O ransomware dispara em 2025 e obriga a reforçar as defesas empresariais

Em 2025, os incidentes por ransomware duplicaram para 1,1%, com um custo médio de 4,33 milhões de euros. A Stoïk responde com um modelo híbrido e ferramentas avançadas de proteção.
12 de Maio, 2025

Nos primeiros meses de 2025, a taxa de ataques de ransomware registada entre a carteira de clientes da Stoïk subiu para 1,1%, duplicando os 0,54% observados durante 2024. Estes dados, recolhidos no Relatório de Sinistros Cibernéticos 2024 elaborado pela insurtech europeia Stoïk, revelam um aumento preocupante na incidência deste tipo de ameaças.

Durante 2024, o ransomware foi responsável por 12% dos incidentes notificados como sinistros pelas empresas, superado apenas pelo comprometimento de contas de e-mail (30%), comprometimento de ativos internos (18%) e fraude (23%).

O impacto financeiro de cada ataque de ransomware é, em média, de 4,33 milhões de euros, consolidando esta ameaça como uma das mais caras para as empresas a nível global.

Profissionalização dos atacantes

Os cibercriminosos evoluíram e já não se limitam a roubar informações das organizações; eles entram em contacto diretamente com clientes e parceiros para exigir um resgate pelas informações roubadas e ameaçam publicá-las se não receberem o pagamento.

Por outro lado, o surgimento dos infostealers (programas maliciosos concebidos para recolher dados sensíveis armazenados localmente) e a expansão do modelo Ransomware as a Service (RaaS) facilitaram o acesso de grupos não especializados a ferramentas avançadas, democratizando o acesso ao cibercrime e aumentando o risco para as empresas.

Medidas de proteção recomendadas

Embora a maioria dos incidentes de ransomware tenha origem em erros humanos ou vulnerabilidades conhecidas, mas não corrigidas, existem contramedidas simples que podem fazer a diferença. A autenticação multifator é fundamental para impedir o acesso não autorizado por meio de senhas roubadas.

A configuração correta de cópias de segurança restauráveis é fundamental para agilizar o processo de recuperação. Nos casos em que a resolução do ataque foi concluída em menos de 12 horas, as empresas dispunham de cópias de segurança adequadas. Em contrapartida, quando a restauração demorou mais de uma semana, as cópias eram insuficientes ou estavam mal configuradas.

É igualmente essencial manter uma vigilância ativa de possíveis vulnerabilidades, apoiada por uma equipa especializada na identificação e mitigação de riscos.

Reforço da proteção pela Stoïk

Face a um risco que nunca pode ser reduzido a zero, a Stoïk propõe um modelo híbrido que combina soluções preventivas com seguros cibernéticos, tudo acessível a partir de uma única plataforma.

A ferramenta Stoïk Protect, que inclui um scanner externo periódico de vulnerabilidades, foi atualizada para incorporar um sistema reforçado de registo de infostealers, permitindo identificar utilizadores comprometidos e acelerar a correção de falhas.

Além disso, a implementação do MDR Stoïk (um EDR gerido) demonstrou a sua eficácia: nenhum dos clientes que o implementaram sofreu um ataque de ransomware desde a sua adoção.

Opinião