Ransomware: ataques de hackers com pedidos de resgate a empresas crescem no país
A mais recente vítima de sequestro de dados foi a varejista Lojas Renner, cujo site permanece indisponível desde a última quinta-feira
O ataque cibernético que deixou fora do ar o e-commerce e os totens de autoatendimento da varejista Lojas Renner serviu como um alerta para os riscos da cibersegurança no Brasil: parte dos sistemas da empresa está inoperante desde quinta-feira, mostrando a gravidade desse tipo de ação de hackers. Segundo especialistas ouvidos pelo Estadão, esse pode ser o empurrão que faltava para fazer "cair a ficha" dos empresários em relação ao tema.
Os números mostram que o problema no Brasil é muito maior do que se imagina. Hoje, segundo levantamento da ISH Tecnologia, a média mensal de ataques a companhias brasileiras é de 13 mil, sendo que 57% são do tipo da ransomware - que pedem resgate em dinheiro às empresas. Os resgates também estão mais caros: segundo a empresa Unit 42, os valores cobrados pelos criminosos saltaram 82% no último ano, chegando a US$ 570 mil por ocorrência.
O pouco investimento no segmento evidencia que a preocupação do empresário brasileiro está muito aquém do tamanho do problema. Segundo dados da consultoria de risco Cyber Risk e da corretora Marsh Brasil, do total de orçamento com TI das empresas, só 5% são gastos em cibersegurança. Uma das exceções nessa tendência é o setor financeiro, onde essas despesas sobem, ficando entre 15% e 18%. "O risco não está apenas nos dados. Um ataque pode paralisar o sistema operacional da empresa", diz Marta Schuh, diretora da Cyber Risk.
Enquanto isso, os grupos hackers se multiplicam, segundo especialistas. "O ransomware virou uma indústria que vai gerar mais de US$ 20 bilhões de receita neste ano. Esse tipo de sequestro cresce, em média, 100% ao ano", afirma Marco DeMello, presidente da startup de cibersegurança PSafe. "O empresário brasileiro ainda pensa que esse tipo de problema só acontece com multinacional, mas a história está mostrando que todas as empresas são alvos."
Segundo Marcus Garcia, vice-presidente de tecnologia e produtos da FS, especializada em tecnologia, medidas de segurança - como restrições a determinados dados e o uso de um sistema de backup robusto e, de preferência, fora da internet - é vital, pois nem sempre o pagamento do resgate garante o restabelecimento das informações. Conforme o executivo, na média internacional, entre 40% a 50% dos hackers não cumprem o combinado mesmo após receber o dinheiro.
Garcia diz, ainda, que empresas de todos os portes precisam estar atentas ao problema, pois existem sistemas automatizados de invasão e grupos especializados em atacar tanto grandes companhias quanto negócios menores. "Esses grupos surgem a todo momento e atacam por todos os lados, não importa se é hospital ou igreja."
Leia Também
Fontes ouvidas pelo Estadão descartaram a informação sobre o valor do resgate que teria sido pedido à Renner: US$ 1 bilhão. Isso porque o sequestros de dados de negócios muito maiores que o da varejista movimentaram valores bem mais baixos. Embora a Renner não esteja comentando o assunto, o Procon-SP já pediu à varejista informações sobre o vazamento de dados e, em especial, dos clientes.
Outros casos
A Renner pode ter se tornado o caso mais famoso, mas o ataque está longe de ser o primeiro a afetar empresas brasileiras. Operações locais e globais de empresas brasileiras dos mais diversos ramos, como JBS (alimentos), Fleury (laboratórios) e Protege (segurança), já enfrentaram o problema.
No caso da JBS, o ataque ocorreu nos Estados Unidos e, além da operação americana, as unidades do Canadá e da Austrália foram afetadas. A investida foi investigada pelo FBI, que é a polícia federal dos EUA, e houve suspeitas de que a origem da invasão partiu da Rússia. Para recuperar o acesso aos seus servidores, a JBS decidiu, após ouvir especialistas na área, pagar um resgate de US$ 11 milhões (mais de R$ 60 milhões).
"Foi uma decisão difícil de tomar para nossa empresa e para mim pessoalmente, mas sentimos que essa decisão deveria ser tomada para evitar qualquer risco potencial para nossos clientes", afirmou André Nogueira, presidente da JBS nos EUA, em nota divulgada à época. Procurada, a JBS afirmou que não teria comentários adicionais a fazer.
Já o Fleury foi afetado por um incidente no mês de junho. O grupo informa que "sua base de dados se manteve íntegra, os sistemas foram rapidamente restabelecidos e em nenhum momento os atendimentos foram interrompidos". Em seu balanço, a companhia informou que os gastos relacionados à segurança cibernética somaram R$ 14 milhões, incluindo a contratação de consultorias.
Vale a pena investir na ação da Sinqia (SQIA3)? O repórter Victor Aguiar responde no vídeo a seguir. Assista:
Efeito da pandemia
Esse tipo de ataque não é novo, mas ficou mais fácil de ser executado na pandemia, dizem especialistas. Por causa do trabalho remoto, muitas empresas liberaram o acesso a computadores e servidores a funcionários, cada um em sua casa - a segurança, inicialmente pensada para o ambiente do escritório, não acompanhou o movimento. Além disso, com as pessoas em casa, o e-commerce se tornou um componente muito mais importante para a receita das varejistas, incluindo a Renner, nos últimos 18 meses.
De acordo com pesquisa da empresa de segurança Kaspersky, foram registradas 1,3 milhão de tentativas de ataques de ransomware na América Latina entre janeiro e setembro de 2020, uma média de 5 mil ataques bloqueados por dia. O país mais atacado foi o Brasil, que registrou 46,7% das detecções. Procurada, a Protege não comentou. As informações são do jornal O Estado de S. Paulo.
MBRF e os sauditas: um negócio promissor e uma ação que dispara 20% — o que fazer com MBRF3 agora?
Pelo segundo dia seguido, as ações da MBRF subiram forte na bolsa na esteira do anúncio da joint venture com a HPDC, subsidiária integral do fundo soberano da Arábia Saudita
Amazon quer cortar 14 mil cargos na área corporativa — e as demissões podem estar só começando na big tech
Com a inteligência artificial e robôs ganhando espaço, a Amazon inicia um plano de reestruturação que pode transformar a forma como a empresa opera — e afeta milhares de empregos.
Por que o mercado já não espera muito do balanço do Santander Brasil (SANB11) no 3T25? Veja as apostas dos analistas
Primeiro grande banco a abrir os números do 3T25, o Santander deve mostrar melhora gradual — mas com riscos persistentes. Veja as apostas do mercado
Se tudo der certo para a Petrobras (PETR4), Margem Equatorial pode acrescentar quase R$ 420 bilhões ao PIB do Brasil, diz gerente da estatal
Após anos de disputa por licença ambiental, estatal aposta no potencial da região para impulsionar o desenvolvimento e garantir autossuficiência energética
Brasil depende demais do agro, diz CEO da JBS (JBSS32) — que alerta para os riscos implícitos
O CEO da JBS, Gilberto Tomazoni, defendeu a diversificação da economia brasileira e alertou para um cenário global cada vez mais fragmentado
Em meio a possível venda à J&F, Eletronuclear vê risco de ‘colapso financeiro’ e pede ajuda de R$ 1,4 bilhão ao governo Lula, diz jornal
O alerta da estatal é o mais recente de uma série de pedidos de socorro feitos ao longo dos últimos meses
Dividendos gordos? Petrobras (PETR4) pode pagar nova bolada aos acionistas — e bancos já calculam quanto vem por aí
Com avanço na produção do terceiro trimestre, mercado reacende apostas em dividendos fartos na petroleira. Veja as projeções
Com vitória da Ambipar (AMBP3) na Justiça, ações disparam; como fica o investidor?
O investidor pessoa física pode ser tanto detentor de ações da companhia na bolsa quanto de debêntures da empresa. Veja quando e se ele pode recuperar o dinheiro investido
B3 (B3SA3) recebe mais um auto de infração da Receita Federal referente a amortização de ágio na incorporação da Bovespa Holding
Dona da bolsa já obteve decisões favoráveis do CARF cancelando autos de infração anteriores que questionavam a amortização do ágio em outros anos
BTG Pactual lança o BTG Pay e abre lista de espera para maquininha própria, marcando estreia no segmento de adquirência
De olho nos clientes pessoa jurídica, BTG lança maquininha de cartão e solução de pagamentos integradas ao app BTG Empresas
MBRF (MBRF3) lança Sadia Halal, maior empresa de frango halal do mundo, e mira IPO em 2027; ações disparam
A dona da Sadia e Perdigão e a subsidiária do fundo soberano da Arábia Saudita, anunciam a expansão de sua joint venture para conquistar mercado de alimentação voltada para muçulmanos
Banco do Brasil (BBAS3) no fundo do poço e Bradesco (BBDC4) no passo a passo da recuperação: o que esperar dos balanços dos bancos no 3T25
O Santander será o primeiro dos grandes bancos a divulgar o balanço, seguido pelo Bradesco e outros gigantes do setor financeiro brasileiro; veja as previsões do mercado
ANP libera funcionamento de refinaria alvo da Operação Carbono Oculto; ICL manifesta preocupação com o setor
Segundo as investigações, o núcleo principal das atividades criminosas teria se associado ao Grupo Refit
‘COP paralela’ pode ser o reforço que a COP30 precisa para aquecer o debate entre empresas que não vão à Belém
Altos custos, falta de estrutura e desistências não apagam o potencial da conferência para redefinir o papel do país no financiamento climático e na transição ecológica
Ultrapar (UGPA3) abocanha 37,5% de participação na VirtuGNL por R$ 102,5 milhões; entenda o que está em jogo com a aquisição
A VirtuGNL vem se consolidando como referência de soluções de baixo carbono no setor de transporte rodoviário, com foco na substituição do diesel, segundo a Ultrapar
Em recuperação judicial, Americanas (AMER3) busca rotas para o crescimento e lança programa de pontos
O programa “Cliente A” será lançado em três fases e contará com sistema de pontos integrado ao cartão de crédito da marca
Mais uma vitória para a Ambipar (AMBP3): Justiça do Rio de Janeiro prorroga blindagem contra credores
A prorrogação da medida cautelar suspende pagamentos da companhia até que haja uma decisão sobre o pedido de recuperação judicial da Ambipar
Raízen (RAIZ4) amarga downgrade: Fitch corta nota de crédito, e Safra reduz preço-alvo pela metade
A Fitch pretende revisar os ratings da companhia em até seis meses. Já o Safra ainda recomenda a compra das ações
Produção de petróleo da Petrobras (PETR4) sobe 18,4% no 3T25 e China é o destino de mais da metade das exportações
Considerando só o petróleo, a produção média da estatal avançou 18,4% na comparação ano a ano, para 2,520 milhões de barris por dia (bpd)
Crédito de R$ 1,2 bilhão e até carro de som nas ruas: a estratégia da Casas Bahia (BHIA3) para a Black Friday
Com central de dados operando 24 horas e R$ 1,2 bilhão em crédito liberado, Casas Bahia aposta em tecnologia para turbinar vendas na maior Black Friday de sua história