{"id":112,"date":"2025-09-12T13:14:02","date_gmt":"2025-09-12T16:14:02","guid":{"rendered":"https:\/\/sindierj.org.br\/sindierj\/?p=112"},"modified":"2025-12-21T16:49:25","modified_gmt":"2025-12-21T19:49:25","slug":"ataques-de-ransomware-caem-mas-roubo-de-dados-e-estresse-avancam-no-setor","status":"publish","type":"post","link":"https:\/\/sindierj.org.br\/sindierj\/ataques-de-ransomware-caem-mas-roubo-de-dados-e-estresse-avancam-no-setor\/","title":{"rendered":"Ataques de ransomware caem, mas roubo de dados e estresse avan\u00e7am no setor"},"content":{"rendered":"\n<p>Relat\u00f3rio mostra queda hist\u00f3rica na criptografia de dados, enquanto impactos emocionais e profissionais atingem 100% dos profissionais que enfrentaram ataques<\/p>\n\n\n\n<p><strong>Ransomware \u2013<\/strong>&nbsp;A taxa de criptografia de dados em ataques de&nbsp;<a href=\"https:\/\/en.wikipedia.org\/wiki\/Ransomware\" target=\"_blank\" rel=\"noreferrer noopener\">ransomware<\/a>&nbsp;contra a ind\u00fastria manufatureira caiu de forma expressiva em 2025, alcan\u00e7ando o menor patamar dos \u00faltimos cinco anos.<\/p>\n\n\n\n<p>Segundo o relat\u00f3rio State of Ransomware in Manufacturing 2025, da Sophos, apenas 40% dos ataques resultaram em dados criptografados, ante 74% em 2024. Ao mesmo tempo, metade das tentativas passou a ser interrompida antes mesmo da criptografia, mais que o dobro do registrado no ano anterior, quando o \u00edndice era de 24%.<\/p>\n\n\n\n<p><a href=\"https:\/\/sindierj.fenati.org.br\/2025\/12\/18\/xiaomi-aposta-em-novo-modelo-ia\/\" target=\"_blank\" rel=\"noreferrer noopener\"><strong>LEIA: Xiaomi aposta em novo modelo de IA para rivalizar com l\u00edderes do setor<\/strong><\/a><\/p>\n\n\n\n<p>O levantamento foi realizado a partir de entrevistas com 332 l\u00edderes de ciberseguran\u00e7a em 17 pa\u00edses. Apesar da melhora t\u00e9cnica na conten\u00e7\u00e3o dos ataques, o estudo revela um efeito colateral preocupante: todos os profissionais que lidaram com incidentes envolvendo criptografia relataram impactos psicol\u00f3gicos ou profissionais. Em praticamente todas as categorias avaliadas, os \u00edndices da manufatura superaram a m\u00e9dia observada em outros setores.<\/p>\n\n\n\n<p><strong>Gargalos operacionais<\/strong><\/p>\n\n\n\n<p>O relat\u00f3rio aponta que vulnerabilidades n\u00e3o corrigidas seguem como a principal porta de entrada para ataques, respondendo por 32% dos casos. E-mails maliciosos aparecem em seguida, com 23%, e credenciais comprometidas somam 20%. No entanto, a pesquisa vai al\u00e9m das causas t\u00e9cnicas e investiga por que essas falhas n\u00e3o foram resolvidas antes dos incidentes.<\/p>\n\n\n\n<p>Em m\u00e9dia, cada organiza\u00e7\u00e3o citou tr\u00eas fatores operacionais distintos. A falta de expertise foi mencionada por 42,5% dos entrevistados, que afirmam n\u00e3o dispor de conhecimento ou capacidade suficientes para detectar e interromper ataques a tempo. Falhas de seguran\u00e7a desconhecidas aparecem em 41,6% dos relatos, incluindo pontos cegos na arquitetura de rede e configura\u00e7\u00f5es herdadas de sistemas legados. Outros 41% citaram a aus\u00eancia de prote\u00e7\u00e3o adequada, especialmente a falta de ferramentas nos pontos mais cr\u00edticos da infraestrutura.<\/p>\n\n\n\n<p><strong>Avan\u00e7o da extors\u00e3o sem criptografia<\/strong><\/p>\n\n\n\n<p>Enquanto as defesas contra a criptografia evolu\u00edram, cresceu o uso da extors\u00e3o pura. Em 2025, 10% dos ataques na manufatura envolveram apenas o roubo de dados com amea\u00e7a de vazamento, sem criptografia, em 2024, essa estrat\u00e9gia representava 3% dos casos. Trata-se da segunda maior taxa desse tipo de ataque entre todos os setores analisados.<\/p>\n\n\n\n<p>Mesmo quando h\u00e1 criptografia, o roubo de dados segue relevante: 39% dos incidentes tamb\u00e9m inclu\u00edram exfiltra\u00e7\u00e3o de informa\u00e7\u00f5es, novamente a segunda maior taxa setorial registrada pela pesquisa.<\/p>\n\n\n\n<p>Os indicadores financeiros e operacionais mostram melhora. O custo m\u00e9dio de recupera\u00e7\u00e3o caiu 24%, passando de US$ 1,7 milh\u00e3o em 2024 para US$ 1,3 milh\u00e3o em 2025. O tempo de retomada das opera\u00e7\u00f5es tamb\u00e9m diminuiu: 58% das empresas se recuperaram em menos de uma semana, contra 44% no ano anterior. Em at\u00e9 tr\u00eas meses, 98% das organiza\u00e7\u00f5es alcan\u00e7aram recupera\u00e7\u00e3o completa.<\/p>\n\n\n\n<p>As demandas m\u00e9dias de resgate recuaram 20%, de US$ 1,5 milh\u00e3o para US$ 1,2 milh\u00e3o. Al\u00e9m disso, menos empresas optaram pelo pagamento: 51% em 2025, frente a 62% em 2024. Ainda assim, pagamentos extremos acima de US$ 5 milh\u00f5es cresceram de 15% para 18% dos casos. As organiza\u00e7\u00f5es que pagaram desembolsaram, em m\u00e9dia, 86% do valor exigido, um aumento em rela\u00e7\u00e3o aos 70% registrados no ano anterior.<\/p>\n\n\n\n<p><strong>Backups nem sempre eficazes<\/strong><\/p>\n\n\n\n<p>O uso de backups permanece est\u00e1vel: 58% das organiza\u00e7\u00f5es recorreram a eles para restaurar dados criptografados, a mesma taxa de 2024. No entanto, apenas 91% das empresas afetadas conseguiram recuperar seus dados, o menor \u00edndice entre todos os setores pesquisados.<\/p>\n\n\n\n<p>O dado sugere falhas na implementa\u00e7\u00e3o dos backups. Sistemas podem n\u00e3o estar devidamente isolados da rede de produ\u00e7\u00e3o, n\u00e3o ser testados com regularidade ou apresentar processos de restaura\u00e7\u00e3o lentos demais para ambientes industriais. Em opera\u00e7\u00f5es baseadas em cadeias just-in-time e margens apertadas, dias de paralisa\u00e7\u00e3o podem resultar em cancelamento de contratos e perda de clientes.<\/p>\n\n\n\n<p><strong>Press\u00e3o crescente sobre as equipes<\/strong><\/p>\n\n\n\n<p>Todos os profissionais que enfrentaram ataques com criptografia relataram consequ\u00eancias pessoais ou profissionais.<\/p>\n\n\n\n<p>Entre os principais impactos est\u00e3o o aumento da ansiedade sobre novos ataques (47%), mudan\u00e7as de prioridades da equipe (45%) e maior press\u00e3o da lideran\u00e7a (44%). O crescimento da carga de trabalho e altera\u00e7\u00f5es na estrutura organizacional aparecem em 41% dos casos cada. Sentimento de culpa por n\u00e3o ter impedido o ataque foi citado por 40%, enquanto 30% relataram maior reconhecimento da lideran\u00e7a.<\/p>\n\n\n\n<p>Os efeitos mais severos incluem a substitui\u00e7\u00e3o da lideran\u00e7a da equipe em 27% dos casos e afastamentos por estresse ou problemas de sa\u00fade mental em 20%. Na pr\u00e1tica, mais de um em cada quatro incidentes resultou em troca de comando, e um em cada cinco profissionais precisou se afastar.<\/p>\n\n\n\n<p>O relat\u00f3rio aponta que o aumento da capacidade de bloquear ataques cria uma din\u00e2mica de expectativas elevadas: cada incidente evitado se torna o novo padr\u00e3o esperado. Quando um ataque consegue avan\u00e7ar, a press\u00e3o sobre as equipes se intensifica, especialmente em um setor que opera 24 horas por dia e onde interrup\u00e7\u00f5es t\u00eam custos imediatos e vis\u00edveis.<\/p>\n\n\n\n<p><strong>Quatro pilares para a defesa<\/strong><\/p>\n\n\n\n<p>Diante desse cen\u00e1rio, a Sophos recomenda uma arquitetura de defesa baseada em quatro pilares. O primeiro \u00e9 a preven\u00e7\u00e3o, com corre\u00e7\u00e3o sistem\u00e1tica de vulnerabilidades, treinamento cont\u00ednuo contra phishing, autentica\u00e7\u00e3o multifator e gest\u00e3o robusta de credenciais. O segundo \u00e9 a prote\u00e7\u00e3o, com defesas em camadas e ferramentas anti-ransomware dedicadas para endpoints, servidores e sistemas OT.<\/p>\n\n\n\n<p>O terceiro pilar \u00e9 detec\u00e7\u00e3o e resposta, com monitoramento 24\/7 e, quando necess\u00e1rio, o uso de servi\u00e7os gerenciados de detec\u00e7\u00e3o e resposta (MDR). Por fim, a prepara\u00e7\u00e3o envolve planos de resposta a incidentes testados regularmente, backups isolados e processos de restaura\u00e7\u00e3o validados em exerc\u00edcios pr\u00e1ticos.<\/p>\n\n\n\n<p>A pesquisa conclui que, embora a ind\u00fastria manufatureira esteja mais preparada para conter ataques de ransomware, o custo humano da seguran\u00e7a cibern\u00e9tica segue em alta, e j\u00e1 se reflete de forma mensur\u00e1vel na sa\u00fade e na estabilidade das equipes respons\u00e1veis por manter as opera\u00e7\u00f5es em funcionamento.<\/p>\n\n\n\n<p><em><strong>(Com informa\u00e7\u00f5es de Tecmundo)<\/strong><\/em><br><em><strong>(Foto: Reprodu\u00e7\u00e3o\/Freepik\/andreypopov)<\/strong><\/em><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Relat\u00f3rio mostra queda hist\u00f3rica na criptografia de dados, enquanto impactos emocionais e profissionais atingem 100% dos profissionais que enfrentaram ataques Ransomware \u2013&nbsp;A taxa de criptografia de dados em ataques de&nbsp;ransomware&nbsp;contra a ind\u00fastria manufatureira caiu de forma expressiva em 2025, alcan\u00e7ando o menor patamar dos \u00faltimos cinco anos. Segundo o relat\u00f3rio State of Ransomware in Manufacturing [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":113,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[13],"tags":[],"class_list":["post-112","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-banner"],"_links":{"self":[{"href":"https:\/\/sindierj.org.br\/sindierj\/wp-json\/wp\/v2\/posts\/112","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/sindierj.org.br\/sindierj\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/sindierj.org.br\/sindierj\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/sindierj.org.br\/sindierj\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/sindierj.org.br\/sindierj\/wp-json\/wp\/v2\/comments?post=112"}],"version-history":[{"count":1,"href":"https:\/\/sindierj.org.br\/sindierj\/wp-json\/wp\/v2\/posts\/112\/revisions"}],"predecessor-version":[{"id":114,"href":"https:\/\/sindierj.org.br\/sindierj\/wp-json\/wp\/v2\/posts\/112\/revisions\/114"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/sindierj.org.br\/sindierj\/wp-json\/wp\/v2\/media\/113"}],"wp:attachment":[{"href":"https:\/\/sindierj.org.br\/sindierj\/wp-json\/wp\/v2\/media?parent=112"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/sindierj.org.br\/sindierj\/wp-json\/wp\/v2\/categories?post=112"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/sindierj.org.br\/sindierj\/wp-json\/wp\/v2\/tags?post=112"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}