Um em cada três vítimas de ransomware é atingido várias vezes à medida que as lacunas de segurança persistem.

 

Nova Pesquisa Internacional Mostra que o Ransomware Prosperam em Ambientes de Segurança de TI Complexos e Fragmentados

 

Campbell, Calif., 5 de agosto de 2025 Barracuda Networks, Inc., uma empresa líder em cibersegurança que fornece proteção completa contra ameaças complexas para empresas de todos os tamanhos, divulgou uma nova pesquisa mostrando que 31% das vítimas de ransomware foram afetadas várias vezes nos últimos 12 meses, à medida que gangues exploram defesas ineficazes e fragmentação de segurança. As conclusões estão detalhadas em O Relatório de Insights sobre Ransomware 2025, que também mostra que 74% das vítimas recorrentes dizem que estão a lidar com demasiadas ferramentas de segurança, e 61% dizem que as suas ferramentas não se integram — interrompendo a visibilidade e criando pontos cegos onde os atacantes podem se esconder.

O relatório baseia-se nas conclusões de um inquérito internacional realizado pela Barracuda com a Vanson Bourne, reunindo informações de 2,000 responsáveis de TI e segurança na América do Norte, Europa e Ásia-Pacífico. Os resultados destacam como o ransomware continua a ser uma ameaça persistente e lucrativa, explorando implacavelmente a complexidade de segurança e as lacunas de cobertura para implementar ataques multidimensionais com o máximo de disrupção e ganho financeiro.

A investigação mostra que:

  • 57% das organizações pesquisadas foram afetadas por ransomware, incluindo 67% das que estão no setor da saúde e 65% para o governo local.
  • Os atacantes de ransomware têm uma probabilidade de um em três de receber pagamento. 32% das vítimas de ransomware pagaram aos atacantes para recuperar ou restaurar dados, aumentando para 37% entre as organizações afetadas duas vezes ou mais.
  • 41% dos que pagaram um resgate não conseguiram recuperar todos os seus dados. Podem existir várias razões para isso. As ferramentas de desencriptação fornecidas pelos atacantes podem não funcionar, ou apenas partilharam uma chave parcial. Os ficheiros podem ser danificados durante os processos de encriptação e desencriptação, e por vezes os atacantes recebem o resgate e não fornecem quaisquer ferramentas de desencriptação. Um bom backup, atualizado regularmente, oferece uma proteção comprovada contra esse risco.
  • Muitas vítimas de ransomware têm cobertura insuficiente em áreas de segurança chave. Por exemplo, menos de metade (47%) das vítimas de ransomware tinham implementado uma solução de segurança de e-mail, em comparação com 59% dos não-vítimas. Isto é importante porque o e-mail é um vetor de ataque primário para ransomware: 71% das organizações que sofreram uma violação de e-mail também foram atingidas por ransomware.
  • Os ataques de ransomware são multidimensionais. Pouco menos de um quarto (24%) dos incidentes de ransomware experienciados pelos inquiridos envolveram encriptação de dados, enquanto um número significativo envolveu os atacantes a roubar (27%) e publicar dados (também 27%), infetar dispositivos com outras cargas maliciosas (29%), instalar backdoors para persistência (21%), entre outros.
  • A cratera de impacto de um ataque de ransomware bem-sucedido está a expandir-se, desde danos reputacionais (sentidos por 41%) até impactos empresariais tangíveis, como a perda de novas oportunidades de negócio (25%) e táticas de pressão de pagamento que incluem ameaças a parceiros, acionistas e clientes (22%) e empregados (16%).

"As conclusões deixam claro que o ransomware é uma ameaça crescente, e defesas de segurança fragmentadas deixam as organizações imensamente vulneráveis", disse Neal Bradbury, diretor de produtos na Barracuda. "Em muitos casos, os atacantes podem movimentar-se pelas redes das vítimas, ganhando acesso a dispositivos, dados e mais sem serem detectados e bloqueados. Demasiadas vítimas estão a lidar com um número incontável de ferramentas desconectadas, muitas vezes introduzidas com as melhores intenções de reforçar a proteção. Ferramentas que não conseguem trabalhar juntas, ou que não estão configuradas corretamente, criam lacunas de segurança e levam a falhas. Uma abordagem unificada para a segurança centrada numa plataforma integrada forte é vital."

Metodologia

A Barracuda contratou a empresa independente de pesquisa de mercado Vanson Bourne para

realizar um inquérito global a 2.000 responsáveis séniores pela segurança, em funções de TI e empresariais, em organizações com entre 50 e 2.000 colaboradores, de uma ampla gama de indústrias nos EUA, Reino Unido, França, DACH (Alemanha, Áustria, Suíça), Benelux (Bélgica, Países Baixos, Luxemburgo), países nórdicos (Dinamarca, Finlândia, Noruega, Suécia), Austrália, Índia e Japão. O trabalho de campo foi realizado em abril e maio de 2025.

Sobre a Barracuda

A Barracuda é uma empresa líder global em cibersegurança que oferece proteção completa contra ameaças complexas para empresas de todos os tamanhos. A nossa plataforma impulsionada por IA protege e-mail, dados, aplicações e redes com soluções inovadoras, XDR gerido e um painel centralizado para maximizar a proteção e fortalecer a resiliência cibernética. Confiada por centenas de milhares de profissionais de TI e prestadores de serviços geridos em todo o mundo, a Barracuda oferece defesas poderosas que são fáceis de comprar, implementar e usar.

Barracuda Networks, Barracuda, BarracudaONE e o logótipo Barracuda Networks são marcas registadas ou marcas comerciais da Barracuda Networks, Inc. nos E.U.A. e noutros países.