratégia de resiliência deve se preparar para o que ocorre antes, durante e depois da fase visível do ataque.

Isso implica reduzir o tempo de permanência do adversário, limitar seu movimento, proteger as credenciais privilegiadas e manter backups segregados, imutáveis e testados.

Mas também exige preparar decisões de negócio: quais operações devem continuar, quem tem autoridade para agir, como se coordena a resposta entre áreas, como se comunica com clientes e terceiros e como responde o seguro quando a organização precisa recuperar capacidade operacional.

A diferença entre um incidente controlado e uma crise prolongada pode depender de decisões tomadas antes de que apareça a primeira nota de resgate.

Fale com um representante da Marsh

Converse com um especialista da Marsh para fortalecer a resiliência de sua organização contra o ransomware e a extorsão.

Conteúdos relacionados