Durante anos, ataques de ransomware foram a verdadeira mina de ouro dos cibercriminosos. Empresas de todos os tamanhos viviam sob a ameaça constante de perder seus dados críticos caso não pagassem resgates milionários. Mas, em 2024, algo inesperado aconteceu: os valores extorquidos caíram drasticamente, saindo de US$ 1,25 bilhão em 2023 para US$ 813,5 milhões. O que explica essa queda? O crime digital está em declínio ou apenas mudando de forma?

Neste artigo, vamos mergulhar nos bastidores da queda da extorsão de ransomware em 2024, entender os números, os novos perfis de ataque, as mudanças no ecossistema criminoso e o papel fundamental das autoridades e da própria resistência das vítimas.

O Cenário de Ransomware Antes da Queda

Para compreender 2024, precisamos lembrar como os anos anteriores foram um verdadeiro “ouro de tolo” para os hackers. Grupos como LockBit, BlackCat e Conti dominaram os holofotes, exigindo resgates milionários e paralisando indústrias inteiras.

Em 2023, os criminosos arrecadaram US$ 1,25 bilhão apenas com pagamentos de ransomware. Essa cifra chamou atenção não só pelo volume financeiro, mas também porque evidenciou como empresas globais estavam dispostas a abrir cofres para retomar operações rapidamente.

Os Números da Queda em 2024

De acordo com a empresa de inteligência blockchain Chainalysis, o montante arrecadado em 2024 caiu para US$ 813,5 milhões — uma diferença de quase meio bilhão de dólares em relação ao ano anterior.

Veja o comparativo abaixo:

Ano Valor extorquido Número de ataques
2023 US$ 1,25 bilhão 4.575
2024 US$ 813,5 milhões 5.263

Curioso, não? Tivemos mais ataques em 2024, mas menos dinheiro circulando. Isso abre espaço para várias interpretações sobre a estratégia dos criminosos.

Por Que a Extorsão de Ransomware Caiu em 2024?

Existem alguns fatores-chave que explicam esse movimento:

1. Vítimas mais resistentes

As empresas estão cada vez menos dispostas a pagar. Muitas aprenderam com ataques anteriores e investiram em backups, redundância e protocolos de recuperação. O pagamento de resgate deixou de ser a primeira opção e passou a ser o último recurso.

2. Fragmentação dos grupos de ransomware

Com o colapso de grandes organizações como LockBit e BlackCat, surgiram diversos grupos menores. Esses “novatos” miram em empresas de pequeno e médio porte, exigindo valores menores. Isso explica porque a soma final arrecadada caiu, mesmo com mais ataques.

3. Ação das autoridades

Operações internacionais de polícia, combinadas com o rastreamento de carteiras de criptomoedas, têm dificultado a vida dos criminosos. Além disso, serviços de lavagem de dinheiro digital estão sendo desmantelados, o que reduz o incentivo para ataques milionários.

4. Desconfiança nas promessas dos criminosos

Outra mudança interessante é a percepção das vítimas: muitos já não acreditam que, mesmo pagando, terão seus arquivos de volta. Ferramentas de descriptografia falhas e golpes dentro do golpe tornaram os atacantes menos “confiáveis”.

O Novo Perfil dos Ataques em 2024

Apesar da queda nos valores, o número de ataques atingiu recorde: 5.263 incidentes, o maior volume desde 2021. O alvo favorito foram as indústrias, responsáveis por 27% dos casos globais, seguidas de perto pelo setor de saúde e serviços financeiros.

As variantes mais observadas foram:

  • Akira (11%)
  • Fog (11%)
  • RansomHub (8%)
  • Medusa (5%)
  • BlackSuit (5%)
  • BianLian (4%)
  • Black Basta (4%)

Um detalhe que chama atenção é que tanto Akira quanto Fog utilizaram o mesmo método de lavagem de dinheiro, reforçando suspeitas de ligação entre eles.

Histórias que Mostram a Mudança

Um CIO de uma indústria na América do Norte relatou que, após sofrer um ataque em agosto de 2024, a empresa optou por não pagar o resgate. Graças a backups offline e a uma equipe de resposta rápida, a operação foi retomada em apenas 36 horas. Essa decisão, que antes seria impensável, hoje reflete uma tendência maior de resistência.

Em contrapartida, pequenas empresas ainda sofrem mais. Para elas, mesmo uma exigência de “apenas” US$ 50 mil pode significar um rombo devastador.

O Papel da Psicologia nos Novos Ataques

Alguns grupos, como o HellCat, passaram a adotar táticas psicológicas mais agressivas. Em vez de apenas criptografar os dados, eles expõem e humilham publicamente as vítimas, pressionando-as pelo medo da reputação manchada. É um novo nível de crueldade no mundo digital.

Reflexão Final: Menos Dinheiro, Mais Ataques

A queda da extorsão de ransomware em 2024 não significa que estamos mais seguros. Pelo contrário: o número crescente de ataques mostra que os criminosos estão diversificando estratégias, buscando novas formas de lucro e explorando vítimas menos preparadas.

Talvez a melhor analogia seja com o próprio crime físico: quando bancos se tornam mais difíceis de assaltar, ladrões migram para alvos menores, mas mais acessíveis. É isso que estamos vendo no mundo digital.

O desafio, daqui para frente, será equilibrar a resistência das vítimas com a cooperação internacional contra esses grupos. Afinal, enquanto houver vulnerabilidades, haverá também quem tente explorá-las.


O Futuro do seu Site Começa com um Teste Grátis!

Na Hostbung, seu projeto encontra tudo o que precisa para crescer e permanecer online, 24 horas por dia. Mais do que uma provedora de hospedagem de sites com infraestrutura de ponta, somos uma parceira em todas as etapas da sua jornada digital.
Acreditamos em facilitar sua vida e em construir uma comunidade que realmente faz a diferença. Queremos que você faça parte disso! Por isso, estamos oferecendo uma Hospedagem de site com 30 dias grátis, ou Revenda de hospedagem com 30 dias grátis para você conhecer nosso serviço sem nenhum compromisso.