Ransomware: ataques de hackers com pedidos de resgate a empresas crescem no país
A mais recente vítima de sequestro de dados foi a varejista Lojas Renner, cujo site permanece indisponível desde a última quinta-feira
O ataque cibernético que deixou fora do ar o e-commerce e os totens de autoatendimento da varejista Lojas Renner serviu como um alerta para os riscos da cibersegurança no Brasil: parte dos sistemas da empresa está inoperante desde quinta-feira, mostrando a gravidade desse tipo de ação de hackers. Segundo especialistas ouvidos pelo Estadão, esse pode ser o empurrão que faltava para fazer "cair a ficha" dos empresários em relação ao tema.
Os números mostram que o problema no Brasil é muito maior do que se imagina. Hoje, segundo levantamento da ISH Tecnologia, a média mensal de ataques a companhias brasileiras é de 13 mil, sendo que 57% são do tipo da ransomware - que pedem resgate em dinheiro às empresas. Os resgates também estão mais caros: segundo a empresa Unit 42, os valores cobrados pelos criminosos saltaram 82% no último ano, chegando a US$ 570 mil por ocorrência.
O pouco investimento no segmento evidencia que a preocupação do empresário brasileiro está muito aquém do tamanho do problema. Segundo dados da consultoria de risco Cyber Risk e da corretora Marsh Brasil, do total de orçamento com TI das empresas, só 5% são gastos em cibersegurança. Uma das exceções nessa tendência é o setor financeiro, onde essas despesas sobem, ficando entre 15% e 18%. "O risco não está apenas nos dados. Um ataque pode paralisar o sistema operacional da empresa", diz Marta Schuh, diretora da Cyber Risk.
Enquanto isso, os grupos hackers se multiplicam, segundo especialistas. "O ransomware virou uma indústria que vai gerar mais de US$ 20 bilhões de receita neste ano. Esse tipo de sequestro cresce, em média, 100% ao ano", afirma Marco DeMello, presidente da startup de cibersegurança PSafe. "O empresário brasileiro ainda pensa que esse tipo de problema só acontece com multinacional, mas a história está mostrando que todas as empresas são alvos."
Segundo Marcus Garcia, vice-presidente de tecnologia e produtos da FS, especializada em tecnologia, medidas de segurança - como restrições a determinados dados e o uso de um sistema de backup robusto e, de preferência, fora da internet - é vital, pois nem sempre o pagamento do resgate garante o restabelecimento das informações. Conforme o executivo, na média internacional, entre 40% a 50% dos hackers não cumprem o combinado mesmo após receber o dinheiro.
Garcia diz, ainda, que empresas de todos os portes precisam estar atentas ao problema, pois existem sistemas automatizados de invasão e grupos especializados em atacar tanto grandes companhias quanto negócios menores. "Esses grupos surgem a todo momento e atacam por todos os lados, não importa se é hospital ou igreja."
Leia Também
Fontes ouvidas pelo Estadão descartaram a informação sobre o valor do resgate que teria sido pedido à Renner: US$ 1 bilhão. Isso porque o sequestros de dados de negócios muito maiores que o da varejista movimentaram valores bem mais baixos. Embora a Renner não esteja comentando o assunto, o Procon-SP já pediu à varejista informações sobre o vazamento de dados e, em especial, dos clientes.
Outros casos
A Renner pode ter se tornado o caso mais famoso, mas o ataque está longe de ser o primeiro a afetar empresas brasileiras. Operações locais e globais de empresas brasileiras dos mais diversos ramos, como JBS (alimentos), Fleury (laboratórios) e Protege (segurança), já enfrentaram o problema.
No caso da JBS, o ataque ocorreu nos Estados Unidos e, além da operação americana, as unidades do Canadá e da Austrália foram afetadas. A investida foi investigada pelo FBI, que é a polícia federal dos EUA, e houve suspeitas de que a origem da invasão partiu da Rússia. Para recuperar o acesso aos seus servidores, a JBS decidiu, após ouvir especialistas na área, pagar um resgate de US$ 11 milhões (mais de R$ 60 milhões).
"Foi uma decisão difícil de tomar para nossa empresa e para mim pessoalmente, mas sentimos que essa decisão deveria ser tomada para evitar qualquer risco potencial para nossos clientes", afirmou André Nogueira, presidente da JBS nos EUA, em nota divulgada à época. Procurada, a JBS afirmou que não teria comentários adicionais a fazer.
Já o Fleury foi afetado por um incidente no mês de junho. O grupo informa que "sua base de dados se manteve íntegra, os sistemas foram rapidamente restabelecidos e em nenhum momento os atendimentos foram interrompidos". Em seu balanço, a companhia informou que os gastos relacionados à segurança cibernética somaram R$ 14 milhões, incluindo a contratação de consultorias.
Vale a pena investir na ação da Sinqia (SQIA3)? O repórter Victor Aguiar responde no vídeo a seguir. Assista:
Efeito da pandemia
Esse tipo de ataque não é novo, mas ficou mais fácil de ser executado na pandemia, dizem especialistas. Por causa do trabalho remoto, muitas empresas liberaram o acesso a computadores e servidores a funcionários, cada um em sua casa - a segurança, inicialmente pensada para o ambiente do escritório, não acompanhou o movimento. Além disso, com as pessoas em casa, o e-commerce se tornou um componente muito mais importante para a receita das varejistas, incluindo a Renner, nos últimos 18 meses.
De acordo com pesquisa da empresa de segurança Kaspersky, foram registradas 1,3 milhão de tentativas de ataques de ransomware na América Latina entre janeiro e setembro de 2020, uma média de 5 mil ataques bloqueados por dia. O país mais atacado foi o Brasil, que registrou 46,7% das detecções. Procurada, a Protege não comentou. As informações são do jornal O Estado de S. Paulo.
Elon Musk trilionário? IPO da SpaceX pode dobrar o patrimônio do dono da Tesla
Com avaliação de US$ 1,5 trilhão, IPO da SpaceX, de Elon Musk, pode marcar a maior estreia da história
Inter mira voo mais alto nos EUA e pede aval do Fed para ampliar operações; entenda a estratégia
O Banco Inter pediu ao Fed autorização para ampliar operações nos EUA. Entenda o que o pedido representa
As 8 ações brasileiras para ficar de olho em 2026, segundo o JP Morgan — e 3 que ficaram para escanteio
O banco entende como positivo o corte na taxa de juros por aqui já no primeiro trimestre de 2026, o que historicamente tende a impulsionar as ações brasileiras
Falta de luz causa prejuízo de R$ 1,54 bilhão às empresas de comércio e serviços em São Paulo; veja o que fazer caso tenha sido lesado
O cálculo da FecomercioSP leva em conta a queda do faturamento na quarta (10) e quinta (11)
Nubank busca licença bancária, mas sem “virar banco” — e ainda pode seguir com imposto menor; entenda o que está em jogo
A corrida do Nubank por uma licença bancária expõe a disputa regulatória e tributária que divide fintechs e bancões
Petrobras (PETR4) detalha pagamento de R$ 12,16 bilhões em dividendos e JCP e empolga acionistas
De acordo com a estatal, a distribuição será feita em fevereiro e março do ano que vem, com correção pela Selic
Quem é o brasileiro que será CEO global da Coca-Cola a partir de 2026
Henrique Braun ocupou cargos supervisionando a cadeia de suprimentos da Coca-Cola, desenvolvimento de novos negócios, marketing, inovação, gestão geral e operações de engarrafamento
Suzano (SUZB3) vai depositar mais de R$ 1 bilhão em dividendos, anuncia injeção de capital bilionária e projeções para 2027
Além dos proventos, a Suzano aprovou aumento de capital e revisou estimativas para os próximos anos. Confira
Quase R$ 3 bilhões em dividendos: Copel (CPLE5), Direcional (DIRR3), Minerva (BEEF3) e mais; confira quem paga e os prazos
A maior fatia dessa distribuição é da elétrica, que vai pagar R$ 1,35 bilhão em proventos aos acionistas
Cade aprova fusão entre Petz (PETZ3) e Cobasi com exigência de venda de lojas em SP
A união das operações cria a maior rede pet do Brasil. Entenda os impactos, os “remédios” exigidos e a reação da concorrente Petlove
Crise nos Correios: Governo Lula publica decreto que abre espaço para recuperação financeira da estatal
Novo decreto permite que estatais como os Correios apresentem planos de ajuste e recebam apoio pontual do Tesouro
Cyrela (CYRE3) propõe aumento e capital e distribuição bilionária de dividendos, mas ações caem na bolsa: o que aconteceu?
A ideia é distribuir esses dividendos sem comprometer o caixa da empresa, assim como fizeram a Axia Energia (AXIA3), ex-Eletrobras, e a Localiza, locadora de carros (RENT3)
Telefônica Brasil (VIVT3) aprova devolução de R$ 4 bilhões aos acionistas e anuncia compra estratégica em cibersegurança
A Telefônica, dona da Vivo, vai devolver R$ 4 bilhões aos acionistas e ainda reforça sua presença em cibersegurança com a compra da CyberCo Brasil
Brasil registra recorde em 2025 com abertura de 4,6 milhões de pequenos negócios; veja quais setores lideram o crescimento
No ano passado, pouco mais de 4,1 milhões de empreendimentos foram criados
Raízen (RAIZ4) vira penny stock e recebe ultimato da B3. Vem grupamento de ações pela frente?
Com RAIZ4 cotada a centavos, a B3 exige plano para subir o preço mínimo. Veja o prazo que a bolsa estipulou para a regularização
Banco Pan (BPAN4) tem incorporação pelo BTG Pactual (BPAC11) aprovada; veja detalhes da operação e vantagens para os bancos
O Banco Sistema vai incorporar todas as ações do Pan e, em seguida, será incorporado pelo BTG Pactual
Dividendos e JCP: Ambev (ABEV3) anuncia distribuição farta aos acionistas; Banrisul (BRSR6) também paga proventos
Confira quem tem direito a receber os dividendos e JCP anunciados pela empresa de bebidas e pelo banco, e veja também os prazos de pagamento
Correios não devem receber R$ 6 bilhões do Tesouro, diz Haddad; ajuda depende de plano de reestruturação
O governo avalia alternativas para reforçar o caixa dos Correios, incluindo a possibilidade de combinar um aporte com um empréstimo, que pode ser liberado ainda este ano
Rede de supermercados Dia, em recuperação judicial, tem R$ 143,3 milhões a receber do Letsbank, do Banco Master
Com liquidação do Master, há dúvidas sobre os pagamentos, comprometendo o equilíbrio da rede de supermercados, que opera queimando caixa e é controlada por um fundo de Nelson Tanure
Nubank avalia aquisição de banco para manter o nome “bank” — e ainda pode destravar vantagens fiscais com isso
A fintech de David Vélez analisa dois caminhos para a licença bancária no Brasil; entenda o que está em discussão