As pessoas sempre foram fascinadas pela ideia de um resgate. Estar sujeito a confrontar uma pergunta difícil — quanto você realmente está disposto a pagar por algo importante? — tem estimulado a imaginação do público por gerações.
In 1932, the kidnapping and subsequent demand for a ransom for aviator Charles Lindbergh’s infant son was dubbed “the crime of the century” by the American media. In 1973, John Paul Getty III was kidnapped in Italy and a ransom demand of $123 million in today’s money was sent to his grandfather, John Paul Getty Sr., then the richest man in the world. The family ultimately paid $2.2 million for his return — though only after one of Getty’s ears was delivered to a local newspaper.
Atualmente, muitos dos alvos mais valiosos — e vulneráveis — não são físicos. Eles estão na forma de dados. Ir atrás desses novos alvos Become uma indústria lucrativa para os cibercriminosos na forma de ataques de ransomware.
Os ataques de ransomware têm sido uma ameaça há anos; um dos ataques de maior repercussão, o chamado verme de criptografia WannaCry, atacou mais de 300.000 computadores em 150 países em maio de 2017, incluindo os Serviços Nacionais de Saúde da Inglaterra e da Escócia, que tiveram que recusar pacientes não críticos à medida que seus computadores travavam, com todos os dados criptografados, a menos que estivessem dispostos a pagar um resgate em bitcoin.
Um relatório recente da Mastercard mostra quão industrializado e abrangente o setor de ransomware se Become. An analysis of more than 8,300 publicly reported attacks between 2015 and 2025 revealed 277 active ransomware gangs, including 102 operating in 2025 alone, targeting a huge swath of sectors, led by health care, education and manufacturing. And the threat is not isolated to the targeted victim: Businesses with large supplier networks may feel the pain of multiple ransomware-related disruptions each year.
À medida que a tecnologia Become mais sofisticada, os ataques também evoluíram, com criminosos e desenvolvedores travados em uma corrida para superar uns aos outros. A IA tornou-se uma arma crítica nos arsenais dos fraudadores, ajudando-os a desenvolver ataques de phishing mais convincentes e a aumentar a persistência e a durabilidade de suas investidas. De acordo com o Palo Alto Networks’ Global Incident Response Report 2026, os ataques de ransomware também estão começando a se afastar das táticas típicas de criptografia e extorsão, sendo a criptografia agora vista como “opcional, em vez de essencial”. De acordo com as descobertas deles, em 2025, várias intrusões prosseguiram com a extorsão mesmo quando as vítimas continuaram a manter o acesso aos seus sistemas. “Nestes casos, a exposição de dados, a pressão direta ou ambas foram suficientes para gerar alavancagem sem o bloqueio de arquivos.”
Não são apenas as táticas deles que evoluíram, mas também a organização. Muitos invasores de ransomware não são apenas quadrilhas isoladas ou agentes aleatórios. Eles fazem parte de uma rede complexa, com uma hierarquia e um ecossistema que podem rivalizar com qualquer setor corporativo. De acordo com o The Record da Recorded Future News, a quadrilha de ransomware Medusa, que em abril paralisou o Centro Médico da Universidade do Mississippi, originalmente operava de forma independente, mas em 2023 decidiu fazer a transição para um modelo de afiliados. The gang now sells access to its ransomware technology to other hacking groups, with different levels of access available depending on the hackers’ experience and earnings.
Citando um relatório do FBI, o The Record afirma que, em alguns casos, os desenvolvedores do Medusa atuam como mentores para grupos mais inexperientes: “Para afiliados novos ou menos experientes, operações importantes, como a negociação de resgate, podem ser controladas centralmente pelos desenvolvedores.”
Embora as quadrilhas de ransomware possam operar como empresas organizadas, isso não significa que estejam sempre trabalhando juntas. Assim como as empresas legítimas competem, os grupos de ransomware também podem competir — sem nenhum regulador para garantir que joguem limpo. No início deste mês, o grupo de extorsão ShinyHunters invadiu o site da dark web da gangue de ransomware Cl0p, exigindo um resgate de oito dígitos pelos seus próprios dados.
“Espero que vocês possam pagar essa quantia porque essa é a demanda, negociável”, disse o ShinyHunters em um aviso, também relatado em The Record. “Coloquem seus chefes diante do quadro branco na sala de crise.” O relógio está correndo, seu idiota. Por favor, desculpem nosso antiprofissionalismo.”
O que aconteceu com a honra entre ladrões?