News Made Clear · A carregar…
Os criminosos podem comprar acesso a redes empresariais e pacotes de ransomware prontos a usar. O DNB explica como a extorsão digital se tornou um mercado de serviços. Os prejuízos para as vítimas vão além do resgate, enquanto os pagamentos medidos não mostram um crescimento claro.
Tradução por IA do artigo original. A revisão humana independente da tradução está pendente. Ler o original
A carregar informação de revisão.
Palavras-passe roubadas, bases de dados e pacotes de ransomware prontos a usar estão à venda. Num artigo de contextualização de 23 de setembro, o DNB descreve como a extorsão digital assenta num mercado de serviços especializados. Assim, os atacantes não têm de executar cada etapa por si próprios. [1]
A empresa de análise de blockchain Chainalysis também identifica um mercado em que são transacionados acessos a redes, infraestruturas e outros serviços. Segundo a empresa, os vendedores de acesso a redes receberam em 2025 pelo menos 14 milhões de dólares em pagamentos em criptomoedas identificados. Trata-se de um valor mínimo; além disso, nem todo o acesso comprado é usado para ransomware. [2]
As consequências financeiras para as vítimas vão além do montante recebido pelos criminosos. Os sistemas paralisados, os trabalhos de recuperação e a perda de receitas também contam, salienta a professora universitária Anja Shortland no artigo do DNB. O especialista do DNB Martijn Knapen estima os prejuízos globais em dezenas de milhares de milhões por ano. O excerto disponível não inclui o cálculo, a moeda nem o ano de referência dessa estimativa. Por isso, o montante não corresponde a receitas de resgate comprovadas. [1]
As medições de blockchain apresentam um quadro diferente e mais limitado no que respeita aos próprios pagamentos. A Chainalysis identificou mais de 820 milhões de dólares em pagamentos de ransomware em 2025, cerca de 8 por cento menos do que os 892 milhões de dólares, revistos, relativos a 2024. Essa descida é provisória: a empresa previa que atribuições adicionais ainda elevassem o montante de 2025 para cerca de 900 milhões de dólares ou mais. A medição não abrange todos os pagamentos a nível mundial. [2]
Ao mesmo tempo, o número de vítimas reivindicadas por criminosos e registadas pela eCrime.ch aumentou 50 por cento. Não se trata de uma contagem de ataques únicos confirmados de forma independente: as reivindicações podem ser duplicadas, repetidas ou exageradas. Assim, mais vítimas reivindicadas não significam automaticamente mais resgates recebidos. [Fonte 2, Fonte 3]
O DNB afirma que a indústria está a crescer mais depressa do que nunca graças à IA. O britânico National Cyber Security Centre prevê, de facto, que a IA torne algumas componentes das intrusões digitais mais eficazes e eficientes. A Anthropic, fornecedora de IA, também relata casos observados de utilização abusiva em intrusões e roubo de dados. Mas estas fontes não determinam quanto cresceu o mercado mundial de ransomware devido à IA, muito menos que esse crescimento tenha sido de uma rapidez sem precedentes. [Fonte 1, Fonte 4, Fonte 11]
11 fontes indicadas · explore as provas, as limitações e a proveniência.
Inicie sessão para votar a favor ou contra este artigo.
Debate de teste privado. Os comentários são opiniões dos leitores e ainda não são verificados automaticamente quanto à sua veracidade. É possível editar durante 60 segundos após a publicação.
A ordenação aplica-se aos comentários principais; as respostas continuam ordenadas do mais antigo para o mais recente. Novos comentários e gostos podem alterar a ordem. Atualize a página para ver a classificação atual.
A carregar comentários…
Além disso, a extorsão digital nem sempre exige a encriptação de ficheiros. O relatório neerlandês Jaarbeeld Ransomware também distingue ataques em que os criminosos roubam apenas dados e os usam para pressionar as vítimas. [7]
Um exemplo é o ataque à Odido. Segundo a empresa de telecomunicações, a violação de dados afetou cerca de 6,39 milhões de pessoas, mas todos os serviços continuaram disponíveis. A Odido afirma não ter pago resgate. Neste caso, o roubo de dados e a extorsão não foram acompanhados de uma interrupção dos serviços comunicada pela empresa. [8]