Um novo relatório da Sophos, intitulado "The State of Ransomware 2026", revela que 48% das organizações que tiveram seus dados criptografados decidiram pagar os atacantes. O estudo, que entrevistou 2.158 participantes, incluindo diretores de TI e executivos, mostra que os valores dos resgates estão diminuindo.
A quantia média paga pelos resgates agora é de $769.000, uma queda em relação ao $1 milhão do ano anterior. Além disso, 51% das organizações que pagaram o resgate conseguiram negociar um valor inferior ao inicialmente solicitado.
Os ataques de ransomware geralmente começam com e-mails maliciosos e phishing, que representam metade dos incidentes relatados. A Sophos alerta que apenas corrigir vulnerabilidades não é suficiente para garantir a segurança e recomenda investimentos em proteção avançada de e-mails e treinamento de conscientização para usuários.
Entre os setores, o varejo apresentou a menor taxa de pagamento, com 32%. Em contrapartida, 72% das organizações governamentais locais e estaduais que foram atacadas pagaram pelo resgate.
Embora os valores dos resgates estejam em queda, o relatório também aponta que 56% dos ataques conseguiram criptografar dados, um aumento de 11% em relação ao ano anterior. O custo médio de recuperação subiu para $1,7 milhão, também um aumento de 11%. Apenas 34% das pequenas organizações conseguiram evitar ataques antes da criptografia, em comparação com 46% das grandes organizações com entre 3.001 e 5.000 funcionários.
Os dados revelam que as credenciais de acesso dos usuários são um ponto crítico que os atacantes estão explorando, tornando essencial que as organizações fiquem atentas a e-mails suspeitos.