Blindfy — Proteção Digital

Ransomware: a re-extorsão e o ataque que não cifra

A nova tendência que dispensa criptografia — só rouba e ameaça vazar — e o avanço do grupo Babuk no Brasil.

Segmento: Empresas e Operações · Nível de risco: CRÍTICO

Cenário

A empresa sofre um incidente. Os sistemas continuam funcionando — nada foi criptografado. Dias depois, recebe e-mail com amostras de seus dados internos e prazo de 72h para pagar, sob pena de publicação. Pagar não encerra o caso: meses depois, novo grupo aparece com os mesmos dados e nova exigência.

Como o golpe acontece

Grupos modernos abandonaram parcialmente a criptografia (lenta e fácil de mitigar com backup) e adotaram pure exfiltration: invadem, copiam dados sensíveis e ameaçam vazar. Após o pagamento, frequentemente revendem os dados a outros grupos — caracterizando a re-extorsão. Babuk e seus derivados lideram operações no território brasileiro.

Erro comum

Apostar em backup como antídoto único. Backup recupera operação, não impede vazamento. E pagar resgate não impede re-extorsão.

Impacto

Multas LGPD, ações coletivas de titulares de dados, perda de contratos com cláusula de confidencialidade, exposição de propriedade intelectual e dano reputacional permanente. O custo total chega a múltiplos do valor do resgate.

O que funciona

A Blindfy estrutura plano de resposta a re-extorsão (com escalonamento jurídico, regulatório e de PR), monitora dark web e Telegram para alertar sobre vazamento iminente, e atua na contenção do dano via takedown de páginas de vazamento e sites espelho.

Checklist de proteção

  • Classificar dados por sensibilidade e segregar acessos
  • Implementar DLP (Data Loss Prevention) em saídas de rede
  • Monitorar dark web e canais Telegram para alertas precoces
  • Manter plano de resposta com fluxo jurídico-regulatório claro
  • Treinar liderança para comunicação de crise sob extorsão
  • Reforçar cláusulas contratuais de notificação a clientes
  • Testar resposta com simulações de tabletop trimestrais

Pagar não encerra o caso — só financia o próximo. A defesa real começa na detecção de exfiltração, não no backup.

← Todas as análises de risco · Diagnóstico inicial Blindfy