Os ataques de ransomware continuam a evoluir em sofisticação e impacto, com os cibercriminosos a adotarem novas ferramentas para evadir defesas e a explorarem momentos de menor vigilância para maximizar os danos em setores críticos como a indústria de fabrico. As mais recentes análises de cibersegurança revelam uma profissionalização crescente nas operações de ransomware. Grupos notórios como Medusa e Black Basta estão a recorrer a plataformas de packer-as-a-service, como o serviço "Shanya", para ofuscar as suas ferramentas de ataque e desativar soluções de deteção e resposta (EDR) nos sistemas das vítimas. Esta tática de evasão demonstra um esforço contínuo para contornar as defesas empresariais e garantir o sucesso das intrusões.
O impacto económico desta ameaça é particularmente devastador no setor industrial.
Uma análise da Kaspersky estima que os ataques de ransomware a organizações de fabrico poderão ter gerado prejuízos superiores a 18 mil milhões de dólares apenas nos primeiros três trimestres de 2025, paralisando linhas de produção e causando perdas financeiras massivas.
A estratégia dos atacantes é também marcada pela escolha do momento oportuno.
Um relatório da Semperis, baseado num inquérito a 1.500 profissionais de TI, concluiu que pouco mais de metade dos incidentes de ransomware ocorrem durante fins de semana ou feriados, períodos em que as equipas de segurança estão frequentemente reduzidas. Adicionalmente, seis em cada dez ataques sucedem após eventos corporativos significativos, como fusões, aquisições ou rondas de despedimentos, sugerindo que os criminosos exploram a instabilidade e as potenciais lacunas de segurança decorrentes destas transições para comprometer as suas vítimas.
Em resumoO panorama do ransomware em 2025 é caracterizado por uma sofisticação tática crescente, com o uso de serviços de ofuscação, e por uma estratégia de ataque oportunista. Os cibercriminosos visam setores de alto valor como a indústria de fabrico e exploram períodos de vulnerabilidade organizacional, como feriados e fusões, para maximizar o impacto financeiro e operacional.