Pular para o conteúdo

A Ascensão da Dupla Extorsão: Uma Ciberameaça que Não Pode Ignorar

Cybercriminals are no longer just encrypting data and demanding ransom. Now, they’re stealing it first and threatening to leak it if the ransom isn’t paid. This tactic, known as Double Extortion, is becoming the go-to strategy for ransomware groups.
25 de fevereiro de 2025 por
A Ascensão da Dupla Extorsão: Uma Ciberameaça que Não Pode Ignorar
Layer7 Networking, Neil Beulecke

𝗖𝗼𝗺𝗼 𝗙𝘂𝗻𝗰𝗶𝗼𝗻𝗮:

  • Os atacantes infiltram a rede de uma organização e exfiltram dados sensíveis.
  • Encriptam os dados, bloqueando o acesso da vítima aos sistemas críticos.
  • Exigem um resgate, ameaçando divulgar ou vender os dados roubados se o pagamento não for efetuado.

𝗣𝗼𝗿𝗾𝘂𝗲̂ 𝗜𝘀𝘁𝗼 𝗜𝗺𝗽𝗼𝗿𝘁𝗮:

  • Mesmo com backups, os seus dados podem ser expostos.
  • Os riscos legais e de conformidade disparam, especialmente com regulamentos como o RGPD e a POPIA.
  • A reputação da marca sofre um golpe — uma violação de dados pública corrói a confiança dos clientes.

𝗖𝗶𝗯𝗲𝗿𝗰𝗿𝗶𝗺𝗲: 𝗨𝗺𝗮 𝗜𝗻𝗱𝘂́𝘀𝘁𝗿𝗶𝗮 𝗕𝗲𝗺 𝗙𝗶𝗻𝗮𝗻𝗰𝗶𝗮𝗱𝗮

Os cibercriminosos operam como empresas bem geridas, onde o ganho financeiro supera em muito o custo das operações. Os grupos de ransomware investem fortemente em I&D, desenvolvimento de exploits, e até apoio ao cliente para as vítimas. Com milhões a fluir para as suas mãos, refinam continuamente os seus ataques, tornando-os mais difíceis de detetar e ainda mais difíceis de parar.

𝗡𝗮̃𝗼 𝗲́ 𝘂𝗺𝗮 𝗤𝘂𝗲𝘀𝘁𝗮̃𝗼 𝗱𝗲 𝗦𝗘, 𝗺𝗮𝘀 𝗱𝗲 𝗤𝗨𝗔𝗡𝗗𝗢

No cenário atual, assumir que a sua rede não será violada é um pensamento ilusório. Todas as organizações são um alvo. A verdadeira questão é: Quando a sua rede for comprometida, quão preparado está para responder?

A sua capacidade de detetar, conter e recuperar determinará se sobrevive a um ataque, ou se se torna mais uma estatística.

𝗢 𝗦𝗲𝗴𝘂𝗿𝗼 𝗖𝗶𝗯𝗲𝗿𝗻𝗲́𝘁𝗶𝗰𝗼 𝗡𝗮̃𝗼 𝗼 𝗩𝗮𝗶 𝗦𝗮𝗹𝘃𝗮𝗿

Muitas empresas acreditam erroneamente que o seguro cibernético é a rede de segurança definitiva. Mas eis a realidade:

  • Se a sua estratégia de segurança é fraca, a sua reclamação pode ser negada.
  • A maioria das apólices exclui negligência — se não dispõe de controlos de segurança adequados, está por sua conta.
  • Mesmo se coberto, o seguro não reparará danos reputacionais nem a perda de confiança dos clientes.

𝗠𝗲𝗱𝗶𝗱𝗮𝘀 𝗗𝗲𝗳𝗲𝗻𝘀𝗶𝘃𝗮𝘀:

  • Segurança Zero Trust – Assumir violação e limitar o acesso.
  • Endpoint Detection & Response (EDR) – Detetar ameaças antes que se propaguem.
  • Backups Regulares & Encriptação – Reduzir o impacto dos ataques.
  • Formação em Sensibilização de Segurança – Os humanos são o elo mais fraco — eduque as suas equipas!
  • Plano de Resposta a Incidentes – Esteja preparado antes que um ataque aconteça.


Rating

𝗣𝗮𝗺 𝗚𝗼𝗹𝗱𝗶𝗻𝗴 𝗣𝗿𝗼𝗽𝗲𝗿𝘁𝗶𝗲𝘀 𝗖𝘆𝗯𝗲𝗿𝘀𝗲𝗰𝘂𝗿𝗶𝘁𝘆 𝗕𝗿𝗲𝗮𝗰𝗵: 𝗔 𝗗𝗲𝘁𝗮𝗶𝗹𝗲𝗱 𝗢𝘃𝗲𝗿𝘃𝗶𝗲𝘄
On Friday, 7 March 2025, Pam Golding Properties, a leading real estate firm in South Africa, experienced a significant cybersecurity breach. An unauthorized third party accessed the company's Customer Relationship Management (CRM) system using a user account. The breach was detected promptly, leading to immediate actions to secure the system and eliminate unauthorized access