Dois ex-profissionais de segurança cibernética, Ryan Clifford Goldberg e Kevin Tyler Martin, foram acusados de liderar uma operação de ransomware sofisticada que visava empresas americanas. Entre maio de 2023 e abril de 2025, eles supostamente utilizaram a variante ALPHV BlackCat para atacar pelo menos cinco grandes corporações em setores como dispositivos médicos e farmacêuticos. As acusações incluem conspiração para extorsão e danos intencionais a computadores protegidos. Os criminosos operavam por meio de um painel na dark web, onde as vítimas podiam negociar pagamentos em criptomoedas. O caso destaca a crescente capacidade das autoridades de rastrear cibercriminosos, mesmo em um ambiente de criptomoedas, e representa um aumento significativo nas ações legais contra operadores de ransomware. Os réus enfrentam penas de até 20 anos de prisão por extorsão e 10 anos por danos a computadores, além de possíveis multas e confisco de ativos relacionados ao esquema de ransomware.
Fonte: https://cyberpress.org/experts-arrested-alphv-blackcat/
⚠️BR DEFENSE CENTER: SECURITY BRIEFING
05/11/2025 • Risco: ALTO
RANSOMWARE
Profissionais de segurança são acusados por ataques com ransomware ALPHV
RESUMO EXECUTIVO
O caso de Goldberg e Martin ilustra a gravidade dos ataques de ransomware e a necessidade de vigilância contínua. Com a possibilidade de penalidades severas e a crescente capacidade das autoridades de rastrear cibercriminosos, é essencial que as empresas adotem medidas proativas de segurança cibernética.
💼 IMPACTO DE NEGÓCIO
Financeiro
Perdas financeiras em milhões de dólares devido a pagamentos de resgate e interrupções operacionais.
Operacional
Perdas financeiras significativas e interrupções operacionais em várias empresas.
Setores vulneráveis
['Setores de saúde, farmacêutico, engenharia e tecnologia.']
📊 INDICADORES CHAVE
R$ 1,27 milhão pagos em criptomoedas por uma empresa para restaurar operações.
Indicador
Demandas de resgate variando de R$ 300 mil a R$ 10 milhões.
Contexto BR
Mais de 20 vítimas confirmadas da ALPHV na região do sul da Flórida.
Urgência
⚡ AÇÕES IMEDIATAS
1
Revisar políticas de segurança e protocolos de resposta a incidentes.
2
Implementar soluções de backup robustas e treinar funcionários sobre práticas de segurança.
3
Monitorar continuamente redes e sistemas em busca de atividades suspeitas.
🇧🇷 RELEVÂNCIA BRASIL
CISOs devem se preocupar com a crescente sofisticação e frequência de ataques de ransomware, que podem causar danos financeiros e reputacionais significativos.
⚖️ COMPLIANCE
Implicações para a conformidade com a LGPD, especialmente em relação à proteção de dados sensíveis.
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).