Operação de ransomware DeadLock utiliza infraestrutura descentralizada

A operação de ransomware DeadLock, que surgiu em meados de 2025, adota uma infraestrutura descentralizada baseada em serviços de blockchain para proteger suas comunicações com as vítimas e suas atividades de vazamento de dados. Utilizando táticas de dupla extorsão, que incluem roubo e criptografia de dados, a DeadLock já listou 80 organizações, principalmente na Europa, como vítimas, abrangendo setores como TI, mineração, transporte e manufatura. A operação se destaca por empregar a blockchain Polygon para armazenar dados de configuração e endereços de comunicação, substituindo URLs tradicionais do Tor. Além disso, utiliza a rede descentralizada Session para criptografar as comunicações com as vítimas e armazena arquivos roubados no serviço de nuvem Wasabi. O esquema de criptografia do DeadLock evita países da ex-União Soviética e do Oriente Médio, utilizando chaves XChaCha20 únicas para cada arquivo. Os atacantes exigem pagamentos em Bitcoin ou Monero em troca de um descriptografador e promessas de exclusão de dados roubados. Para se proteger contra esses ataques, a Microsoft recomenda fortalecer as defesas de endpoint e restringir alterações não autorizadas em arquivos.

Fonte: https://www.bleepingcomputer.com/news/security/deadlock-ransomware-uses-blockchain-to-resist-infrastructure-takedown/

⚠️
BR DEFENSE CENTER: SECURITY BRIEFING
11/08/2026 • Risco: ALTO
RANSOMWARE

Operação de ransomware DeadLock utiliza infraestrutura descentralizada

RESUMO EXECUTIVO
O ransomware DeadLock representa uma ameaça significativa, utilizando técnicas avançadas de criptografia e comunicação descentralizada. A operação já afetou 80 organizações, exigindo atenção imediata das empresas para evitar perdas financeiras e problemas de conformidade.

💼 IMPACTO DE NEGÓCIO

Financeiro
Possíveis perdas financeiras significativas devido ao pagamento de resgates e interrupções operacionais.
Operacional
80 organizações afetadas até julho de 2025
Setores vulneráveis
['TI', 'mineração', 'transporte', 'manufatura']

📊 INDICADORES CHAVE

80 organizações listadas como vítimas Indicador
Uso de até 29% da memória do sistema e 70% da CPU durante a criptografia Contexto BR
Criptografia de arquivos em blocos de 512 bytes Urgência

⚡ AÇÕES IMEDIATAS

1 Revisar e fortalecer as defesas de endpoint e verificar logs de acesso.
2 Implementar proteção antivírus em nuvem e regras de redução da superfície de ataque.
3 Monitorar continuamente comunicações e acessos não autorizados aos sistemas.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a inovação nas táticas de ransomware, que podem impactar severamente a segurança e a continuidade dos negócios.

⚖️ COMPLIANCE

Implicações para a LGPD e a proteção de dados pessoais.
Status
ativo
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).