Português Inglês

Identidades comprometidas estão na origem de 4 em cada 5 ataques de ransomware, diz relatório

Identidades comprometidas estão na origem de 4 em cada 5 ataques de ransomware, diz relatório

20 de julho, 2026

O ransomware continua entre as principais ameaças à segurança digital das empresas. Um novo relatório da Sophos revela que 79% dos ataques desse tipo começam a partir de identidades comprometidas, mostrando que o roubo de credenciais e falhas no controle de acessos se tornaram uma das principais portas de entrada para criminosos.

A pesquisa, que ouviu mais de 2 mil profissionais de TI e cibersegurança em 17 países, também aponta uma mudança no comportamento dos grupos responsáveis pelos ataques. Pela primeira vez em quatro anos, vulnerabilidades exploradas deixaram de ser o principal vetor inicial, sendo superadas por técnicas como e-mails maliciosos e phishing.

Esse cenário reforça que proteger apenas a infraestrutura tradicional já não é suficiente. Contas comprometidas, acessos privilegiados e movimentações indevidas dentro do ambiente corporativo passaram a exigir uma estratégia de segurança mais ampla, com prevenção, monitoramento e resposta rápida.

Como os ataques de ransomware conseguem invadir as empresas?

O ransomware funciona como um tipo de ataque em que criminosos bloqueiam ou criptografam dados de uma organização para exigir um pagamento em troca da liberação das informações. Em muitos casos, o acesso inicial ocorre por meio de credenciais roubadas, mensagens de phishing ou exploração de falhas em sistemas expostos à internet.

Com o avanço das técnicas utilizadas pelos invasores, os ataques também ficaram mais sofisticados. Além da criptografia dos arquivos, muitos grupos passaram a adotar a chamada dupla extorsão, em que ameaçam divulgar dados roubados caso o resgate não seja pago.

Por isso, a proteção contra ransomware precisa considerar diferentes etapas do ataque, desde a tentativa de entrada até a recuperação do ambiente após um incidente.

Por que a proteção contra ransomware precisa ir além dos backups?

Embora backups continuem sendo uma medida essencial para recuperação de dados, eles não impedem que um ataque aconteça. Em ataques mais avançados, criminosos podem permanecer dentro do ambiente por longos períodos, buscar informações estratégicas e comprometer também os sistemas de cópia de segurança.

De acordo com o relatório, 56% das organizações atingidas tiveram seus dados criptografados. O levantamento também mostra que o custo médio de recuperação após um ataque chegou a US$ 1,7 milhão por incidente, evidenciando o impacto financeiro e operacional causado pelo ransomware.

Nesse contexto, empresas precisam combinar diferentes camadas de proteção, incluindo controle de identidades, autenticação multifator, monitoramento contínuo, gestão de vulnerabilidades e tecnologias específicas para detectar e interromper ataques.

Como reduzir os riscos de um ataque de ransomware?

A prevenção contra ransomware depende de uma abordagem integrada de segurança. Entre as principais práticas recomendadas estão a revisão constante de acessos, atualização de sistemas, proteção de endpoints, testes de backup e criação de planos de resposta a incidentes.

Também é fundamental contar com tecnologias capazes de identificar comportamentos suspeitos e agir rapidamente antes que os criminosos consigam avançar dentro da rede.

Como a Venko Networks atua na

proteção contra ransomware?

Diante do aumento da complexidade dos ataques digitais, a Venko Networks disponibiliza soluções de cibersegurança voltadas para prevenção, detecção e resposta a ameaças, além de serviços de implantação, monitoramento e suporte especializado.

Entre as tecnologias oferecidas pela empresa está a plataforma da Halcyon, desenvolvida especificamente para combater ataques de ransomware modernos. A solução atua na identificação e interrupção de comportamentos associados a esses ataques, complementando estratégias existentes de proteção, como EDR e XDR.

A tecnologia busca impedir processos de criptografia maliciosa, limitar a atuação dos invasores dentro do ambiente e auxiliar na recuperação após incidentes, reduzindo os impactos causados por ataques de dupla extorsão.

Com essa parceria, a Venko amplia seu portfólio de cibersegurança e oferece às organizações uma camada especializada de proteção contra uma das ameaças digitais que mais preocupam empresas atualmente.

Quer fortalecer a segurança da sua operação contra ataques de ransomware? Clique aqui e conheça as soluções disponíveis.

Se preferir, fale com um de nossos especialistas clicando aqui, e saiba como podemos ajudar sua operação. e receba toda orientação necessária no seu projeto.

Fonte: Infor Channel

Imagem: Canva