O Relatório de Ameaças Europeu de 2025, da Crowdstrike, revela um aumento alarmante de 13% nos ataques de ransomware na Europa, com o Reino Unido sendo o país mais afetado. Entre setembro de 2024 e agosto de 2025, 1.380 vítimas enfrentaram vazamentos de dados, com 92% delas sofrendo encriptação e roubo de informações. Os setores mais atingidos incluem manufatura, serviços profissionais e tecnologia. Os grupos de ransomware mais ativos foram Akira, LockBit e RansomHub, focando em grandes empresas, uma prática conhecida como ‘big game hunting’. Além disso, o relatório destaca um aumento no uso de ‘violência como serviço’ (VaaS), que envolve ameaças físicas e sequestros, com 17 incidentes relacionados a criptomoedas, sendo a maioria na França. O caso do co-fundador da Ledger, sequestrado em janeiro de 2025, exemplifica essa nova tática. O aumento de ataques de vishing e ClickFix também foi notado, evidenciando a evolução das técnicas de engenharia social utilizadas pelos hackers.
Fonte: https://canaltech.com.br/seguranca/violencia-como-servico-ransomware-evolui-para-sequestro-e-ameacas-fisicas/
⚠️BR DEFENSE CENTER: SECURITY BRIEFING
05/11/2025 • Risco: ALTO
RANSOMWARE
Ransomware evolui para sequestro e ameaças físicas
RESUMO EXECUTIVO
O aumento de ataques de ransomware na Europa, com foco em grandes empresas, e a introdução de táticas de violência como serviço, exigem que os CISOs brasileiros reavaliem suas estratégias de segurança e conformidade.
💼 IMPACTO DE NEGÓCIO
Financeiro
Possíveis perdas financeiras significativas devido a extorsões e interrupções operacionais.
Operacional
Extorsão de dados e ameaças físicas, incluindo sequestros.
Setores vulneráveis
['Manufatura', 'Serviços profissionais', 'Tecnologia', 'Varejo']
📊 INDICADORES CHAVE
Crescimento de 13% nos ataques de ransomware na Europa.
Indicador
Mais de 2.100 vítimas de extorsão mediante vazamento de dados.
Contexto BR
22% de todas as vítimas de ransomware no mundo estão na Europa.
Urgência
⚡ AÇÕES IMEDIATAS
1
Revisar políticas de segurança e protocolos de resposta a incidentes.
2
Implementar medidas de proteção contra ransomware, como backups regulares e treinamento de funcionários.
3
Monitorar continuamente atividades suspeitas e tentativas de phishing.
🇧🇷 RELEVÂNCIA BRASIL
CISOs devem se preocupar com o aumento de ataques que podem comprometer dados sensíveis e a conformidade com a LGPD.
⚖️ COMPLIANCE
Implicações diretas na conformidade com a LGPD e a necessidade de proteção de dados.
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).