Grupo de ransomware finge ser serviço de recuperação de dados

Um grupo suspeito de ser afiliado a ransomware está se passando por um serviço de recuperação chamado ‘Ransom Busters’. Este grupo contata vítimas antes que os ataques se tornem públicos, oferecendo chaves de descriptografia e a exclusão de dados roubados por uma taxa que varia entre US$ 20.000 e US$ 60.000. A GuidePoint Security (GRIT) revelou essa atividade após investigar ataques recentes, onde as vítimas receberam e-mails do Ransom Busters. A suspeita sobre a legitimidade do grupo se intensificou, pois as mensagens foram enviadas antes da divulgação pública dos ataques, levantando questões sobre como eles obtiveram informações privilegiadas. A GRIT acredita que o Ransom Busters pode ser, na verdade, o afiliado responsável pelos ataques, uma vez que as táticas e ferramentas utilizadas foram consistentes em diferentes incidentes. A Coveware, uma empresa de negociação de ransomware, também confirmou ter respondido a um caso semelhante, onde o grupo contatou a vítima diretamente. Esse tipo de interferência em incidentes não públicos é alarmante, pois aumenta o risco para as vítimas, que podem não ter garantias de que seus dados não serão vazados, mesmo após o pagamento.

Fonte: https://www.bleepingcomputer.com/news/security/rogue-ransomware-affiliate-ransom-busters-poses-as-recovery-firm/

⚠️
BR DEFENSE CENTER: SECURITY BRIEFING
20/08/2026 • Risco: ALTO
RANSOMWARE

Grupo de ransomware finge ser serviço de recuperação de dados

RESUMO EXECUTIVO
O surgimento de grupos como o Ransom Busters, que atuam como intermediários em ataques de ransomware, representa um novo desafio para a segurança cibernética. A falta de garantias ao negociar com esses grupos pode resultar em vazamentos de dados, aumentando os riscos financeiros e legais para as empresas.

💼 IMPACTO DE NEGÓCIO

Financeiro
Custos potenciais associados ao pagamento de resgates e à recuperação de dados.
Operacional
Aumento do risco para as vítimas, que podem ser contatadas por intermediários sem garantias de segurança.
Setores vulneráveis
['Setores de tecnologia, finanças e saúde, que são alvos frequentes de ransomware.']

📊 INDICADORES CHAVE

Ofertas de pagamento entre US$ 20.000 e US$ 60.000. Indicador
Apenas 37% das ações dos atacantes são bloqueadas após o uso de credenciais válidas. Contexto BR
Interferência em incidentes não públicos é uma nova preocupação. Urgência

⚡ AÇÕES IMEDIATAS

1 Verificar logs de acesso e atividades suspeitas em sistemas críticos.
2 Implementar medidas de segurança adicionais, como autenticação multifator e monitoramento contínuo.
3 Monitorar continuamente atividades de e-mail e comunicações relacionadas a incidentes de ransomware.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a possibilidade de ataques direcionados e a falta de garantias ao negociar com intermediários. A segurança dos dados das empresas pode estar em risco.

⚖️ COMPLIANCE

Implicações legais e de conformidade com a LGPD em caso de vazamento de dados.
Status
ativo
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).