Ransomware: ataques de hackers com pedidos de resgate a empresas crescem no país
A mais recente vítima de sequestro de dados foi a varejista Lojas Renner, cujo site permanece indisponível desde a última quinta-feira
O ataque cibernético que deixou fora do ar o e-commerce e os totens de autoatendimento da varejista Lojas Renner serviu como um alerta para os riscos da cibersegurança no Brasil: parte dos sistemas da empresa está inoperante desde quinta-feira, mostrando a gravidade desse tipo de ação de hackers. Segundo especialistas ouvidos pelo Estadão, esse pode ser o empurrão que faltava para fazer "cair a ficha" dos empresários em relação ao tema.
Os números mostram que o problema no Brasil é muito maior do que se imagina. Hoje, segundo levantamento da ISH Tecnologia, a média mensal de ataques a companhias brasileiras é de 13 mil, sendo que 57% são do tipo da ransomware - que pedem resgate em dinheiro às empresas. Os resgates também estão mais caros: segundo a empresa Unit 42, os valores cobrados pelos criminosos saltaram 82% no último ano, chegando a US$ 570 mil por ocorrência.
O pouco investimento no segmento evidencia que a preocupação do empresário brasileiro está muito aquém do tamanho do problema. Segundo dados da consultoria de risco Cyber Risk e da corretora Marsh Brasil, do total de orçamento com TI das empresas, só 5% são gastos em cibersegurança. Uma das exceções nessa tendência é o setor financeiro, onde essas despesas sobem, ficando entre 15% e 18%. "O risco não está apenas nos dados. Um ataque pode paralisar o sistema operacional da empresa", diz Marta Schuh, diretora da Cyber Risk.
Enquanto isso, os grupos hackers se multiplicam, segundo especialistas. "O ransomware virou uma indústria que vai gerar mais de US$ 20 bilhões de receita neste ano. Esse tipo de sequestro cresce, em média, 100% ao ano", afirma Marco DeMello, presidente da startup de cibersegurança PSafe. "O empresário brasileiro ainda pensa que esse tipo de problema só acontece com multinacional, mas a história está mostrando que todas as empresas são alvos."
Segundo Marcus Garcia, vice-presidente de tecnologia e produtos da FS, especializada em tecnologia, medidas de segurança - como restrições a determinados dados e o uso de um sistema de backup robusto e, de preferência, fora da internet - é vital, pois nem sempre o pagamento do resgate garante o restabelecimento das informações. Conforme o executivo, na média internacional, entre 40% a 50% dos hackers não cumprem o combinado mesmo após receber o dinheiro.
Garcia diz, ainda, que empresas de todos os portes precisam estar atentas ao problema, pois existem sistemas automatizados de invasão e grupos especializados em atacar tanto grandes companhias quanto negócios menores. "Esses grupos surgem a todo momento e atacam por todos os lados, não importa se é hospital ou igreja."
Leia Também
Fontes ouvidas pelo Estadão descartaram a informação sobre o valor do resgate que teria sido pedido à Renner: US$ 1 bilhão. Isso porque o sequestros de dados de negócios muito maiores que o da varejista movimentaram valores bem mais baixos. Embora a Renner não esteja comentando o assunto, o Procon-SP já pediu à varejista informações sobre o vazamento de dados e, em especial, dos clientes.
Outros casos
A Renner pode ter se tornado o caso mais famoso, mas o ataque está longe de ser o primeiro a afetar empresas brasileiras. Operações locais e globais de empresas brasileiras dos mais diversos ramos, como JBS (alimentos), Fleury (laboratórios) e Protege (segurança), já enfrentaram o problema.
No caso da JBS, o ataque ocorreu nos Estados Unidos e, além da operação americana, as unidades do Canadá e da Austrália foram afetadas. A investida foi investigada pelo FBI, que é a polícia federal dos EUA, e houve suspeitas de que a origem da invasão partiu da Rússia. Para recuperar o acesso aos seus servidores, a JBS decidiu, após ouvir especialistas na área, pagar um resgate de US$ 11 milhões (mais de R$ 60 milhões).
"Foi uma decisão difícil de tomar para nossa empresa e para mim pessoalmente, mas sentimos que essa decisão deveria ser tomada para evitar qualquer risco potencial para nossos clientes", afirmou André Nogueira, presidente da JBS nos EUA, em nota divulgada à época. Procurada, a JBS afirmou que não teria comentários adicionais a fazer.
Já o Fleury foi afetado por um incidente no mês de junho. O grupo informa que "sua base de dados se manteve íntegra, os sistemas foram rapidamente restabelecidos e em nenhum momento os atendimentos foram interrompidos". Em seu balanço, a companhia informou que os gastos relacionados à segurança cibernética somaram R$ 14 milhões, incluindo a contratação de consultorias.
Vale a pena investir na ação da Sinqia (SQIA3)? O repórter Victor Aguiar responde no vídeo a seguir. Assista:
Efeito da pandemia
Esse tipo de ataque não é novo, mas ficou mais fácil de ser executado na pandemia, dizem especialistas. Por causa do trabalho remoto, muitas empresas liberaram o acesso a computadores e servidores a funcionários, cada um em sua casa - a segurança, inicialmente pensada para o ambiente do escritório, não acompanhou o movimento. Além disso, com as pessoas em casa, o e-commerce se tornou um componente muito mais importante para a receita das varejistas, incluindo a Renner, nos últimos 18 meses.
De acordo com pesquisa da empresa de segurança Kaspersky, foram registradas 1,3 milhão de tentativas de ataques de ransomware na América Latina entre janeiro e setembro de 2020, uma média de 5 mil ataques bloqueados por dia. O país mais atacado foi o Brasil, que registrou 46,7% das detecções. Procurada, a Protege não comentou. As informações são do jornal O Estado de S. Paulo.
Braskem (BRKM5) com novo controlador: IG4 fecha acordo com bancos e tira Novonor do comando
Gestora fecha acordo com bancos credores, avança sobre ações da Novonor e pode assumir o controle da petroquímica
São Paulo às escuras: quando a Enel assumiu o fornecimento de energia no estado? Veja o histórico da empresa
Somente no estado, a concessionária atende 24 municípios da região metropolitana, sendo responsável por cerca de 70% da energia distribuída
Concessão da Enel em risco: MP pede suspensão da renovação, e empresa promete normalizar fornecimento até o fim do dia
O MPTCU defende a divisão da concessão da Enel em partes menores, o que também foi recomendado pelo governador de São Paulo
Cemig (CMIG4) promete investir cifra bilionária nos próximos anos, mas não anima analistas
Os analistas do Safra cortaram o preço-alvo das ações da empresa de R$ 13,20 para R$ 12,50, indicando um potencial de alta de 13% no próximo ano
Casas Bahia (BHIA3) avança em mudança de estrutura de capital e anuncia emissão de R$ 3,9 bilhões em debêntures
Segundo o documento, os recursos obtidos também serão destinados para reperfilamento do passivo de outras emissões de debêntures ou para reforço de caixa
Azul (AZUL4) avança no Chapter 11 com sinal verde da Justiça dos EUA, e CEO se pronuncia: ‘dívida está baixando 60%’
Com o plano aprovado, grande parte da dívida pré-existente será revertida em ações, permitindo que a empresa levante recursos
Bancos oferecem uma mãozinha para socorrer os Correios, mas proposta depende do sinal verde do Tesouro Nacional
As negociações ganharam fôlego após a entrada da Caixa Econômica Federal no rol de instituições dispostas a emprestar os recursos
Mais de R$ 9 bilhões em dividendos e JCP: Rede D’Or (RDOR3) e Engie (EGIE3) preparam distribuição de proventos turbinada
Os pagamentos estão programados para dezembro de 2025 e 2026, beneficiando quem tiver posição acionária até as datas de corte
BRK Ambiental: quem é a empresa que pode quebrar jejum de IPO após 4 anos sem ofertas de ações na bolsa brasileira
A BRK Ambiental entrou um pedido na Comissão de Valores Mobiliários (CVM) para realizar um IPO; o que esperar agora?
Os bastidores da nova fase da Riachuelo (GUAR3), segundo o CEO. Vale comprar as ações agora?
Em entrevista ao Money Times, André Farber apresenta os novos projetos de expansão da varejista, que inaugura loja-conceito em São Paulo
O rombo de R$ 4,3 bilhões que quase derrubou o império de Silvio Santos; entenda o caso
Do SBT à Tele Sena, o empresário construiu um dos maiores conglomerados do país, mas quase perdeu tudo no escândalo do Banco Panamericano
Citi corta recomendação para Auren (AURE3) e projeta alta nos preços de energia
Banco projeta maior volatilidade no setor elétrico e destaca dividendos como diferencial competitivo
De sucos naturais a patrocínio ao campeão da Fórmula 1: quem colocou R$ 10 mil na ação desta empresa hoje é milionário
A história da Monster Beverage, a empresa que começou vendendo sucos e se tornou uma potência mundial de energéticos, multiplicando fortunas pelo caminho
Oi (OIBR3) ganha mais fôlego para pagamentos, mas continua sob controle da Justiça, diz nova decisão
Esse é mais um capítulo envolvendo a Justiça, os grandes bancos credores e a empresa, que já está em sua segunda recuperação judicial
Larry Ellison, cofundador da Oracle, perdeu R$ 167 bilhões em um só dia: veja o que isso significa para as ações de empresas ligadas à IA
A perda vem da queda do valor da empresa de tecnologia que oferece softwares e infraestrutura de nuvem e da qual Ellison é o maior acionista
Opportunity acusa Ambipar (AMBP3) de drenar recursos nos EUA com recuperação judicial — e a gestora não está sozinha
A gestora de recursos a acusa a Ambipar de continuar retirando recursos de uma subsidiária nos EUA mesmo após o início da RJ
Vivara (VIVA3) inicia novo ciclo de expansão com troca de CEO e diretor de operações; veja quem assume o comando
De olho no plano sucessório para acelerar o crescmento, a rede de joalherias anunciou a substituição de sua dupla de comando; confira as mudanças
Neoenergia (NEOE3), Copasa (CSMG3), Bmg (BMGB4) e Hypera (HYPE3) pagam juntas quase R$ 1,7 bilhão em dividendos e JCP
Neoenergia distribui R$ 1,084 bilhões, Copasa soma R$ 338 milhões, Bmg paga R$ 87,7 milhões em proventos e Hypera libera R$ 185 milhões; confira os prazos
A fome pela Petrobras (PETR4) acabou? Pré-sal é o diferencial, mas dividendos menores reduzem apetite, segundo o Itaú BBA
Segundo o banco, a expectativa de que o petróleo possa cair abaixo de US$ 60 por barril no curto prazo, somada à menor flexibilidade da estatal para cortar capex, aumentou preocupações sobre avanço da dívida bruta
Elon Musk trilionário? IPO da SpaceX pode dobrar o patrimônio do dono da Tesla
Com avaliação de US$ 1,5 trilhão, IPO da SpaceX, de Elon Musk, pode marcar a maior estreia da história