Grupo Qilin se torna o mais ativo em ataques de ransomware em 2025

O grupo de ransomware Qilin, baseado na Rússia, alcançou um marco alarmante ao reivindicar seu 700º ataque em 2025, superando o total de vítimas do ano anterior do grupo RansomHub. Desde sua aparição em 2022, Qilin ganhou notoriedade em 2023 e, em 2024, registrou 179 vítimas, número que quadruplicou neste ano. O modelo de negócios Ransomware-as-a-Service (RaaS) tem impulsionado sua atividade, especialmente após o desaparecimento do RansomHub, que levou seus afiliados a se unirem ao Qilin. Os principais alvos incluem setores críticos como manufatura, finanças, varejo, saúde e agências governamentais, onde a criptografia de sistemas e o roubo de dados podem causar grandes interrupções. Até agora, Qilin já comprometeu 788.377 registros e roubou 116 TB de dados. Os Estados Unidos são o país mais afetado, seguido por França, Canadá e Coreia do Sul. O aumento de ataques no setor educacional, com um crescimento de 420% em relação ao ano anterior, é particularmente preocupante, assim como os ataques a entidades governamentais, que subiram 344%. O impacto financeiro e a conformidade com a LGPD são preocupações significativas para as organizações brasileiras.

Fonte: https://www.comparitech.com/news/qilin-ransomware-stats-on-attacks-ransoms-data-breaches/

⚠️
BR DEFENSE CENTER: SECURITY BRIEFING
23/10/2025 • Risco: ALTO
RANSOMWARE

Grupo Qilin se torna o mais ativo em ataques de ransomware em 2025

RESUMO EXECUTIVO
O aumento de ataques de ransomware, especialmente no setor educacional e governamental, representa uma ameaça crescente para as organizações brasileiras. A necessidade de ações proativas para proteger dados e sistemas é urgente, considerando o impacto financeiro e as implicações legais.

💼 IMPACTO DE NEGÓCIO

Financeiro
Perdas potenciais significativas devido a interrupções e demandas de resgate.
Operacional
Interrupções significativas em serviços essenciais e roubo de grandes volumes de dados.
Setores vulneráveis
['Saúde', 'Educação', 'Governo', 'Manufatura']

📊 INDICADORES CHAVE

701 vítimas até o momento em 2025 Indicador
116 TB de dados roubados Contexto BR
788.377 registros comprometidos Urgência

⚡ AÇÕES IMEDIATAS

1 Revisar logs de segurança e identificar possíveis vulnerabilidades.
2 Implementar medidas de segurança adicionais, como backups regulares e treinamento de funcionários.
3 Monitorar continuamente atividades suspeitas e atualizações sobre novas táticas do grupo Qilin.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com o aumento de ataques de ransomware, que podem causar interrupções operacionais e comprometer dados sensíveis.

⚖️ COMPLIANCE

Implicações legais e de conformidade com a LGPD em caso de vazamento de dados.
Status
ativo
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).