Os grupos de ransomware começaram a escrever aos clientes, não só à empresa
Quase 29 por dia. É esse o ritmo que a Comparitech registou entre julho e setembro: 2.627 ataques de ransomware reivindicados, um recorde para o seu observatório e mais 61 por cento do que nos mesmos três meses de 2025. O pedido médio de resgate foi de 602.400 dólares, a mediana de 150.000. O Qilin e um grupo que se faz chamar The Gentlemen representaram a maior fatia.
O número conta menos do que a tática que está por trás. Os grupos já não se contentam em cifrar os ficheiros de uma empresa e esperar. Depois de roubarem os dados, vão diretamente atrás das pessoas que neles constam. Rebecca Moody, responsável pela investigação de dados na Comparitech, aponta para o The Gentlemen, que em junho foi atrás dos clientes da MIP Holdings, e resume a consequência sem rodeios: "pagar um resgate não garante absolutamente que os seus dados roubados sejam apagados."
Por isso o e-mail que chega não é spam no sentido habitual. Sabe com que empresa lidou, mais ou menos o que comprou ou que cobertura tinha, e pede dinheiro para que isso fique entre as partes. A resposta continua a ser não, e continua a ser denunciar em vez de responder, mas cai de outra maneira quando os detalhes estão certos.
Nada disso está nas suas mãos. O que está é a outra metade do ransomware, aquela em que são os seus ficheiros a ficar fechados à chave. Uma cópia recente dos seus documentos e fotografias transforma o desastre numa tarde de trabalho, e a cópia de segurança com um clique do Tendvane leva Documentos, Imagens e Ambiente de Trabalho para a unidade que escolher, sem que tenha de pensar nisso.