Padaria Villa Carmela

Se você pagar o resgate de um hacker, as chances são de que ele voltará a pedir mais

TecnologiaPor Redação Guarulhos Digital em 22/07/2026
O entendimento de longa data entre pesquisadores de segurança e defensores de redes é que é impossível negociar de boa-fé com uma quadrilha de extorsão porque não há incentivo para o outro lado realmente ir embora.
Se você pagar o resgate de um hacker, as chances são de que ele voltará a pedir mais

Se você pagar o resgate de um hacker, as chances são de que ele voltará a pedir mais

Os governos há muito alertam para que não se pague as demandas de resgate de hackers, argumentando que fazer isso apenas permite que criminosos obtenham lucro com seus ciberataques e financiem o próximo. Há também outro motivo: é improvável que os hackers deixem você em paz caso pague uma vez, e muitos voltarão exigindo mais.

Em um relatório publicado na quarta-feira, a gigante de segurança cibernética Proofpoint afirmou que pesquisou 953 empresas e descobriu que mais de um terço das empresas que pagaram o resgate a um hacker sofreram uma segunda demanda de extorsão. As descobertas reforçam o entendimento de longa data entre pesquisadores de segurança e defensores de redes de que é impossível negociar de boa-fé com uma quadrilha de extorsão, pois não há incentivo para que a outra parte realmente vá embora.

Os dados da Proofpoint mostram que os ataques de ransomware e de extorsão evoluíram de uma transação única, na qual os hackers recebiam o pagamento uma vez e seguiam em frente, para um esforço que utiliza múltiplas formas de pressão, como a retenção de dados roubados sob a ameaça de divulgá-los publicamente.

Embora os hackers tenham afirmado no passado que excluiriam ou destruíam os dados roubados da vítima, incidentes anteriores mostraram que isso não acontece.

No mês passado, um ataque hacker à empresa de pesquisa de mercado Klue expôs dados pertencentes aos seus clientes, incluindo várias empresas de segurança cibernética. A empresa afirmou ter fechado um acordo com os hackers, que alegaram ter excluído os dados, mas a empresa admitiu mais tarde que um grupo hacker separado roubou uma amostra dos dados roubados da empresa, deixando seus clientes expostos a potenciais demandas futuras de extorsão.

Uma situação semelhante ocorreu com a Change Healthcare em 2024, depois que uma gangue de ransomware de língua russa roubou os dados de saúde e médicos da maioria da população dos Estados Unidos, cerca de 192 milhões de pessoas. Em meio a uma disputa entre os hackers e seus afiliados (grupos criminosos frequentemente terceirizam ataques), a Change Healthcare pagou resgates separados a ambos os grupos de criminosos para manter os dados médicos confidenciais fora da internet.

Pesquisadores de segurança há muito suspeitam que gangues de ransomware e redes de extorsão reterão os dados roubados da vítima, mesmo após o pagamento ser realizado. As autoridades de aplicação da lei do Reino Unido confirmaram isso durante seus esforços de desmantelamento direcionados à prolífica gangue de ransomware LockBit em 2024. A polícia afirmou ter encontrado dados roubados de vítimas armazenados nos servidores do LockBit muito depois de terem pago o resgate.

Compartilhe