Ir para o conteúdo
Shared - Banner with Media - Background

O Estado do Ransomware 2026

Como começam os ataques de ransomware, o que acontece quando são bem-sucedidos e qual é o custo real da recuperação.

56%

dos ataques conseguiram criptografar dados

Só 1 em 3

pequenas organizações pararam o ataque antes da criptografia

US$ 769 mil

foi a mediana de pagamento de resgate

US$ 1,7 milhão

custo médio de recuperação

Sete anos de dados sobre ransomwares

O relatório O Estado do Ransomware de 2026 é a sétima edição de nossa pesquisa independente totalmente desvinculada de fornecedores sobre ataques de ransomware. As respostas foram coletadas de janeiro a março de 2026 e baseiam-se nas experiências dos entrevistados nos 12 meses anteriores.


Os 2.158 participantes da pesquisa incluíram diretores de TI e segurança cibernética, gerentes seniores, membros do conselho e executivos de 17 países e de uma ampla gama de setores, tanto públicos quanto privados. Provenientes de organizações com tamanhos entre 100 e 5.000 funcionários, e esses tamanhos permanecem proporcionalmente consistentes ao longo dos sete anos de histórico da pesquisa.

Novas pesquisas neste relatório:

  • Onde começam os ataques de ransomware nos vários ambientes de TI.
  • Métodos de autenticação multifator ativados durante ataques de ransomware.
  • O papel dos firewalls nos ataques de ransomware.
  • A relação entre ataques de identidade e ransomware.

Como se parece a sua experiência com ransomwares?

Obtenha informações atualizadas e reais sobre a predominância, o impacto, o alcance e o custo dos ataques.

  • Taxas de sucesso atuais de roubo e criptografia de dados.
  • Causas operacionais primárias e o impacto humano.
  • Exigências versus pagamentos de ransomware.
  • Como o tamanho da empresa impacta a experiência de ransomware das organizações.
  • Tendências do setor econômico relacionadas a ataques de ransomware.
  • Custos e tempo de recuperação.

Perspectivas-chave

Por que as organizações são atingidas

Quais fatores técnicos e operacionais deixam as organizações expostas e como variam pelo tamanho da empresa?

O que acontece aos dados

Como o índice de criptografia de dados e a taxa de sucesso do roubo de dados mudou ano após ano?

Negociações de resgate

De que modo a maioria dos pagamentos de resgate difere do valor inicialmente exigido?

O custo do ransomware

Como e quanto os custos de recuperação mudaram ano após ano?

Impacto humano

Como um ataque de ransomware afeta as equipes de TI e de segurança cibernética.

Estratégias de defesa

Receba recomendações importantes que o ajudarão a se manter um passo à frente dos ataques de ransomware.

HIPAA - Full Width CTA Background

Otimize sua estratégia de defesa contra ransomware

Descubra o que está acontecendo na linha de frente e use os insights para aprimorar as suas defesas.

Baixe os relatórios individuais State of Ransomware para cada um dos 17 países pesquisados

Austrália ( EN )

 

Colômbia ( ES | EN )

 

Índia ( EN )

 

México ( ES | EN )

 

Espanha ( ES | EN )

 

Reino Unido ( EN )

Brasil ( PT | EN )

 

França ( FR | EN )

 

Itália ( IT | EN )

 

Cingapura ( EN )

 

Suíça ( DE | EN )

 

Estados Unidos ( EN )

Chile ( ES | EN )

 

Alemanha ( DE | EN )

 

Japão ( JA | EN )

 

África do Sul ( EN )

 

Emirados Árabes Unidos ( EN )

Perguntas frequentes

  • O ransomware é um tipo de software malicioso que bloqueia o acesso da vítima aos seus arquivos digitais, bancos de dados ou sistemas operacionais inteiros, exigindo um pagamento financeiro para restaurar o acesso. Os ataques modernos evoluíram para além da simples criptografia de dados; os agentes de ameaças agora roubam sistematicamente registros proprietários primeiro, ameaçando com vazamentos públicos ou assédio direto ao cliente para maximizar a vantagem financeira.

  • O ransomware pode ser detectado pela identificação de comportamentos maliciosos que ocorrem antes e durante um ataque, incluindo atividades de criptografia não autorizadas, roubo de credenciais, reconhecimento de rede, ações administrativas suspeitas e outros indicadores de comprometimento. As soluções modernas de segurança cibernética utilizam análise comportamental, detecção de ameaças e investigação conduzida por humanos para identificar e impedir ataques de ransomware antes que eles possam criptografar dados.


    As formas mais eficazes de investigação conduzida por humanos incluem a busca proativa de ameaças e o monitoramento 24 horas por dia, 7 dias por semana, de sinais suspeitos e alertas.

  • As organizações devem reforçar a segurança de identidade, proteger os sistemas de e-mail, implementar proteção de endpoints, monitorar ameaças, aplicar patches aos sistemas, treinar os usuários para reconhecer tentativas de phishing e manter backups testados. Como nenhum controle isolado consegue impedir todos os ataques, a prevenção eficaz contra ransomware exige múltiplas camadas de defesa trabalhando em conjunto. É impossível impedir ou deter os criminosos cibernéticos de usar ransomwares, pois as organizações criminosas podem atacar uma rede empresarial a qualquer hora e em qualquer lugar. As organizações devem se concentrar em ter um plano de mitigação de ransomware em vigor para estar preparadas para o inevitável.

  • A Sophos oferece um sistema de defesa cibernética nativo de IA, projetado para interromper os agentes de ransomware em todas as fases da cadeia de ataque. Para proteger seus endpoints de hardware contra processos maliciosos, o Sophos Endpoint usa modelos avançados de Deep Learning e monitoramento comportamental para reconhecer e interromper automaticamente a criptografia de arquivos de dia zero. Para impedir que agentes de ameaças sondem os perímetros de borda ou explorem ferramentas de acesso remoto sem patches, o Sophos Firewall oferece inspeção profunda de pacotes e filtragem da Web integrada. Esses fluxos de telemetria em tempo real alimentam diretamente o Sophos MDR, onde uma equipe global 24/7 de agentes de IA e caçadores humanos de ameaças isola contas comprometidas e bloqueia o movimento lateral antes que a criptografia comece. Caso ocorra uma violação ativa, o, Sophos DFIR oferece suporte emergencial para expulsar os invasores da sua infraestrutura instantaneamente.