- Brasil ocupa a 6ª posição mundial em reivindicações de ataques de ransomware, com 25 registros em agosto de 2026.
- Relatório aponta 1.099 reivindicações de ransomware em 80 países, crescimento de 13% em relação a julho.
- LC SEC alerta que credenciais comprometidas, sistemas desatualizados e falhas no controle de acessos ampliam os riscos de ataques.
O Brasil encerrou agosto de 2026 na 6ª posição mundial em número de organizações reivindicadas por grupos de ransomware, com 25 registros em páginas de extorsão monitoradas pelo ThreatVectr a partir de dados do Ransomware.live.
O levantamento ressalta que os números representam publicações feitas por grupos criminosos em sites de extorsão e não significam necessariamente que as organizações tenham confirmado ataques ou vazamentos.
Para a LC SEC o cenário reforça a necessidade de tratar a prevenção ao ransomware como uma estratégia contínua, que começa antes da identificação de um ataque e envolve controle de acessos, proteção de credenciais, correção de vulnerabilidades e monitoramento de possíveis sinais de comprometimento.
Segundo o relatório “State of Ransomware: August 2026“, publicado pelo ThreatVectr, foram registradas 1.099 reivindicações de ransomware contra organizações de 80 países em agosto, alta de 13% em relação às 976 ocorrências contabilizadas em julho. Na distribuição por países, os Estados Unidos lideraram com 371 reivindicações, seguidos por Alemanha (61), Itália (50), Reino Unido (49), Canadá (26) e Brasil (25).
O levantamento identificou 83 grupos ativos no período, com Qilin liderando o ranking, com 165 reivindicações, seguido por The Gentlemen, com 116, e Cl0p, com 88. Entre os setores mais afetados globalmente, a manufatura liderou, com 170 reivindicações, seguida por tecnologia, com 141, serviços profissionais, com 124, e saúde, com 112.

Cenário de ransomware no Brasil
No Brasil, o cenário também chama a atenção em segmentos que concentram informações pessoais e operações críticas. Um levantamento divulgado pela Kaspersky em agosto de 2026 mostrou que o ransomware representou 60% dos ataques analisados em escolas e universidades privadas brasileiras entre janeiro de 2025 e junho de 2026.
Segundo a empresa, entre os principais caminhos de entrada identificados estavam contas legítimas comprometidas, incluindo senhas vazadas, reutilizadas ou compartilhadas, sistemas e aplicações desatualizados expostos à internet, uso indevido de acessos internos e programas de acesso remoto. A investigação, análise forense e recuperação dos incidentes analisados levaram, em média, 9,6 horas.
- Leia também: Operação ClickFix: Polícia Civil apreende R$ 8,78 milhões em criptomoedas e faz história no Brasil
Para Luiz Claudio, CEO e fundador da LC SEC, os números mostram que a prevenção precisa começar antes de um ataque ser identificado. “O ransomware não começa no momento em que a tela é bloqueada ou surge uma exigência de pagamento.
“Na maioria dos casos, existe uma sequência anterior de vulnerabilidades, credenciais comprometidas ou acessos excessivos que permite ao criminoso entrar e avançar dentro do ambiente. Identificar essas condições antes da invasão é muito menos oneroso do que reconstruir sistemas, investigar vazamentos e recuperar a confiança depois de um incidente”, afirma.
Segundo o especialista, um dos principais desafios é que os ataques não dependem necessariamente de técnicas extremamente sofisticadas. Senhas comprometidas, sistemas sem atualização, privilégios excessivos e ferramentas de acesso remoto mal administradas podem criar caminhos para que os criminosos obtenham acesso e avancem pela rede.
Por isso, medidas como autenticação multifator, gestão de privilégios, correção contínua de vulnerabilidades, monitoramento de identidades e segmentação de ambientes precisam fazer parte de uma estratégia permanente de segurança.
- Leia também: Preço do Ethereum hoje, 09 de outubro de 2026: ETH cai 10% e reservas na Binance vão ao menor nível em 6 meses
Inviabilidade de sistema
A preparação também deve considerar que o impacto de um ataque vai além da indisponibilidade dos sistemas, já que, em casos de dupla extorsão, os criminosos podem copiar informações antes de criptografar os ambientes e, posteriormente, ameaçar divulgar os dados.
Nesse cenário, manter backups isolados é importante, mas não suficiente, sendo necessário também desenvolver capacidade para detectar comportamentos anormais, monitorar possíveis vazamentos de credenciais, controlar acessos e estabelecer procedimentos claros para a resposta a incidentes.
A preocupação com o ransomware também está presente nas orientações oficiais do governo brasileiro, como mostra um guia específico publicado em 2026 pelo Centro de Prevenção, Tratamento e Resposta a Incidentes Cibernéticos de Governo (CTIR Gov), que classifica a ameaça entre os principais riscos à segurança da informação e reúne recomendações de proteção, monitoramento e resposta.
- Leia também: Preço do Bitcoin hoje, 09 de outubro de 2026: BTC permanece em US$ 82 mil com ursos buscando mais queda
O órgão também tem alertado para campanhas que envolvem comprometimento de identidades, exploração de vulnerabilidades e exfiltração de dados, reforçando a necessidade de medidas preventivas e de um monitoramento contínuo.
De acordo com Luiz Claudio, o caminho para reduzir a exposição passa por combinar tecnologia, processos e conscientização.
“Pentests ajudam a encontrar vulnerabilidades antes que sejam exploradas, Threat Intelligence permite acompanhar credenciais vazadas e movimentações relevantes, enquanto programas de conscientização reduzem comportamentos de risco. Quando essas iniciativas são combinadas com gestão de acessos, políticas bem definidas e referências como ISO 27001, NIST e CIS Controls, a empresa consegue reduzir a superfície de ataque e aumentar sua capacidade de responder rapidamente”, conclui.



