Ícone do site Dolutech

Ransomware em 2025: Proteja sua empresa agora

ransomware 2025

Nos primeiros meses de 2025, o mundo corporativo testemunhou uma explosão nos ataques de ransomware. Segundo dados da SonicWall, o volume global dessas ofensivas aumentou 126% em relação ao mesmo período de 2024. Grupos cibercriminosos continuam evoluindo suas táticas, utilizando ferramentas de acesso remoto, técnicas de dupla e tripla extorsão e aproveitando vulnerabilidades críticas em softwares populares para sequestrar dados e exigir resgates milionários.

A Absolute Security entrevistou 500 CISOs nos EUA e revelou que 72% das empresas sofreram pelo menos um ataque de ransomware no último ano, com um custo médio de US$ 4,5 milhões para recuperação. A situação é tão grave que estimativas recentes apontam para perdas globais que podem ultrapassar US$ 265 bilhões por ano até 2031.

Entendendo o impacto real: muito além do resgate

Os danos provocados por ataques de ransomware vão muito além do pagamento solicitado pelos criminosos. Empresas enfrentam:

Mesmo quando o resgate é pago, não há garantia da devolução dos dados ou da total restauração dos sistemas. Além disso, esse pagamento financia futuras ofensivas e coloca a organização como alvo recorrente.

Evolução das táticas: dupla e tripla extorsão

Atualmente, os cibercriminosos adotam uma abordagem mais agressiva. O sequestro de dados é apenas o começo:

Essa abordagem aumenta a pressão e eleva as chances de pagamento do resgate — tornando o cenário ainda mais perigoso para as empresas.

Boas práticas para proteger sua empresa

Defesa em profundidade (Defense in Depth)

Uma estratégia eficaz contra ransomware envolve múltiplas camadas de proteção. Algumas práticas essenciais incluem:

A importância dos backups na estratégia de proteção

Entre todas as práticas, uma se destaca como linha final de defesa: o backup seguro, isolado e imutável.

Regra 3-2-1 de backup

A estrutura ideal segue a regra 3-2-1:

Backups imutáveis e segregados

O maior erro das empresas é manter os backups no mesmo ambiente de rede do sistema de produção. Isso permite que, ao invadir o ambiente principal, os criminosos tenham acesso também aos backups, anulando qualquer plano de contingência.

Por isso, recomendamos:

Evite conexões com o ambiente principal

Se possível, opte por um “air-gap” lógico ou físico. Isso significa que o ambiente de backup não deve ter:

Essa separação é o que impede que um ataque à infraestrutura principal comprometa também os backups — que podem ser o único caminho de volta.

Plano de resposta a incidentes

Além da prevenção, é crucial possuir um plano de resposta robusto:

Conclusão: a blindagem está no isolamento

Nesse artigo do Blog Dolutech, mostramos como os ataques de ransomware estão mais sofisticados e perigosos do que nunca. Mas, também demonstramos que é possível blindar sua empresa com práticas estratégicas, em especial, com backups isolados, imutáveis e protegidos fora da infraestrutura da empresa.

Nós da Dolutech acreditamos que segurança vai além da prevenção: ela depende da capacidade de recuperação rápida e confiável. Ter um plano de backup seguro, testado e impenetrável pode ser o que separa sua empresa de uma crise milionária.

Revise sua estratégia, repense seus acessos e fortaleça agora sua linha de defesa mais importante.

Sair da versão mobile