{"id":809716,"date":"2026-05-19T09:01:29","date_gmt":"2026-05-19T09:01:29","guid":{"rendered":"https:\/\/www.ninjaone.com\/?p=809716"},"modified":"2026-05-19T09:01:29","modified_gmt":"2026-05-19T09:01:29","slug":"estatisticas-obrigatorias-sobre-ransomware","status":"publish","type":"post","link":"https:\/\/www.ninjaone.com\/pt-br\/blog\/estatisticas-obrigatorias-sobre-ransomware\/","title":{"rendered":"Estat\u00edsticas, tend\u00eancias e fatos imperd\u00edveis sobre ransomware"},"content":{"rendered":"<p><div class=\"in-context-cta\"><h2 style=\"text-align: left;\">Pontos principais: Ransomware em 2024-2025<\/h2>\n<p style=\"text-align: left;\"><strong>1. Os ataques de ransomware e os custos est\u00e3o aumentando<\/strong><\/p>\n<p style=\"text-align: left;\">Mais de <strong>317 milh\u00f5es de tentativas de ransomware<\/strong> foram registradas em 2024, com custos m\u00e9dios de recupera\u00e7\u00e3o chegando a <strong>US$ 2,73 milh\u00f5es<\/strong> e tempo de inatividade de <strong>at\u00e9 24 dias<\/strong>.<\/p>\n<p style=\"text-align: left;\"><strong>2. Sa\u00fade, SMBs e MSPs s\u00e3o os principais alvos<\/strong><\/p>\n<p style=\"text-align: left;\">O setor de sa\u00fade foi respons\u00e1vel por <strong>18,6% dos ataques de ransomware nos EUA<\/strong>, e <strong>62% das viola\u00e7\u00f5es<\/strong> tiveram origem em cadeias de suprimentos de software ou ambientes de MSP.<\/p>\n<p style=\"text-align: left;\"><strong>3. As t\u00e1ticas modernas incluem extors\u00e3o dupla e RaaS<\/strong><\/p>\n<p style=\"text-align: left;\">Grupos como <strong>LockBit<\/strong>, <strong>BlackCat<\/strong> e <strong>Akira<\/strong> exfiltram dados antes de criptograf\u00e1-los, aproveitando a exposi\u00e7\u00e3o p\u00fablica para pressionar as v\u00edtimas a pagar.<\/p>\n<p style=\"text-align: left;\"><strong>4. O pagamento do resgate geralmente falha<\/strong><\/p>\n<p style=\"text-align: left;\">Apenas <strong>24%<\/strong> das organiza\u00e7\u00f5es pagam o resgate total e <strong>94%<\/strong> relatam tentativas de comprometimento de backup &#8211; o que destaca a necessidade de backups seguros e testados.<\/p>\n<p style=\"text-align: left;\"><strong>5. A maioria dos ataques pode ser evitada com higiene b\u00e1sica<\/strong><\/p>\n<p style=\"text-align: left;\">A prote\u00e7\u00e3o do RDP, a aplica\u00e7\u00e3o de patches, a aplica\u00e7\u00e3o de MFA e a automa\u00e7\u00e3o da detec\u00e7\u00e3o reduzem drasticamente o risco, mesmo para equipes de TI enxutas e PMEs.<\/p>\n<\/div><br \/>\nEmbora as equipes de TI e os MSPs continuem a aumentar seus esfor\u00e7os de seguran\u00e7a, os ataques de ransomware n\u00e3o mostram sinais de desacelera\u00e7\u00e3o. De acordo com<a href=\"https:\/\/cybersecurityventures.com\/hackerpocalypse-cybercrime-report-2016\/\" target=\"_blank\" rel=\"noopener\">algumas estat\u00edsticas do<\/a>\u00a0, espera-se que o crime cibern\u00e9tico custe ao mundo US$ 10,5 trilh\u00f5es por ano at\u00e9 2025. Sim, voc\u00ea leu certo.\u00a0<em>Dez trilh\u00f5es e meio de d\u00f3lares<\/em>. Para colocar isso em perspectiva: Se o crime cibern\u00e9tico fosse medido como um pa\u00eds, seria uma das maiores economias do mundo, logo atr\u00e1s da China e dos EUA.<\/p>\n<p><em>Sim: Definitivamente, n\u00e3o estamos falando de amendoim aqui.<\/em><\/p>\n<p>Nesta publica\u00e7\u00e3o, falaremos sobre alguns fatos sobre ransomware que mudaram para sempre o cen\u00e1rio atual de amea\u00e7as cibern\u00e9ticas antes de mergulharmos em algumas<strong>estat\u00edsticas<\/strong> sobre ransomware de 2024-2025\u00a0.<\/p>\n<div class=\"in-context-cta\"><p style=\"text-align: center;\">O NinjaOne ajuda os MSPs e as equipes de TI a combater a interrup\u00e7\u00e3o e a extors\u00e3o de dados.<\/p>\n<p style=\"text-align: center;\">Saiba mais sobre o\u00a0NinjaOne<a href=\"https:\/\/www.ninjaone.com\/backup\/ransomware-recovery\/\">Ransomware Recovery<\/a><\/p>\n<\/div>\n<h2>Qu\u00e3o comum \u00e9 o ransomware?<\/h2>\n<p>Nenhuma discuss\u00e3o sobre estat\u00edsticas de ransomware estaria completa sem antes responder \u00e0 pergunta: &#8220;<em>Com que frequ\u00eancia ocorrem os ataques de ransomware?<\/em>&#8221;<\/p>\n<p>A resposta \u00e9 simples, mas requer mais explica\u00e7\u00f5es. As estat\u00edsticas mais recentes de ataques de ransomware sugerem que h\u00e1<a href=\"https:\/\/us.norton.com\/blog\/emerging-threats\/ransomware-statistics\" target=\"_blank\" rel=\"noopener\">\u00a04<\/a> <a href=\"https:\/\/us.norton.com\/blog\/emerging-threats\/ransomware-statistics\" target=\"_blank\" rel=\"noopener\">.000 ataques de ransomware por dia<\/a>, ou cerca de um ataque a cada 2 segundos.<\/p>\n<p>Mas precisamos analisar o &#8220;porqu\u00ea&#8221; dessas estat\u00edsticas. Claro, s\u00e3o muitos ataques a serem considerados, mas por que essas estat\u00edsticas de ransomware ainda existem? Todo mundo e suas m\u00e3es provavelmente j\u00e1 ouviram falar do ransomware\u00a0, mas poucos realmente sabem o quanto ele \u00e9 uma amea\u00e7a. Portanto, aqui est\u00e3o alguns fatos sobre ransomware a serem considerados.<\/p>\n<p>Em 2023,\u00a0<a href=\"https:\/\/www.statista.com\/topics\/4136\/ransomware\/#topicOverview\" target=\"_blank\" rel=\"noopener\">cerca de 7 em cada 10\u00a0<\/a>ataques cibern\u00e9ticos relatados em todo o mundo foram ransomware, com mais de 317 milh\u00f5es de tentativas registradas. E, infelizmente, os Estados Unidos continuam sendo um dos alvos favoritos dos agentes de amea\u00e7as. Somente no\u00a0<a href=\"https:\/\/www.statista.com\/statistics\/1461346\/ransomware-industries-affected-us\/#:~:text=In%20the%20third%20quarter%20of,public%20sector%2C%20with%2011.3%20percent.\" target=\"_blank\" rel=\"noopener\">terceiro trimestre de 2024<\/a>\u00a0, o setor de sa\u00fade foi o mais afetado nos EUA, com 18,6% dos ataques anuais direcionados ao setor.<\/p>\n<p><em>E isso \u00e9 apenas o que foi registrado e publicado on-line.<\/em>\u00a0Os especialistas em TI concordam que em 2025 haver\u00e1 mais amea\u00e7as \u00e0 seguran\u00e7a cibern\u00e9tica para todos os tipos de organiza\u00e7\u00f5es em todos os setores. Portanto, embora o conceito de &#8220;ransomware&#8221; possa n\u00e3o ser novo, ele continua a ser uma grande amea\u00e7a para as empresas em todo o mundo.<\/p>\n<p><!--more--><\/p>\n<h2>Como o ransomware evoluiu?<\/h2>\n<p>No centro da evolu\u00e7\u00e3o do ransomware estava uma grande mudan\u00e7a das campanhas de alto volume e baixo retorno (pense em campanhas de spam em massa e de kits de explora\u00e7\u00e3o) em favor de ataques de baixo volume e alto retorno, visando especificamente empresas e organiza\u00e7\u00f5es que<\/p>\n<p style=\"padding-left: 40px;\">a) ter os fundos\/cobertura de seguro necess\u00e1rios para pagar grandes pedidos de resgate; e<\/p>\n<p style=\"padding-left: 40px;\">b) s\u00e3o especialmente sens\u00edveis ao <a href=\"https:\/\/www.ninjaone.com\/blog\/how-to-minimize-downtime\/\">tempo de inatividade<\/a> (e, portanto, mais propensos a pagar).<\/p>\n<p>Al\u00e9m disso,\u00a0<a href=\"https:\/\/www.ninjaone.com\/it-hub\/seguranca-de-endpoints\/what-is-a-threat-actor\/\">atores ruins<\/a>\u00a0ficaram espertos. \u00c0 medida que as organiza\u00e7\u00f5es come\u00e7aram a aproveitar novas tecnologias, como a IA e<a href=\"https:\/\/www.ninjaone.com\/blog\/machine-learning-in-cybersecurity\/\">o aprendizado de m\u00e1quina<\/a>\u00a0, o mesmo aconteceu com elas. Os criminosos cibern\u00e9ticos come\u00e7aram a pesquisar seus alvos, explorando vulnerabilidades n\u00e3o corrigidas e visando v\u00e1rios membros da equipe que s\u00e3o mais suscet\u00edveis a clicar em um e-mail ou link malicioso (tamb\u00e9m conhecido como\u00a0<a href=\"https:\/\/www.ninjaone.com\/it-hub\/seguranca-de-endpoints\/what-is-spear-phishing\/\">spear phishing<\/a>).<\/p>\n<p>A empresa de seguran\u00e7a CrowdStrike apelidou essa abordagem de <a href=\"https:\/\/www.crowdstrike.com\/blog\/big-game-hunting-with-ryuk-another-lucrative-targeted-ransomware\/\" target=\"_blank\" rel=\"noopener\">&#8220;ca\u00e7a grossa&#8221;,<\/a> e \u00e9 um modelo que est\u00e1 sendo proliferado por muitas opera\u00e7\u00f5es ativas de ransomware at\u00e9 hoje. Discutimos isso mais detalhadamente em nosso artigo sobre<a href=\"https:\/\/www.ninjaone.com\/blog\/cybersecurity-statistics\/\">as estat\u00edsticas de seguran\u00e7a cibern\u00e9tica de<\/a>\u00a0<a href=\"https:\/\/www.ninjaone.com\/blog\/cybersecurity-statistics\/\">2024 nos EUA &amp; Reino Unido<\/a>.<\/p>\n<p>Vamos examinar as duas principais<em>(e recentes<\/em>) variantes de ransomware que moldaram nossa perspectiva atual e o design das estrat\u00e9gias<a href=\"https:\/\/www.ninjaone.com\/it-hub\/seguranca-de-endpoints\/what-is-cybersecurity\/\">de seguran\u00e7a cibern\u00e9tica do<\/a>\u00a0\u00a0.<\/p>\n<h3>Akira<\/h3>\n<p><a href=\"https:\/\/www.sentinelone.com\/anthology\/akira\/\" target=\"_blank\" rel=\"noopener\">O ransomware Akira<\/a>\u00a0foi lan\u00e7ado pela primeira vez em mar\u00e7o de 2023. Come\u00e7ou a chamar a aten\u00e7\u00e3o por sua &#8220;est\u00e9tica retr\u00f4&#8221; exclusiva aplicada a seus ataques. Os criminosos cibern\u00e9ticos usaram t\u00e1ticas de extors\u00e3o m\u00faltipla e hospedaram um site baseado em TOR onde publicaram informa\u00e7\u00f5es de identifica\u00e7\u00e3o pessoal<a href=\"https:\/\/www.ninjaone.com\/it-hub\/seguranca-de-endpoints\/what-is-personally-identifiable-information\/\">(PII<\/a>) de indiv\u00edduos explorados e suas organiza\u00e7\u00f5es.<\/p>\n<p>As v\u00edtimas desses ataques eram ent\u00e3o contatadas para pedir resgate, muitas vezes chegando a centenas de milh\u00f5es de d\u00f3lares. No in\u00edcio de 2024, os agentes da amea\u00e7a Akira j\u00e1 haviam explorado mais de 250 organiza\u00e7\u00f5es e reivindicado aproximadamente US$ 42 milh\u00f5es em receitas de ransomware, contribuindo para as estat\u00edsticas atuais de ransomware.<\/p>\n<p>O ransomware Akira \u00e9 t\u00e3o persistente que at\u00e9 mesmo a Cybersecurity &amp; Infrastructure Security Agency (CISA) divulgou\u00a0<a href=\"https:\/\/www.cisa.gov\/news-events\/cybersecurity-advisories\/aa24-109a\" target=\"_blank\" rel=\"noopener\">diretrizes especiais<\/a>\u00a0para detect\u00e1-lo, preveni-lo e corrigi-lo.<\/p>\n<h3>BlackCat<\/h3>\n<p>O BlackCat, tamb\u00e9m conhecido como Noberus ou ALPHV, \u00e9 um tipo especial de malware vinculado ao\u00a0<a href=\"https:\/\/www.ninjaone.com\/it-hub\/seguranca-de-endpoints\/what-is-darkside-ransomware\/\">DarkSide<\/a>\u00a0e ao BlackMatter, dois grupos de ransomware agora extintos. Ele apareceu pela primeira vez em 2021, mas ganhou notoriedade em 2024 por causa de sua expans\u00e3o. Particularmente, o BlackCat comprometeu com sucesso o<a href=\"https:\/\/securityintelligence.com\/news\/change-healthcare-cyberattack-billing-crisis\/\" target=\"_blank\" rel=\"noopener\">site<\/a>\u00a0<a href=\"https:\/\/securityintelligence.com\/news\/change-healthcare-cyberattack-billing-crisis\/\" target=\"_blank\" rel=\"noopener\">Change Healthcare<\/a>\u00a0e recebeu um resgate alto &#8211; algo que discutimos em detalhes em nossas<a href=\"https:\/\/www.ninjaone.com\/pt-br\/blog\/it-horror-stories-why-unpatched-software-hurts-business-historias-de-terror-por-que-software-nao-corrigido-prejudica-os-negocios\/\">hist\u00f3rias de horror de TI<\/a>\u00a0.<\/p>\n<p>O BlackCat \u00e9 agora uma das formas mais ativas de ransomware, e os especialistas est\u00e3o tentando capturar suas novas varia\u00e7\u00f5es antes que elas possam comprometer outros setores.<\/p>\n<p>A parte complicada da detec\u00e7\u00e3o do BlackCat \u00e9 que ele funciona de v\u00e1rias maneiras. Os agentes de amea\u00e7as que usam o BlackCat podem acessar seus ambientes por meio de credenciais comprometidas,\u00a0<a href=\"https:\/\/www.ninjaone.com\/blog\/how-human-error-relates-to-cybersecurity-risks\/\">erro humano<\/a> e outros tipos de<a href=\"https:\/\/www.ninjaone.com\/it-hub\/seguranca-de-endpoints\/what-is-security-vulnerability\/\">vulnerabilidades de seguran\u00e7a<\/a>\u00a0. Isso tamb\u00e9m contribuiu para que as estat\u00edsticas recentes de ransomware tenham aumentado exponencialmente em apenas alguns anos.<\/p>\n<h2>Estat\u00edsticas de ransomware para 2023 a 2025<\/h2>\n<h3>Estat\u00edsticas de ataques de ransomware 1: O pagamento m\u00e9dio de ransomware<\/h3>\n<p><img fetchpriority=\"high\" decoding=\"async\" class=\"aligncenter size-full wp-image-411281\" src=\"https:\/\/www.ninjaone.com\/wp-content\/uploads\/2023\/10\/Graphic-1-1.png\" alt=\"Gr\u00e1fico para mostrar o aumento da porcentagem de dinheiro recebido por agentes de ransomware\" width=\"808\" height=\"612\" srcset=\"https:\/\/www.ninjaone.com\/wp-content\/uploads\/2023\/10\/Graphic-1-1.png 808w, https:\/\/www.ninjaone.com\/wp-content\/uploads\/2023\/10\/Graphic-1-1-300x227.png 300w, https:\/\/www.ninjaone.com\/wp-content\/uploads\/2023\/10\/Graphic-1-1-768x582.png 768w\" sizes=\"(max-width: 808px) 100vw, 808px\" \/><\/p>\n<p>No \u00faltimo<a href=\"https:\/\/www.statista.com\/statistics\/1410498\/ransomware-revenue-annual\/\" target=\"_blank\" rel=\"noopener\">relat\u00f3rio do<\/a>\u00a0<a href=\"https:\/\/www.statista.com\/statistics\/1410498\/ransomware-revenue-annual\/\" target=\"_blank\" rel=\"noopener\">Statistica<\/a>, foi constatado que o valor total de dinheiro recebido por agentes de ransomware em 2023 foi de US$ 1,1 bilh\u00e3o, um<strong>aumento de 140% em<\/strong>rela\u00e7\u00e3o ao ano anterior\u00a0.<\/p>\n<p>Mas lembre-se do que mencionamos em nossa introdu\u00e7\u00e3o. At\u00e9 o pr\u00f3ximo ano, espera-se que esse valor chegue a US$ 10,5 TRILH\u00d5ES at\u00e9 2025.\u00a0<em>Isso representa um aumento de 954.000%<\/em>. Essas estat\u00edsticas de ransomware representam um novo pico na atividade global de ransomware, que pode ser parcialmente explicado pela pandemia. \u00c0 medida que mais pessoas ficavam em casa e estavam on-line, os agentes de amea\u00e7as exploravam as vulnerabilidades, criando um aumento maci\u00e7o nas estat\u00edsticas de ransomware por ano.<\/p>\n<p>As exig\u00eancias dos criminosos cibern\u00e9ticos tamb\u00e9m distorceram as estat\u00edsticas de ransomware, com o resgate m\u00e9dio sendo de um milh\u00e3o de d\u00f3lares ou mais<a href=\"https:\/\/www.sophos.com\/en-us\/press\/press-releases\/2024\/04\/ransomware-payments-increase-500-last-year-finds-sophos-state\" target=\"_blank\" rel=\"noopener\">(Sophos<\/a>), mas o custo m\u00e9dio de recupera\u00e7\u00e3o sendo de US$ 2,73 milh\u00f5es. Isso se traduz em cerca de US$ 3 milh\u00f5es, no m\u00ednimo, para recuperar seus dados e voltar a operar.<\/p>\n<p>A quantidade de dinheiro que est\u00e1 sendo canalizada de volta para esses criminosos para financiar futuros ataques \u00e9 profundamente preocupante.\u00a0 O tamanho e a quantidade de resgates pagos fizeram com que o mercado global de seguro cibern\u00e9tico fosse \u00a0<a href=\"https:\/\/www.security.org\/insurance\/cyber\/statistics\/\" target=\"_blank\" rel=\"noopener\">avaliado em US$ 13 bilh\u00f5es em 2023<\/a>, quase o dobro do valor estimado em 2020.<\/p>\n<p>Por que os invasores s\u00e3o t\u00e3o bem-sucedidos em convencer as organiza\u00e7\u00f5es a pagar? A principal resposta \u00e9 o tempo de inatividade.<\/p>\n<h3>Estat\u00edsticas de ataques de ransomware 2: Tempo m\u00e9dio de inatividade<\/h3>\n<p><img decoding=\"async\" class=\"aligncenter size-full wp-image-411290\" src=\"https:\/\/www.ninjaone.com\/wp-content\/uploads\/2023\/10\/Graphic-2-1.png\" alt=\"Gr\u00e1fico para mostrar a dura\u00e7\u00e3o do tempo de inatividade ap\u00f3s um ataque de ransomware\" width=\"808\" height=\"612\" srcset=\"https:\/\/www.ninjaone.com\/wp-content\/uploads\/2023\/10\/Graphic-2-1.png 808w, https:\/\/www.ninjaone.com\/wp-content\/uploads\/2023\/10\/Graphic-2-1-300x227.png 300w, https:\/\/www.ninjaone.com\/wp-content\/uploads\/2023\/10\/Graphic-2-1-768x582.png 768w\" sizes=\"(max-width: 808px) 100vw, 808px\" \/><\/p>\n<p>&nbsp;<\/p>\n<p>Al\u00e9m do aumento vertiginoso nos valores dos resgates, outro n\u00famero extremamente significativo relacionado aos ataques atuais de ransomware \u00e9\u00a0<strong>24<\/strong> &#8211; esse \u00e9 o n\u00famero m\u00e9dio de dias que as empresas dos EUA est\u00e3o passando por tempo de inatividade relacionado \u00e0 infec\u00e7\u00e3o (de acordo com\u00a0<a href=\"https:\/\/www.statista.com\/statistics\/1275029\/length-of-downtime-after-ransomware-attack-us\/\" target=\"_blank\" rel=\"noopener\">Statistica<\/a>), embora alguns relat\u00f3rios sugiram que esse n\u00famero seja, na verdade,\u00a0<a href=\"https:\/\/jumpcloud.com\/blog\/2024-ransomware-attack-statistics-trends-to-know#:~:text=Organizations%20with%20legacy%20IT%20infrastructure,is%20now%20%2414%2C000%20per%20minute.\" target=\"_blank\" rel=\"noopener\">21 dias<\/a>)<\/p>\n<p>N\u00e3o \u00e9 de surpreender, portanto, que os custos associados ao tempo de inatividade relacionado ao ransomware tamb\u00e9m estejam aumentando.<\/p>\n<p><img decoding=\"async\" class=\"size-full wp-image-410316 aligncenter\" src=\"https:\/\/www.ninjaone.com\/wp-content\/uploads\/2023\/10\/Graphic-3.png\" alt=\"O custo m\u00e9dio de um ataque de ransomware\" width=\"808\" height=\"612\" srcset=\"https:\/\/www.ninjaone.com\/wp-content\/uploads\/2023\/10\/Graphic-3.png 808w, https:\/\/www.ninjaone.com\/wp-content\/uploads\/2023\/10\/Graphic-3-300x227.png 300w, https:\/\/www.ninjaone.com\/wp-content\/uploads\/2023\/10\/Graphic-3-768x582.png 768w\" sizes=\"(max-width: 808px) 100vw, 808px\" \/><\/p>\n<p>Conforme mencionado anteriormente, estat\u00edsticas recentes sobre ransomware mostram que o custo m\u00e9dio global de recupera\u00e7\u00e3o de um ataque de ransomware em 2024 chegou a US$ 2,73 milh\u00f5es. Esse n\u00famero inclui o tempo de inatividade, a perda de receita e qualquer esfor\u00e7o de recupera\u00e7\u00e3o. Isso representa um aumento de 500% em rela\u00e7\u00e3o a 2023<a href=\"https:\/\/www.sophos.com\/en-us\/press\/press-releases\/2024\/04\/ransomware-payments-increase-500-last-year-finds-sophos-state\" target=\"_blank\" rel=\"noopener\">(Sophos<\/a>).<\/p>\n<p>Esses n\u00fameros s\u00e3o preocupantes. Quantas empresas (especialmente as pequenas e m\u00e9dias) podem se dar ao luxo de perder milh\u00f5es de d\u00f3lares e passar por semanas (se n\u00e3o meses) de tempo de inatividade e interrup\u00e7\u00e3o?<\/p>\n<p>Eles tamb\u00e9m est\u00e3o levando as organiza\u00e7\u00f5es (e seus provedores de seguro) a considerar todas as op\u00e7\u00f5es, especialmente quando os backups funcionais n\u00e3o est\u00e3o dispon\u00edveis. Mesmo quando os backups funcionais est\u00e3o dispon\u00edveis, no entanto, houve casos em que as organiza\u00e7\u00f5es determinaram que pagar o resgate e arriscar-se com as chaves de descriptografia \u00e9 potencialmente menos dispendioso do que o tempo e o esfor\u00e7o necess\u00e1rios para restaurar seus sistemas por conta pr\u00f3pria.<\/p>\n<h3>Outras estat\u00edsticas de ataques de ransomware<\/h3>\n<ul>\n<li>Mais de 317 milh\u00f5es de tentativas de ransomware foram registradas em 2024<a href=\"https:\/\/www.statista.com\/topics\/4136\/ransomware\/#topicOverview\" target=\"_blank\" rel=\"noopener\">(Statistica<\/a>).<\/li>\n<li>32% dos ataques come\u00e7aram com uma vulnerabilidade n\u00e3o corrigida<a href=\"https:\/\/www.sophos.com\/en-us\/content\/state-of-ransomware\" target=\"_blank\" rel=\"noopener\">(Sophos<\/a>).<\/li>\n<li>70% dos ataques resultaram em criptografia de dados<a href=\"https:\/\/www.sophos.com\/en-us\/content\/state-of-ransomware\" target=\"_blank\" rel=\"noopener\">(Sophos<\/a>).<\/li>\n<li>24% das empresas que pagam entregam o valor originalmente solicitado, e 44% relatam ter pago menos do que o resgate exigido<a href=\"https:\/\/www.sophos.com\/en-us\/press\/press-releases\/2024\/04\/ransomware-payments-increase-500-last-year-finds-sophos-state\" target=\"_blank\" rel=\"noopener\">(Sophos<\/a>).<\/li>\n<li>94% das organiza\u00e7\u00f5es atingidas por ransomware em 2023 disseram que os criminosos cibern\u00e9ticos tentaram comprometer seus backups<a href=\"https:\/\/www.sophos.com\/en-us\/press\/press-releases\/2024\/04\/ransomware-payments-increase-500-last-year-finds-sophos-state\" target=\"_blank\" rel=\"noopener\">(Sophos<\/a>).<\/li>\n<li>Os ataques de ransomware a empresas de manufatura custaram cerca de US$ 17 bilh\u00f5es em tempo de inatividade desde 2018<a href=\"https:\/\/www.infosecurity-magazine.com\/news\/ransomware-manufacturing-dollar17b\/\" target=\"_blank\" rel=\"noopener\">(Infosecurity Magazine<\/a>).<\/li>\n<li>O ransomware custa \u00e0s escolas cerca de US$ 550,00 por dia em tempo de inatividade<a href=\"https:\/\/campustechnology.com\/Articles\/2024\/09\/13\/Ransomware-Costs-Schools-Nearly-550000-per-Day-of-Downtime.aspx?admgarea=topic.security\" target=\"_blank\" rel=\"noopener\">(Campus Technology<\/a>).<\/li>\n<li>aumento de 76% no n\u00famero de v\u00edtimas de roubo de dados nomeadas na dark web<a href=\"https:\/\/go.crowdstrike.com\/global-threat-report-2024.html?utm_campaign=cao&amp;utm_content=crwd-cao-apj-sea-en-psp-x-wht-gtr-tct-x_x_x_x-x&amp;utm_medium=sem&amp;utm_source=goog&amp;utm_term=global%20threat%20report&amp;cq_cmp=10902423317&amp;cq_plac=&amp;gad_source=1&amp;gclid=Cj0KCQiAu8W6BhC-ARIsACEQoDAWNcesoSD1cS-xBv76gGD-QqfMpNzJQ0KVrxVJCaQAUtqQ--mgu4QaAmJjEALw_wcB\" target=\"_blank\" rel=\"noopener\">(CrowdStrike<\/a>).<\/li>\n<li>75% dos ataques foram livres de malware<a href=\"https:\/\/go.crowdstrike.com\/global-threat-report-2024.html?utm_campaign=cao&amp;utm_content=crwd-cao-apj-sea-en-psp-x-wht-gtr-tct-x_x_x_x-x&amp;utm_medium=sem&amp;utm_source=goog&amp;utm_term=global%20threat%20report&amp;cq_cmp=10902423317&amp;cq_plac=&amp;gad_source=1&amp;gclid=Cj0KCQiAu8W6BhC-ARIsACEQoDAWNcesoSD1cS-xBv76gGD-QqfMpNzJQ0KVrxVJCaQAUtqQ--mgu4QaAmJjEALw_wcB\" target=\"_blank\" rel=\"noopener\">(CrowdStrike<\/a>).<\/li>\n<li>56% das organiza\u00e7\u00f5es afirmam que \u00e9 mais prov\u00e1vel que sejam alvo de ataques de ransomware em 2024<a href=\"http:\/\/ransomware.org\" target=\"_blank\" rel=\"noopener\">(Ransomware.org<\/a>).<\/li>\n<li>15% das organiza\u00e7\u00f5es dizem que n\u00e3o est\u00e3o preparadas para ataques de v\u00e1rios vetores<a href=\"http:\/\/ransomware.org\" target=\"_blank\" rel=\"noopener\">(Ransomware.org<\/a>).<\/li>\n<\/ul>\n<p>Infelizmente, essa lista de estat\u00edsticas de ransomware pode continuar, mas uma tend\u00eancia \u00e9 clara: o ransomware ainda \u00e9 uma amea\u00e7a muito grande hoje, como era antes, e a amea\u00e7a est\u00e1 aumentando em muitas frentes. Como o n\u00famero de ataques de ransomware e o custo para as empresas est\u00e3o aumentando, as equipes de TI precisam priorizar a seguran\u00e7a para se protegerem dessa amea\u00e7a cada vez maior.<\/p>\n<h2>Estat\u00edsticas de ransomware: Quais empresas s\u00e3o visadas pelo ransomware?<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-411298\" src=\"https:\/\/www.ninjaone.com\/wp-content\/uploads\/2023\/10\/Graphic-4-1.png\" alt=\"Gr\u00e1fico mostrando a porcentagem de ataques de ransomware por setor\" width=\"808\" height=\"612\" srcset=\"https:\/\/www.ninjaone.com\/wp-content\/uploads\/2023\/10\/Graphic-4-1.png 808w, https:\/\/www.ninjaone.com\/wp-content\/uploads\/2023\/10\/Graphic-4-1-300x227.png 300w, https:\/\/www.ninjaone.com\/wp-content\/uploads\/2023\/10\/Graphic-4-1-768x582.png 768w\" sizes=\"(max-width: 808px) 100vw, 808px\" \/><\/p>\n<p>&nbsp;<\/p>\n<p>Em 2024, o setor de sa\u00fade foi o mais afetado por ataques de ransomware nos Estados Unidos, respondendo por 18,6% dos ataques anuais (Statistica). Em seguida, vieram os servi\u00e7os ao consumidor, com 14,4%,\u00a0e o setor p\u00fablico, com 11,3%.<\/p>\n<p>O governo tomou a iniciativa de ajudar esses setores a criar mais medidas de seguran\u00e7a cibern\u00e9tica. A CISA, em particular, continua a divulgar diretrizes para os <a href=\"https:\/\/www.cisa.gov\/stopransomware\/healthcare-and-public-health-sector\" target=\"_blank\" rel=\"noopener\">setores de sa\u00fade e sa\u00fade p\u00fablica<\/a> e, atualmente, est\u00e1 trabalhando em conjunto com o FBI para lidar com o ransomware\u00a0<a href=\"https:\/\/www.cisa.gov\/stopransomware\/fbi-flash-increase-pysa-ransomware-targeting-education-institutions\" target=\"_blank\" rel=\"noopener\">que tem como alvo institui\u00e7\u00f5es educacionais<\/a>.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-410348 aligncenter\" src=\"https:\/\/www.ninjaone.com\/wp-content\/uploads\/2023\/10\/Graphic-5.png\" alt=\"As PMEs sofreram um ataque de ransomware\" width=\"808\" height=\"612\" srcset=\"https:\/\/www.ninjaone.com\/wp-content\/uploads\/2023\/10\/Graphic-5.png 808w, https:\/\/www.ninjaone.com\/wp-content\/uploads\/2023\/10\/Graphic-5-300x227.png 300w, https:\/\/www.ninjaone.com\/wp-content\/uploads\/2023\/10\/Graphic-5-768x582.png 768w\" sizes=\"(max-width: 808px) 100vw, 808px\" \/><\/p>\n<p>Para as PMEs, n\u00e3o se trata realmente de uma quest\u00e3o de &#8220;se&#8221;, mas de &#8220;quando&#8221;, com 76% delas informando que j\u00e1 sofreram um ataque<span style=\"font-weight: 400;\">\u00a0somente no ano passado (<\/span><a href=\"https:\/\/www.opentext.com\/about\/press-releases\/opentext-cybersecurity-2024-ransomware-survey-supply-chain-attacks-surge-ransom-payments-persist\" target=\"_blank\" rel=\"noopener\"><span style=\"font-weight: 400;\">OpenText<\/span><\/a><span style=\"font-weight: 400;\">).\u00a0<\/span><\/p>\n<p>Saiba como nosso cliente, H.E.R.O.S., conseguiu <a href=\"https:\/\/www.ninjaone.com\/pt-br\/blog\/salvaguardando-os-skies-como-ninjaone-protege-h-e-r-o-s-from-ransomware-threats\/\">se recuperar rapidamente de um ataque de ransomware<\/a> com o m\u00ednimo de tempo de inatividade e danos duradouros.<\/p>\n<p><strong><em>&#8220;O NinjaOne salvou nosso neg\u00f3cio&#8221;, disse Raffi Kajberouni, Presidente e Gerente Geral. &#8220;Nunca pensei que ser\u00edamos v\u00edtimas de ransomware. Com o apoio do l\u00edder da equipe, conseguimos restaurar toda a nossa rede de computadores em quatro dias.&#8221;<\/em><\/strong><\/p>\n<p>Leia mais<a href=\"https:\/\/www.ninjaone.com\/customer-stories\">hist\u00f3rias de clientes do<\/a>\u00a0 NinjaOne<a href=\"https:\/\/www.ninjaone.com\/customer-stories\">.<\/a><\/p>\n<h3>Estat\u00edsticas de ransomware e MSPs<\/h3>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-410356 aligncenter\" src=\"https:\/\/www.ninjaone.com\/wp-content\/uploads\/2023\/10\/Graphic-6.1.png\" alt=\"Estat\u00edsticas de ransomware e MSPs\" width=\"808\" height=\"612\" srcset=\"https:\/\/www.ninjaone.com\/wp-content\/uploads\/2023\/10\/Graphic-6.1.png 808w, https:\/\/www.ninjaone.com\/wp-content\/uploads\/2023\/10\/Graphic-6.1-300x227.png 300w, https:\/\/www.ninjaone.com\/wp-content\/uploads\/2023\/10\/Graphic-6.1-768x582.png 768w\" sizes=\"(max-width: 808px) 100vw, 808px\" \/><\/p>\n<p>Uma tend\u00eancia especialmente preocupante para n\u00f3s que trabalhamos na \u00e1rea <a href=\"https:\/\/www.ninjaone.com\/what-is-an-msp\/\">de MSP<\/a> \u00e9 o aumento de ataques direcionados especificamente a provedores de servi\u00e7os gerenciados. <a href=\"https:\/\/www.opentext.com\/about\/press-releases\/opentext-cybersecurity-2024-ransomware-survey-supply-chain-attacks-surge-ransom-payments-persist\" target=\"_blank\" rel=\"noopener\">De acordo com a OpenText<\/a>, 62% dos ataques de ransomware em 2024 tiveram origem em um parceiro da cadeia de suprimentos de software.<\/p>\n<p>Al\u00e9m disso, 74% das organiza\u00e7\u00f5es que sofreram um ataque de ransomware em 2023 t\u00eam um processo formal para avaliar as pr\u00e1ticas de seguran\u00e7a cibern\u00e9tica de seus fornecedores de software. Isso deixa um n\u00famero surpreendente de 26% que atualmente est\u00e3o gerenciando sua seguran\u00e7a cibern\u00e9tica com uma atitude de &#8220;viver e deixar morrer&#8221;. (<em>Dica profissional: Especialistas em seguran\u00e7a cibern\u00e9tica n\u00e3o recomendam isso.<\/em>)<\/p>\n<p>Cobrimos a tend\u00eancia em detalhes em nosso webinar com a Huntress Labs, <a href=\"https:\/\/go.ninjaone.com\/webinar-on-demand-ransomware\/\" target=\"_blank\" rel=\"noopener\">&#8220;How MSPs Can Survive a Coordinated Ransomware Attack&#8221; (Como os MSPs podem sobreviver a um ataque coordenado de ransomware<\/a> ) e publicamos um e-book gratuito, &#8220;<a href=\"https:\/\/www.ninjaone.com\/ransomware-the-perils-of-waiting-to-backup\/\">Ransomware: Os perigos de esperar para fazer o backup<\/a>&#8220;.<\/p>\n<p>A tenta\u00e7\u00e3o de comprometer os MSPs \u00e9 \u00f3bvia: ao fazer isso, os invasores podem ter acesso \u00e0s suas poderosas ferramentas de gerenciamento remoto e, por extens\u00e3o, a todos os seus clientes. No entanto, a comunidade MSP est\u00e1 reagindo. Os MSPs e fornecedores de todo o espa\u00e7o est\u00e3o intensificando proativamente seu jogo, exigindo maior seguran\u00e7a de seus colegas e se unindo para compartilhar informa\u00e7\u00f5es vitais sobre amea\u00e7as.<\/p>\n<p>O que voc\u00ea, como provedor ou cliente de um MSP, pode fazer para se proteger?<\/p>\n<div class=\"in-context-cta\"><p style=\"text-align: center;\">Minimize as vulnerabilidades reduzindo sua superf\u00edcie de ataque com a solu\u00e7\u00e3o de gerenciamento de endpoints NinjaOne.<\/p>\n<p style=\"text-align: center;\"><a href=\"https:\/\/www.ninjaone.com\/freetrialform\/\">Experimente-o gratuitamente hoje mesmo<\/a>.<\/p>\n<\/div>\n<h2>Como as equipes de TI e os MSPs podem evitar ataques de ransomware<\/h2>\n<p>A boa not\u00edcia \u00e9 que, apesar dessas estat\u00edsticas de ransomware e da crescente maturidade e sofistica\u00e7\u00e3o das opera\u00e7\u00f5es de ransomware, a grande maioria dos ataques pode ser evitada com cinco medidas:<\/p>\n<ol>\n<li><strong>RDP seguro:<\/strong> N\u00e3o o exponha na Internet! Bloqueie-o<a href=\"https:\/\/www.ninjaone.com\/pt-br\/blog\/lista-de-verificacao-de-seguranca-cibernetica-prevencao-pratica-de-ransomware\/#remote-desktop\">(como fazer aqui<\/a>).<\/li>\n<li><strong>Desativar as macros do Office (quando poss\u00edvel):<\/strong> O mesmo vale para OLE e DDE<a href=\"https:\/\/www.ninjaone.com\/pt-br\/blog\/lista-de-verificacao-de-seguranca-cibernetica-prevencao-pratica-de-ransomware\/#microsoft-office\">(veja como<\/a>)<\/li>\n<li><strong>Habilite <a href=\"https:\/\/www.ninjaone.com\/it-hub\/seguranca-de-endpoints\/what-is-multifactor-authentication-mfa\/\">a MFA<\/a> em tudo:<\/strong> Isso ajuda a evitar o controle de contas e o sequestro de ferramentas.<\/li>\n<li><strong>Investir em filtragem de e-mail e <a href=\"https:\/\/www.ninjaone.com\/blog\/what-is-dns\/\">DNS<\/a>:<\/strong> O objetivo \u00e9 proteger os usu\u00e1rios finais, eliminando o m\u00e1ximo poss\u00edvel de coisas ruins antes que elas cheguem at\u00e9 eles.<\/li>\n<li>Invista <strong>no <a href=\"https:\/\/www.ninjaone.com\/?page_id=251058\">gerenciamento de patches<\/a>:\u00a0<\/strong>Automatize as coisas o m\u00e1ximo poss\u00edvel com <a href=\"https:\/\/www.ninjaone.com\/pt-br\/patch-management\/\">uma solu\u00e7\u00e3o que possa aplicar atualiza\u00e7\u00f5es do Windows e de terceiros<\/a>.<\/li>\n<\/ol>\n<p>Obviamente, utilize uma solu\u00e7\u00e3o de backup configurada corretamente\u00a0<strong>e teste de fato a recupera\u00e7\u00e3o de backups em escala. <\/strong>\u00c9 fundamental ter v\u00e1rios pontos de restaura\u00e7\u00e3o e replica\u00e7\u00e3o fora do local. Lembre-se do <a href=\"https:\/\/www.novabackup.com\/blog\/good-backup-bad-backup\" target=\"_blank\" rel=\"noopener\">Backup de Shrodinger<\/a>: &#8220;A condi\u00e7\u00e3o de qualquer backup \u00e9 desconhecida at\u00e9 que uma restaura\u00e7\u00e3o seja tentada.&#8221;<\/p>\n<p>Essa \u00e9 apenas a ponta do iceberg no que diz respeito \u00e0s atividades defensivas envolvidas, mas como a grande maioria dos ransomwares \u00e9 entregue por meio de comprometimento de RDP e e-mails (geralmente com documentos mal-intencionados do Office anexados), fazer apenas essas cinco coisas reduzir\u00e1 drasticamente seu risco.<\/p>\n<p>Para aproveitar esses elementos essenciais, tamb\u00e9m \u00e9 importante monitorar proativamente os sinais de atividade de ransomware. Nosso v\u00eddeo em <a href=\"https:\/\/www.ninjaone.com\/videos\/security\/how-to-detect-ransomware-monitoring-and-alerting\/\">How to Detect Ransomware: Monitoring &amp; Alerting<\/a>\u00a0explora maneiras pr\u00e1ticas pelas quais as equipes de TI e os MSPs podem detectar amea\u00e7as antecipadamente e responder mais rapidamente.<\/p>\n<h2>Como a NinjaOne aborda essas estat\u00edsticas de ransomware<\/h2>\n<p>\u00c9 \u00fatil ter uma solu\u00e7\u00e3o de gerenciamento de TI e RMM, como o <a href=\"https:\/\/www.ninjaone.com\/pt-br\/\">NinjaOne,<\/a> que permita que voc\u00ea estabele\u00e7a a base para uma postura s\u00f3lida de seguran\u00e7a de TI. Com o gerenciamento automatizado de patches, backups seguros e visibilidade completa da sua infraestrutura de TI, <a href=\"https:\/\/www.ninjaone.com\/pt-br\/rmm\/\">o NinjaOne RMM<\/a> ajuda a evitar ataques de ransomware desde o in\u00edcio.<\/p>\n<p>Se estiver pronto, solicite um<a href=\"https:\/\/www.ninjaone.com\/pt-br\/pricing\/\">or\u00e7amento gratuito em<\/a>\u00a0, inscreva-se para uma<a href=\"https:\/\/www.ninjaone.com\/pt-br\/patching-free-trial\/\">avalia\u00e7\u00e3o gratuita<\/a> de 14 dias em\u00a0ou<a href=\"https:\/\/www.ninjaone.com\/pt-br\/demonstracao-patches\/\">assista a uma demonstra\u00e7\u00e3o em<\/a>\u00a0.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Embora as equipes de TI e os MSPs continuem a aumentar seus esfor\u00e7os de seguran\u00e7a, os ataques de ransomware n\u00e3o mostram sinais de desacelera\u00e7\u00e3o. De acordo comalgumas estat\u00edsticas do\u00a0, espera-se que o crime cibern\u00e9tico custe ao mundo US$ 10,5 trilh\u00f5es por ano at\u00e9 2025. Sim, voc\u00ea leu certo.\u00a0Dez trilh\u00f5es e meio de d\u00f3lares. Para colocar [&hellip;]<\/p>\n","protected":false},"author":28,"featured_media":127259,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_relevanssi_hide_post":"","_relevanssi_hide_content":"","_relevanssi_pin_for_all":"","_relevanssi_pin_keywords":"","_relevanssi_unpin_keywords":"","_relevanssi_related_keywords":"","_relevanssi_related_include_ids":"","_relevanssi_related_exclude_ids":"","_relevanssi_related_no_append":"","_relevanssi_related_not_related":"","_relevanssi_related_posts":"","_relevanssi_noindex_reason":"","_lmt_disableupdate":"no","_lmt_disable":"","footnotes":""},"categories":[12428],"tags":[],"class_list":["post-809716","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguranca"],"acf":[],"modified_by":"AnaMaria Diaconescu","_links":{"self":[{"href":"https:\/\/www.ninjaone.com\/pt-br\/wp-json\/wp\/v2\/posts\/809716","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ninjaone.com\/pt-br\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ninjaone.com\/pt-br\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/pt-br\/wp-json\/wp\/v2\/users\/28"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/pt-br\/wp-json\/wp\/v2\/comments?post=809716"}],"version-history":[{"count":0,"href":"https:\/\/www.ninjaone.com\/pt-br\/wp-json\/wp\/v2\/posts\/809716\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/pt-br\/wp-json\/wp\/v2\/media\/127259"}],"wp:attachment":[{"href":"https:\/\/www.ninjaone.com\/pt-br\/wp-json\/wp\/v2\/media?parent=809716"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ninjaone.com\/pt-br\/wp-json\/wp\/v2\/categories?post=809716"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ninjaone.com\/pt-br\/wp-json\/wp\/v2\/tags?post=809716"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}