Os governos há muito que alertam para não pagar os pedidos de resgate de hackers, argumentando que fazê-lo apenas permite que os criminosos lucrem com os seus ataques cibernéticos e financiem o próximo. Há também outro motivo: é improvável que os hackers o deixem em paz se você pagar uma vez, e muitos voltarão exigindo mais.
Num relatório publicado quarta-feira, a gigante da segurança cibernética Proofpoint disse que pesquisou 953 empresas e descobriu que mais de um terço das empresas que pagaram o resgate a um hacker foram atingidas por uma segunda exigência de extorsão. As descobertas sublinham o entendimento de longa data entre investigadores de segurança e defensores de redes de que é impossível negociar de boa-fé com uma rede de extorsão porque não há incentivo para que o outro lado realmente se afaste.
Os dados da Proofpoint mostram que os ataques de ransomware e de extorsão evoluíram de uma única transação em que os hackers seriam pagos uma vez e seguiriam em frente, para um esforço que utiliza múltiplas formas de alavancagem, como a retenção de dados roubados sob a ameaça de divulgá-los publicamente.
Embora os hackers tenham alegado no passado que iriam excluir ou destruir os dados roubados da vítima, incidentes anteriores demonstraram que não era esse o caso.
No mês passado, um hack nas empresas de pesquisa de mercado Klue expôs dados pertencentes a seus clientes, incluindo diversas empresas de segurança cibernética. A empresa disse que fechou um acordo com os hackers, que alegaram ter excluído os dados, mas mais tarde admitiu que um grupo de hackers separado roubou uma amostra dos dados roubados da empresa, deixando seus clientes expostos a possíveis demandas futuras de extorsão.
Uma situação semelhante antes da Change Healthcare em 2024, depois que uma gangue de ransomware de língua russa apresentou os dados médicos e de saúde da maioria das pessoas na América, cerca de 192 milhões de pessoas. Em meio a uma disputa entre os hackers e suas afiliadas (grupos criminosos muitas vezes subcontratam ataques), a Change Healthcare pagou resgates separados a ambos os grupos de criminosos para manter os dados médicos confidenciais fora da Internet.
Os pesquisadores de segurança há muito suspeitam que gangues de ransomware e esquemas de extorsão manterão o controle dos dados roubados da vítima, mesmo após o pagamento ser feito. As autoridades do Reino Unido confirmaram isso durante seus esforços de remoção contra a prolífica gangue de ransomware LockBit em 2024. A polícia disse que encontrou dados roubados das vítimas armazenados nos servidores do LockBit muito depois de terem pago o resgate.
Quando você compra por meio de links em nossos artigos, podemos ganhar uma pequena comissão. Isso não afeta nossa independência editorial.