Grupo de ransomware oferece ajuda em troca de pagamento

O grupo de ransomware conhecido como Ransom Busters está adotando uma abordagem inovadora e enganosa ao contatar diretamente organizações vítimas de ataques. Em vez de esperar que as vítimas busquem ajuda após um ataque, eles enviam e-mails oferecendo serviços de recuperação de dados em troca de pagamentos que variam de $20.000 a $60.000. Segundo a GuidePoint Research, essa prática é incomum, pois normalmente empresas de cibersegurança entram em contato apenas após o ataque ser publicamente conhecido. Os e-mails solicitam contato com executivos da empresa, alegando ter encontrado vulnerabilidades em servidores de grupos de ransomware e que possuem dados roubados da vítima. A análise de incidentes revela que o grupo utiliza ferramentas específicas para reconhecimento interno e exfiltração de dados, sugerindo que um único operador pode estar por trás dessas atividades. A GuidePoint alerta que pagar a esses criminosos não garante a exclusão dos dados roubados e que a confiança em tais ofertas é extremamente arriscada. Além disso, o artigo menciona a operação UNC6671, que tem atacado setores financeiros e legais, destacando a evolução das táticas de ransomware, que agora priorizam a coleta de credenciais e o reconhecimento antes da criptografia dos dados.

Fonte: https://thehackernews.com/2026/08/ransom-busters-claims-it-hacked.html

⚠️
BR DEFENSE CENTER: SECURITY BRIEFING
18/08/2026 • Risco: ALTO
RANSOMWARE

Grupo de ransomware oferece 'ajuda' em troca de pagamento

RESUMO EXECUTIVO
O aumento das táticas de extorsão por grupos como Ransom Busters e UNC6671 representa uma ameaça significativa para empresas brasileiras, exigindo que os CISOs implementem medidas de segurança robustas e estejam atentos a abordagens fraudulentas que visam explorar vulnerabilidades.

💼 IMPACTO DE NEGÓCIO

Financeiro
Potenciais perdas financeiras significativas devido a extorsões e interrupções operacionais.
Operacional
Extorsão financeira e possível vazamento de dados sensíveis.
Setores vulneráveis
['Setores financeiros', 'Serviços legais', 'Tecnologia']

📊 INDICADORES CHAVE

Mais de $8 milhões em pagamentos feitos a grupos de extorsão. Indicador
15 carteiras de Bitcoin associadas a cinco marcas de extorsão. Contexto BR
873 vítimas de ransomware registradas em julho de 2026. Urgência

⚡ AÇÕES IMEDIATAS

1 Revisar e-mails recebidos e verificar a autenticidade de ofertas de recuperação de dados.
2 Implementar medidas de segurança para proteger dados sensíveis e treinar funcionários sobre reconhecimento de fraudes.
3 Monitorar continuamente atividades suspeitas e tentativas de phishing.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a crescente sofisticação das táticas de ransomware, que agora incluem abordagens enganosas para extorquir empresas.

⚖️ COMPLIANCE

Implicações legais relacionadas à LGPD e à proteção de dados.
Status
ativo
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).