Ransomware: a re-extorsão e o ataque que não cifra
A nova tendência que dispensa criptografia — só rouba e ameaça vazar — e o avanço do grupo Babuk no Brasil.
Segmento: Empresas e Operações · Nível de risco: CRÍTICO
Cenário
A empresa sofre um incidente. Os sistemas continuam funcionando — nada foi criptografado. Dias depois, recebe e-mail com amostras de seus dados internos e prazo de 72h para pagar, sob pena de publicação. Pagar não encerra o caso: meses depois, novo grupo aparece com os mesmos dados e nova exigência.
Como o golpe acontece
Grupos modernos abandonaram parcialmente a criptografia (lenta e fácil de mitigar com backup) e adotaram pure exfiltration: invadem, copiam dados sensíveis e ameaçam vazar. Após o pagamento, frequentemente revendem os dados a outros grupos — caracterizando a re-extorsão. Babuk e seus derivados lideram operações no território brasileiro.
Erro comum
Apostar em backup como antídoto único. Backup recupera operação, não impede vazamento. E pagar resgate não impede re-extorsão.
Impacto
Multas LGPD, ações coletivas de titulares de dados, perda de contratos com cláusula de confidencialidade, exposição de propriedade intelectual e dano reputacional permanente. O custo total chega a múltiplos do valor do resgate.
O que funciona
A Blindfy estrutura plano de resposta a re-extorsão (com escalonamento jurídico, regulatório e de PR), monitora dark web e Telegram para alertar sobre vazamento iminente, e atua na contenção do dano via takedown de páginas de vazamento e sites espelho.
Checklist de proteção
- Classificar dados por sensibilidade e segregar acessos
- Implementar DLP (Data Loss Prevention) em saídas de rede
- Monitorar dark web e canais Telegram para alertas precoces
- Manter plano de resposta com fluxo jurídico-regulatório claro
- Treinar liderança para comunicação de crise sob extorsão
- Reforçar cláusulas contratuais de notificação a clientes
- Testar resposta com simulações de tabletop trimestrais
Pagar não encerra o caso — só financia o próximo. A defesa real começa na detecção de exfiltração, não no backup.