A operação de ransomware DeadLock, que surgiu em meados de 2025, adota uma infraestrutura descentralizada baseada em serviços de blockchain para proteger suas comunicações com as vítimas e suas atividades de vazamento de dados. Utilizando táticas de dupla extorsão, que incluem roubo e criptografia de dados, a DeadLock já listou 80 organizações, principalmente na Europa, como vítimas, abrangendo setores como TI, mineração, transporte e manufatura. A operação se destaca por empregar a blockchain Polygon para armazenar dados de configuração e endereços de comunicação, substituindo URLs tradicionais do Tor. Além disso, utiliza a rede descentralizada Session para criptografar as comunicações com as vítimas e armazena arquivos roubados no serviço de nuvem Wasabi. O esquema de criptografia do DeadLock evita países da ex-União Soviética e do Oriente Médio, utilizando chaves XChaCha20 únicas para cada arquivo. Os atacantes exigem pagamentos em Bitcoin ou Monero em troca de um descriptografador e promessas de exclusão de dados roubados. Para se proteger contra esses ataques, a Microsoft recomenda fortalecer as defesas de endpoint e restringir alterações não autorizadas em arquivos.
Fonte: https://www.bleepingcomputer.com/news/security/deadlock-ransomware-uses-blockchain-to-resist-infrastructure-takedown/
⚠️BR DEFENSE CENTER: SECURITY BRIEFING
11/08/2026 • Risco: ALTO
RANSOMWARE
Operação de ransomware DeadLock utiliza infraestrutura descentralizada
RESUMO EXECUTIVO
O ransomware DeadLock representa uma ameaça significativa, utilizando técnicas avançadas de criptografia e comunicação descentralizada. A operação já afetou 80 organizações, exigindo atenção imediata das empresas para evitar perdas financeiras e problemas de conformidade.
💼 IMPACTO DE NEGÓCIO
Financeiro
Possíveis perdas financeiras significativas devido ao pagamento de resgates e interrupções operacionais.
Operacional
80 organizações afetadas até julho de 2025
Setores vulneráveis
['TI', 'mineração', 'transporte', 'manufatura']
📊 INDICADORES CHAVE
80 organizações listadas como vítimas
Indicador
Uso de até 29% da memória do sistema e 70% da CPU durante a criptografia
Contexto BR
Criptografia de arquivos em blocos de 512 bytes
Urgência
⚡ AÇÕES IMEDIATAS
1
Revisar e fortalecer as defesas de endpoint e verificar logs de acesso.
2
Implementar proteção antivírus em nuvem e regras de redução da superfície de ataque.
3
Monitorar continuamente comunicações e acessos não autorizados aos sistemas.
🇧🇷 RELEVÂNCIA BRASIL
CISOs devem se preocupar com a inovação nas táticas de ransomware, que podem impactar severamente a segurança e a continuidade dos negócios.
⚖️ COMPLIANCE
Implicações para a LGPD e a proteção de dados pessoais.
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).