Um grupo suspeito de ser afiliado a ransomware está se passando por um serviço de recuperação chamado ‘Ransom Busters’. Este grupo contata vítimas antes que os ataques se tornem públicos, oferecendo chaves de descriptografia e a exclusão de dados roubados por uma taxa que varia entre $20.000 e $60.000. A GuidePoint Security (GRIT) revelou essa atividade após responder a vários ataques recentes, levantando suspeitas sobre como o grupo teve acesso a informações sobre os ataques antes de sua divulgação. O Ransom Busters alega ter explorado vulnerabilidades em painéis administrativos de operações de ransomware como serviço (RaaS), mas a GRIT acredita que, na verdade, o grupo é responsável pelos próprios ataques. Em dois incidentes analisados, os atacantes usaram o mesmo software e táticas, o que sugere uma conexão direta entre eles. A GRIT recomenda que as vítimas não paguem ao Ransom Busters, pois não há evidências de que o grupo tenha cumprido suas promessas. A Coveware, uma empresa de negociação de ransomware, também confirmou ter recebido relatos semelhantes de vítimas contatadas pelo grupo. Essa situação levanta preocupações sobre a segurança e a confiança nas operações de RaaS, especialmente em relação ao risco de vazamento de dados, mesmo após o pagamento do resgate.
Fonte: https://www.bleepingcomputer.com/news/security/rogue-ransomware-affiliate-ransom-busters-poses-as-data-recovery-firm/
⚠️BR DEFENSE CENTER: SECURITY BRIEFING
19/08/2026 • Risco: ALTO
RANSOMWARE
Grupo de ransomware se passa por serviço de recuperação de dados
RESUMO EXECUTIVO
O incidente revela uma nova tática de ransomware, onde um grupo se apresenta como um serviço de recuperação, contatando vítimas antes da divulgação pública. Isso não apenas aumenta o risco de vazamento de dados, mas também levanta questões sobre a confiança nas operações de RaaS. A situação exige atenção especial dos CISOs, especialmente em relação à conformidade com a LGPD.
💼 IMPACTO DE NEGÓCIO
Financeiro
Possíveis perdas financeiras significativas devido a pagamentos de resgates e vazamentos de dados.
Operacional
Aumento do risco de vazamento de dados e desconfiança nas operações de RaaS.
Setores vulneráveis
['Setores financeiros', 'tecnologia da informação', 'saúde']
📊 INDICADORES CHAVE
Taxa de pagamento entre $20.000 e $60.000 para serviços de recuperação.
Indicador
37% das ações dos atacantes são bloqueadas após o uso de credenciais válidas.
Contexto BR
O grupo foi contatado por pelo menos uma vítima, segundo a Coveware.
Urgência
⚡ AÇÕES IMEDIATAS
1
Verificar se houve contato recente de serviços de recuperação não solicitados.
2
Reforçar a segurança dos sistemas e monitorar atividades suspeitas.
3
Monitorar continuamente a atividade de ransomware e a integridade dos dados.
🇧🇷 RELEVÂNCIA BRASIL
CISOs devem se preocupar com a possibilidade de grupos maliciosos se passarem por serviços legítimos, aumentando o risco de vazamento de dados e comprometendo a segurança das informações.
⚖️ COMPLIANCE
Implicações legais e de conformidade com a LGPD em caso de vazamento de dados.
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).