PCGuia PCGuia
  • [email protected]
  • Dicas
    • Apps
    • Descomplicómetro
    • Download da semana
    • Guia completo
    • Inteligência Artificial
    • Linux
    • MacGuia
    • Modding
    • Photoshop
    • Teste de velocidade da Internet
    • Open Source
  • Notícias
    • Ambiente
    • Apps
    • Ciência
    • Curiosidades
    • Hardware
    • Inteligência Artificial
    • Internet
    • Jogos
    • Mercados
    • Mobilidade
    • Multimédia
    • Robots
    • Segurança
    • Software
    • Startup
    • Especiais
      • Especial PCGuia
      • História
      • Reportagem PC Guia
  • Reviews
    • Armazenamento
    • Áudio
    • Componentes
    • Desktops
    • Gadgets
    • Imagem
    • Mobilidade
    • Periféricos
    • Robótica
  • Opinião
    • Conceito Humanoide
    • Há Uma App Para Tudo
    • O Que Vem à Rede
    • Praia das Maçãs
    • Quinta Coluna
  • Loja Fidemo
  • Precisa de ajuda?
  • Contactos
  • Como testamos os produtos
  • Termos de utilização
  • Política de privacidade e cookies
  • Estatuto Editorial
  • Declaração de Privacidade
  • Política de Cookies
  • Vencedores dos Prémios Leitor PCGuia 2025
  • Declaração de Privacidade
© 2023 - Fidemo Sociedade de Media
A ler: Operadores de ransomware mudam de táctica para contornar quebras nos lucros
Font ResizerAa
PCGuia PCGuia
Font ResizerAa
Procurar
  • Dicas
  • Jogos
  • Linux
  • Notícias
  • Opinião
  • Reviews
  • Cookie Policy
© 2023 Fidemo Sociedade de Média
PCGuia > Notícias > Segurança > Operadores de ransomware mudam de táctica para contornar quebras nos lucros
NotíciasSegurança

Operadores de ransomware mudam de táctica para contornar quebras nos lucros

A eficácia das cópias de segurança e a recusa no pagamento de resgates estão a forçar os grupos de cibercrime a alterar as suas estratégias. O roubo de dados sensíveis é agora a principal arma de extorsão.

Pedro Tróia
Publicado em 18 de Março, 2026
Tempo de leitura: 4 min
Ransomware
Imagem - Depositphotos
Neste artigo
  • O declínio financeiro e a mudança de alvos
  • O roubo de dados como nova prioridade
  • Reconfiguração do panorama de ameaças
  • Estratégias de defesa recomendadas

O cenário das ameaças de ransomware entrou numa nova fase em 2025. Outrora um modelo de negócio criminoso altamente fiável, assente na encriptação de ficheiros e na cobrança de resgates, este método encontra-se agora sob forte pressão financeira. As taxas de pagamento atingiram mínimos históricos, as exigências médias caíram de forma abrupta e as organizações estão a recuperar dos ataques com maior eficácia. No entanto, os piratas informáticos não estão a recuar, mas sim a adaptar as suas tácticas para tornar as operações mais difíceis de travar.

O declínio financeiro e a mudança de alvos

A quebra nos lucros é evidente. Segundo dados da CoveWare e da Sophos, as taxas de pagamento de resgates chegaram a um mínimo histórico no final de 2025, com as exigências médias a descer de dois milhões de dólares em 2024 para 1,34 milhões. Quase metade das vítimas conseguiu restaurar os sistemas a partir de cópias de segurança, um salto significativo face aos 11% registados em 2022. Esta capacidade de recuperação enfraqueceu o poder de negociação dos criminosos. Para contornar esta realidade, os atacantes começaram a focar-se em empresas de menor dimensão, a afastar-se das grandes organizações que contam com defesas mais robustas. A equipa de analistas da Google Cloud, através de investigações conduzidas pela Mandiant, identificou estes padrões ao analisar incidentes em várias regiões do globo.

- Publicidade -

O roubo de dados como nova prioridade

Uma das mudanças mais notórias documentadas nas investigações de 2025 foi o aumento substancial da exfiltração de dados como principal alavanca de extorsão. A Google observou o roubo de informação em cerca de 77% das intrusões, um aumento acentuado em relação aos 57% do ano anterior. Os atacantes roubam agora ficheiros sensíveis antes de iniciar a encriptação e ameaçam publicar os dados em sites de fugas de informação caso a vítima se recuse a pagar, mesmo que esta consiga restaurar os sistemas. Para transferir a informação, os criminosos usam ferramentas comuns. O Rclone e o WinRAR marcaram presença em cerca de 23% dos incidentes, com plataformas na cloud como o OneDrive e o Azure a servir de destino para a exfiltração. Ameaças recentes mostram que o perigo é cada vez mais complexo.

Reconfiguração do panorama de ameaças

O cenário do cibercrime também passou por grandes perturbações. Operações conhecidas como LockBit, ALPHV e RansomHub foram desmanteladas ou enfraquecidas devido à pressão das autoridades. Contudo, o vazio foi rapidamente preenchido. A análise da Google Cloud revelou que o REDBIKE é agora a família de ransomware mais prevalente, a representar quase 30% de todos os incidentes observados, a superar os picos anteriores do LockBit. Grupos como Qilin e Akira também ganharam terreno.

Estratégias de defesa recomendadas

Com a diminuição dos lucros, a Google alerta que alguns grupos podem virar-se para fontes de rendimento alternativas, como campanhas de phishing ou a venda de acessos a redes comprometidas. Para mitigar estes riscos, as empresas devem implementar controlos rigorosos de prevenção de perda de dados e monitorizar o tráfego de saída para detectar transferências de ficheiros invulgares. Manter registos detalhados de acesso ao armazenamento na cloud é fundamental para obter avisos antecipados. A nível individual e corporativo, os utilizadores podem começar por passos simples ao consultar a nossa dica do dia sobre como activar a protecção contra ransomware do Windows, para garantir uma camada extra de segurança nos sistemas operativos.

- Publicidade -
- Publicidade -
Etiquetas:Googleransomware
Publicidade Lenovo
Ad image
Apoio
Ad image Ad image

Também lhe pode interessar

Novos_Sandisk
HardwareNotícias

Sandisk lança novos SSD para sistemas NAS

Tempo de leitura: 4 min
Two male runners sprint toward the finish on a red track, wearing bibs 1 and 2. The front runner wears a tan shirt that says ANTHROPIC while the runner behind wears green with OpenAI, and a cheering crowd lines the track.
Inteligência ArtificialNotícias

OpenAI recupera terreno e ameaça a liderança da Anthropic no mercado empresarial

Tempo de leitura: 4 min
©Razer | Huntsman V3 Pro
Notícias

Razer estreia formato low-profile com switches ópticos analógicos na nova versão do Huntsman V3 Pro

Tempo de leitura: 2 min
OpenAI
Inteligência ArtificialNotícias

OpenAI responde Anthropic com um sistema que detecta abusos sem guardar conversas dos utilziadores

Tempo de leitura: 2 min
© 2023 Fidemo Sociedade de Media