
O Brasil se tornou um dos alvos preferidos dos criminosos digitais no mundo. Por quê? Porque somos um país com uma economia vibrante, uma população gigantesca e um mercado extremamente diversificado, tudo isso, aos olhos do crime, é oportunidade.
O cenário é preocupante: o volume de ataques cresce todos os anos, e a cada dia mais empresas de todos os portes e setores se tornam vítimas. E acredite: nenhuma organização está fora do radar.
Uma pesquisa recente, conduzida pela Kaspersky, mergulhou no lado mais obscuro da internet, a dark web, e revelou dados alarmantes. O estudo identificou as principais ameaças que, atualmente, colocam em risco empresas, governos e cidadãos no Brasil. Mais do que mapear esses riscos, é fundamental traçar um plano claro e prático para proteger sua organização antes que o pior aconteça.
💣 Ransomware: a ameaça que não escolhe vítimas
Só em 2024, pelo menos 30 grupos de ransomware estavam ativos no Brasil. Eles atacaram mais de 100 empresas dos mais variados setores e continuam crescendo. Isso significa que todos estão vulneráveis: de hospitais a bancos, ando por indústrias, órgãos públicos e pequenas empresas.
O mais chocante? Nove empresas foram atacadas duas vezes… no mesmo ano. Isso mostra que pagar o resgate ou tentar esconder o problema não resolve, só reforça o ciclo do crime.
Se sua empresa acha que não é um alvo, é aí que mora o perigo. O crime não escolhe só grandes corporações. Muitas vezes, quanto menor a defesa, maior a oportunidade.
🔓 Portas abertas para o crime: o mercado de os
Existe um mercado clandestino, altamente organizado, onde criminosos vendem os a redes internas de empresas brasileiras. São ofertas de “chaves mestras” que abrem portas digitais para quem quiser pagar.
Em 2024, foram encontrados mais de 100 anúncios oferecendo o privilegiado a empresas dos setores de saúde, governo, construção civil e muitos outros.
Agora pense: se isso é o que foi encontrado publicamente na dark web, imagine o que acontece nas negociações secretas, fora dos holofotes.
🗂️ Vazamento de dados: sua vida nas mãos erradas
Também foi encontrado um número alarmante de bancos de dados contendo informações sensíveis de cidadãos brasileiros e de empresas inteiras. Foram mais de 300 bancos de dados vazados, impactando 185 organizações.
As empresas mais afetadas? Órgãos governamentais, operadoras de telecomunicações e empresas de serviços profissionais. Isso significa que dados como F, e-mails, senhas, informações financeiras e até dados corporativos estão circulando livremente entre criminosos.
🦠 Malware ladrão de informações: o perigo silencioso
Outro dado alarmante: softwares maliciosos conhecidos como info stealers estão mais ativos do que nunca.
- 🚩 Foram encontrados 37 milhões de registros de contas brasileiras comprometidas só na dark web.
- 📅 38% desses dados foram roubados em 2024.
- 👾 Três nomes dominam esse mercado: RedLine, Lumma e RisePro, responsáveis por 70% dos casos.
Malware | Tipo | Principais Funcionalidades | Características |
---|---|---|---|
RedLine | Info Stealer | – Roubo de senhas – Cookies de navegador – Carteiras de criptomoedas – Dados de sistema | – Popular e de baixo custo – Fácil de usar – Bastante disseminado |
Lumma | Info Stealer | – Credenciais – Dados bancários – Carteiras de criptomoedas – Informações sensíveis | – Malware como serviço (MaaS) – Atualizações constantes – Interface amigável para criminosos |
RisePro | Info Stealer | – Senhas – Dados de navegadores e aplicativos – Informações financeiras | – Alta capacidade de exportar dados – Crescente popularidade na dark web |
🔍 O que é um Info Stealer?
Um Info Stealer (ou Ladrão de Informações) é um tipo de malware projetado especificamente para roubar dados sensíveis de computadores e dispositivos infectados. Ele opera de forma silenciosa, coletando informações valiosas e enviando para os cibercriminosos.
🎯 O que ele rouba?
- Senhas salvas em navegadores, e-mails, redes sociais, sistemas corporativos, etc.
- Cookies de navegação, que podem permitir o direto a contas online.
- Carteiras de criptomoedas e chaves privadas.
- Dados bancários, cartões de crédito e credenciais financeiras.
- Informações de sistemas, como nome do dispositivo, IP, localização, e softwares instalados.
- Credenciais corporativas, permitindo ataques mais avançados, como ransomware ou o à rede da empresa.
⚠️ Como ele infecta?
- Arquivos maliciosos escondidos em anexos de e-mails (phishing).
- s de softwares piratas ou cracks.
- Sites falsos ou comprometidos.
- Disfarçado como atualizações falsas, PDFs ou documentos aparentemente legítimos.
🚨 Por que é tão perigoso?
Porque ele funciona como a porta de entrada silenciosa para outros crimes digitais. Com os dados roubados, os cibercriminosos podem:
- Invadir contas pessoais e corporativas.
- Vender as informações na dark web.
- Aplicar golpes, fraudes e extorsões.
- Executar ataques mais complexos, como ransomware.
Se você usa a mesma senha em mais de um lugar, este é o momento de mudar tudo.
🏥 Quem mais sofre? Setores que não podem parar
O setor mais atacado é, assustadoramente, o da saúde, incluindo hospitais, que representam 15% dos ataques. Isso coloca diretamente vidas em risco. Um ransomware que paralisa um hospital pode impedir cirurgias, bloqueia o a prontuários e impacta serviços críticos.
Mas não para por aí. Também estão no topo da lista:
- 💰 Setor financeiro
- 🏬 Varejo
- 🏗️ Construção civil
- 🧠 Serviços profissionais (advocacia, contabilidade, consultorias, marketing)
O governo, que deveria proteger a todos, também não escapa: está entre os alvos mais frequentes.
⚠️ Ignorar esse cenário não é mais uma opção
Se sua empresa acha que não é um alvo, é aí que mora o perigo. O crime não escolhe só grandes corporações. Muitas vezes, quanto menor a defesa, maior a oportunidade.
Compreender os riscos é o primeiro o. O segundo é agir e rápido. A pesquisa da Kaspersky também revelou que apenas cinco grupos de ransomware são responsáveis por mais da metade dos ataques no Brasil. Eles têm um único objetivo: dinheiro. Seja pelo pagamento de resgate ou pela venda dos dados roubados.
🔥 Os 5 grupos mais ativos no Brasil:
- RansomHub
- Arcus Media
- Lockbit 3.0
- Quilong
- Eraleign
🎯 O que eles querem? Todos esses grupos têm uma motivação bem clara: dinheiro. Eles lucram de duas formas principais:
- Cobrando resgates milionários para liberar os dados sequestrados.
- Vendendo informações roubadas na dark web, caso a vítima não pague.
Esses grupos operam como verdadeiras empresas do crime, com divisão de tarefas, e técnico, plataformas de negociação e até atendimento ao “cliente” (a vítima).
🛡️ O que fazer para proteger sua organização?
Recomendamos uma abordagem simples, mas poderosa:
- 🔐 Adote uma estratégia de segurança multicamadas. Não existe bala de prata é preciso blindagem em vários níveis.
- 📋 Mantenha um inventário completo dos ativos de TI. Você não protege aquilo que não sabe que existe.
- 🔄 Atualize todos os sistemas e softwares. Vulnerabilidades são a porta de entrada favorita dos criminosos.
- 🌐 Monitore a dark web. Detectar indícios de ataques ou vazamentos pode ser a diferença entre conter um problema e enfrentar uma crise.
- 🚫 Capacite seus colaboradores. Eles são sua primeira linha de defesa. Saber identificar golpes de phishing e outras fraudes digitais salva sua empresa.
🔍 Proteger sua empresa não é mais uma escolha é uma questão de sobrevivência.
O Brasil está no centro de uma guerra invisível. E, nesse jogo, quem não se protege, vira estatística. O momento de agir é agora. Antes que seja tarde demais.
A tecnologia pode ser uma valiosa aliada para todos nós, desde que seja utilizada de maneira equilibrada e segura, garantindo que todos nós tenhamos o seguro e informações confiáveis.
Compartilhe com a gente as suas experiências, ou se precisar esclarecer alguma dúvida entre em contato, será uma satisfação para nós poder te ajudar de alguma forma. Fique sempre ligado no Folha Digital.
📢 Participe da ExpoTI, no dia 05 de julho, e acompanhe palestras e debates sobre os principais temas da atualidade, com a presença dos maiores profissionais do setor. Garanta sua vaga!
Inscrições e informações em: www.hdies.com.br 🚀