- /
- Guias de armazenamento
- /
- Ransomware
- /
- O que é ransomware com tecnologia de IA? Como funciona e como proteger seus backups
O que é ransomware com tecnologia de IA? Como funciona e como proteger seus backups
A maioria dos ransomwares já incorpora alguma forma de IA, seja para reconhecimento, intrusão ou negociação. [5] Em julho de 2026, pesquisadores de segurança documentaram até onde isso chegou: uma intrusão de ransomware conduzida de ponta a ponta por um agente de IA autônomo. [2]
Ataques impulsionados por IA estão gerando preocupação real entre líderes de TI, mas as defesas não estão acompanhando. Em uma pesquisa da Object First com 500 líderes de TI e segurança dos EUA, 89% disseram que os ciberataques impulsionados por IA os deixaram mais preocupados com a segurança dos dados de sua organização, porém apenas 53% estavam muito confiantes de que conseguiriam se recuperar rapidamente de um ataque de ransomware orientado por IA. [1]
Este guia explica o que é ransomware impulsionado por IA e como os atacantes o utilizam em cada etapa de um ataque. Em seguida, percorre casos reais, de um protótipo universitário ao primeiro caso documentado de ransomware agentivo, e mostra como tornar seus backups à prova de ransomware para que a recuperação ainda seja possível mesmo que um ataque tenha sucesso.
Principais conclusões
-
Ransomware impulsionado por IA abrange dois casos distintos: criminosos usando ferramentas de IA, como grandes modelos de linguagem, para planejar e construir ataques, e malware que chama um modelo de IA quando é executado. Ambos tornam os ataques mais rápidos e mais difíceis de detectar.
-
Líderes de TI conhecem o risco, mas a proteção não acompanhou. Embora 79% digam que ataques impulsionados por IA obtendo acesso aos backups são sua principal preocupação, apenas 58% usam armazenamento backup imutável em todos os seus dados. [1]
-
Soluções de backup com "imutabilidade padrão" frequentemente têm exceções e brechas ocultas que permitem que backups sejam excluídos. A Imutabilidade Absoluta impõe Acesso Zero a ações destrutivas, de modo que nenhuma pessoa — ou agente de IA — pode alterar ou excluir dados de backup, mesmo com credenciais de administrador.
O que é ransomware impulsionado por IA?
Ransomware impulsionado por IA é um tipo de malware que os atacantes constroem, entregam ou operam usando inteligência artificial, tornando os ataques mais rápidos, mais direcionados, melhores em contornar defesas e melhores em localizar e destruir backups.
O termo “ransomware impulsionado por IA” abrange dois cenários diferentes:
- Criminosos usando ferramentas de IA para planejar ataques, escrever código e tomar decisões mais rapidamente do que conseguiriam sozinhos. Em agosto de 2025, a Anthropic relatou que uma operação criminosa havia usado sua ferramenta Claude Code para conduzir reconhecimento, coletar credenciais e penetrar diretamente nas redes das vítimas. [3]
- Malware que carrega a própria lógica de IA, chamando um modelo de linguagem durante a execução para gerar seus comandos sob demanda. O Threat Intelligence Group do Google observou duas dessas famílias operando em 2025: PROMPTFLUX, que solicitava a um modelo que reescrevesse seu próprio código para evitar detecção, e PROMPTSTEAL, ligado ao ator estatal russo APT28. [4]
Ambos frequentemente chegam às vítimas por meio de Ransomware-as-a-Service (RaaS). Nesse modelo, um grupo criminoso desenvolve o ransomware e a infraestrutura para executar ataques e, em seguida, o aluga para outros criminosos, conhecidos como afiliados. Os afiliados invadem as redes das vítimas e implantam o ransomware, e os dois grupos dividem o pagamento do resgate.
O RaaS já significa que os atacantes não precisam escrever seu próprio ransomware, e um mercado clandestino maduro de ferramentas ilícitas de IA reduziu ainda mais a barreira de entrada, colocando ataques capazes ao alcance de pessoas que antes não tinham as habilidades para executá-los. [4]
Por que o ransomware com IA é mais difícil de impedir do que o ransomware tradicional
A IA remove as restrições em torno das quais as estratégias de defesa contra ransomware tradicionais foram construídas, fazendo isso em todas as etapas do ataque.
| Ransomware tradicional | Ransomware com IA | |
| Código do malware | Uma carga útil fixa que repete um padrão reconhecível | Gerado ou reescrito enquanto é executado [5] |
| Detecção | Ferramentas baseadas em assinatura podem comparar o código com padrões conhecidos | Ferramentas baseadas em assinatura não têm um padrão estável para comparar [5] |
| Phishing | Frequentemente identificável por redação truncada e erros óbvios | Fluente, sensível ao contexto e difícil de distinguir de e-mail legítimo [5] |
| Reconhecimento | Mapeamento manual do ambiente-alvo | Varredura automatizada em escala, adaptativa e em grande parte invisível [5] |
| Reconhecimento | Limitado pela velocidade com que um operador humano consegue trabalhar | Velocidade de máquina, com um agente que tenta novamente e se adapta sem esperar por uma pessoa [2] |
| Extorsão | Valor do resgate definido manualmente | Valor do resgate definido pelo modelo com base nas finanças da vítima [3] |
| Habilidade necessária | Capacidade técnica ou uma assinatura de Ransomware-as-a-Service | As mesmas ferramentas, com a barreira de entrada reduzida pela IA [4] |
O ransomware com IA está mudando como líderes de TI enxergam o risco: 62% acreditam que a IA torna mais provável que sua organização precise pagar um resgate para recuperar o acesso aos seus dados. [1]
A recuperação é o que dá a uma organização uma alternativa ao pagamento, e a recuperação de dados de ransomware bem-sucedida depende de manter cópias de backup que um ataque não consiga alterar nem excluir.
O que 500 líderes de TI nos disseram: preocupados com ataques de IA, não prontos para recuperar
Antes do Dia Mundial do Backup 2026, a Object First encomendou uma pesquisa com 500 líderes de TI e segurança dos EUA em empresas com pelo menos 1.000 funcionários para entender como eles estão lidando com ameaças com IA. [1]
As respostas revelam que os líderes entendem os riscos de ciberataques com IA, mas as defesas não acompanharam:
-
Eles sabem que os backups são o alvo. Ataques com IA obtendo acesso a backups de dados são a principal preocupação para 79% dos líderes de TI, e 73% apontaram o aumento da segurança dos dados de backup como sua principal prioridade de defesa.
-
Eles sabem que a pressão está aumentando. Mais da metade, 52%, diz que é mais difícil acompanhar as ameaças do que era há cinco anos.
-
A imutabilidade não é universal. Apenas 58% usam armazenamento de backup imutável em todos os seus dados, o que significa que quase metade de todos os ambientes tem pelo menos um caminho de recuperação que um invasor pode destruir.
-
Até o básico está incompleto. Quase uma em cada três organizações (31%) não segue integralmente a regra de backup 3-2-1: três cópias dos dados, em dois tipos diferentes de mídia, com uma cópia fora do local.
-
O Zero Trust não foi adotado amplamente. Apenas 58% adotaram um modelo Zero Trust, e menos ainda provavelmente o estenderam aos seus backups com Resiliência de Dados Zero Trust.
-
A confiança na recuperação é baixa. Apenas 53% estão muito confiantes de que conseguiriam se recuperar rapidamente de um ataque de ransomware conduzido por IA.
Um pilar da recuperação de backup de dados é manter backups imutáveis, o que significa que, durante uma janela de tempo predefinida, um backup não pode ser alterado nem excluído. No entanto, é preciso cuidado aqui, porque muitos sistemas que afirmam oferecer backups imutáveis têm exceções e brechas ocultas.
Uma solução para isso é a Imutabilidade Absoluta, o que significa que nem mesmo o administrador mais privilegiado, ou um invasor com acesso ao armazenamento de backup, consegue modificar ou excluir dados. Esse nível de proteção de backup contra ransomware só pode ser alcançado com um sistema de armazenamento que seja Seguro por Design, com Acesso Zero para executar ações destrutivas. Esse Acesso Zero também deve ser verificável por meio de testes de terceiros.
A maioria dos ransomwares já incorpora alguma forma de IA, seja para reconhecimento, intrusão ou negociação. [5] Em julho de 2026, pesquisadores de segurança documentaram até onde isso chegou: uma intrusão de ransomware conduzida de ponta a ponta por um agente de IA autônomo. [2]
Ataques com IA estão gerando preocupação real entre líderes de TI, mas as defesas não estão acompanhando. Em uma pesquisa da Object First com 500 líderes de TI e segurança dos EUA, 89% disseram que ciberataques com IA os deixaram mais preocupados com a segurança dos dados de sua organização, porém apenas 53% estavam muito confiantes de que conseguiriam se recuperar rapidamente de um ataque de ransomware orientado por IA. [1]
Este guia explica o que é ransomware com IA e como os atacantes o usam em cada etapa de um ataque. Em seguida, percorre casos reais, de um protótipo universitário ao primeiro caso documentado de ransomware agêntico, e mostra como tornar seus backups à prova de ransomware para que a recuperação ainda seja possível mesmo que um ataque tenha sucesso.
Principais conclusões
-
Ransomware com IA abrange dois casos distintos: criminosos usando ferramentas de IA, como modelos de linguagem de grande porte, para planejar e construir ataques, e malware que chama um modelo de IA quando é executado. Ambos tornam os ataques mais rápidos e mais difíceis de detectar.
-
Líderes de TI conhecem o risco, mas a proteção não acompanhou. Embora 79% digam que ataques com IA obtendo acesso a backups é sua principal preocupação, apenas 58% usam armazenamento de backup imutável em todos os seus dados. [1]
-
Soluções de backup com "imutabilidade padrão" frequentemente têm exceções e brechas ocultas que permitem que backups sejam excluídos. A Imutabilidade Absoluta impõe Acesso Zero a ações destrutivas, de modo que nenhuma pessoa — ou agente de IA — possa alterar ou excluir dados de backup, mesmo com credenciais de administrador.
O que é ransomware com IA?
Ransomware com IA é um tipo de malware que os atacantes constroem, entregam ou operam usando inteligência artificial, tornando os ataques mais rápidos, mais direcionados, melhores em contornar defesas e melhores em encontrar e destruir backups.
O termo “ransomware com IA” cobre dois cenários diferentes:
- Criminosos usando ferramentas de IA para planejar ataques, escrever código e tomar decisões mais rápido do que conseguiriam sozinhos. Em agosto de 2025, a Anthropic relatou que uma operação criminosa havia usado sua ferramenta Claude Code para conduzir reconhecimento, coletar credenciais e penetrar diretamente nas redes das vítimas. [3]
- Malware que carrega a própria lógica de IA, chamando um modelo de linguagem durante a execução para gerar seus comandos sob demanda. O Threat Intelligence Group do Google observou duas dessas famílias operando em 2025: PROMPTFLUX, que instruía um modelo a reescrever seu próprio código para evitar detecção, e PROMPTSTEAL, ligado ao ator estatal russo APT28. [4]
Ambos frequentemente chegam às vítimas por meio de Ransomware-as-a-Service (RaaS). Nesse modelo, um grupo criminoso desenvolve o ransomware e a infraestrutura para executar ataques e, então, o aluga para outros criminosos, conhecidos como afiliados. Os afiliados invadem as redes das vítimas e implantam o ransomware, e os dois grupos dividem o pagamento do resgate.
O RaaS já significa que os atacantes não precisam escrever seu próprio ransomware, e um mercado clandestino maduro de ferramentas ilícitas de IA reduziu ainda mais a barreira de entrada, colocando ataques capazes ao alcance de pessoas que antes não tinham as habilidades para executá-los. [4]
Como os atacantes usam IA em todas as etapas de um ataque
O que diferencia ataques de ransomware com IA é que a IA pode ajudar em todas as etapas, tornando cada passo mais barato para o atacante.
- Reconhecimento. Sistemas de IA varrem redes em escala e identificam pontos fracos com muito mais eficiência do que métodos manuais. As varreduras são direcionadas, adaptativas e frequentemente invisíveis para ferramentas padrão de monitoramento.
- Engenharia social. Modelos generativos produzem e-mails de phishing com consciência de contexto, gramaticalmente corretos e frequentemente indistinguíveis de comunicações legítimas. [5] O phishing com IA agora vai além do e-mail: a CrowdStrike relatou que táticas de phishing e personificação orientadas por IA impulsionaram um aumento de 442% no vishing entre a primeira e a segunda metade de 2024. [5] Esses ataques já não carregam os sinais óbvios que os funcionários foram treinados para reconhecer.
- Intrusão e evasão. Malware polimórfico reescreve continuamente seu próprio código, de modo que cada versão parece diferente para defesas baseadas em assinatura. Isso representa um problema real para técnicas de detecção de ransomware que funcionam por correspondência de padrões conhecidos. Algumas variantes de ransomware com IA também verificam se estão sendo observadas: o trojan de acesso remoto Agent Tesla se desliga se detectar que está sendo executado em um sandbox, o ambiente controlado que equipes de segurança usam para análise. [5]
- Impacto. A criptografia é mais rápida, e a própria extorsão agora é automatizada. Na campanha de agosto de 2025 documentada pela Anthropic, o modelo definiu exigências de resgate variando de US$ 75.000 a US$ 500.000 com base no que encontrou nas finanças da vítima. [3]
Esses avanços colocam os dados de backup em risco particular. Atacantes miram backups em quatro de cada cinco ataques de ransomware, com o objetivo de destruir sua capacidade de recuperação e, assim, forçar o pagamento do resgate. [6]
Ransomware orientado por IA: Do proof of concept a ataques reais
O ransomware com IA passou de protótipo de pesquisa para ataque em produção em menos de um ano. Os casos abaixo mostram cada etapa dessa mudança.
PromptLock: O proof of concept que virou manchete
Em agosto de 2025, a empresa de segurança ESET identificou amostras de uma nova variante de ransomware no VirusTotal, um serviço online em que qualquer pessoa pode enviar um arquivo suspeito para que ele seja verificado por dezenas de mecanismos antivírus. A ESET chamou as amostras de "PromptLock" e as descreveu como o primeiro ransomware com IA conhecido. [7] Em vez de carregar um código de ataque fixo, o PromptLock pedia a um modelo de linguagem que escrevesse seus scripts maliciosos durante a execução, de modo que nenhuma execução se parecia com outra.
Algumas semanas depois, pesquisadores da NYU Tandon School of Engineering revelaram que haviam criado o PromptLock como um projeto acadêmico chamado Ransomware 3.0. Ele foi parar no VirusTotal quando eles o enviaram durante testes, sem nada que o identificasse como pesquisa. A ESET creditou a equipe, mas manteve sua visão de que o PromptLock foi o primeiro ransomware com IA conhecido. Embora nunca tenha sido usado contra um alvo real, um resultado ainda importa: nenhum dos mecanismos antivírus no VirusTotal o sinalizou como malicioso. [8]
Quando criminosos colocam a IA no teclado
O relatório de inteligência de ameaças da Anthropic de agosto de 2025 identificou uma operação criminosa que usou IA para realizar ataques contra pelo menos 17 organizações, incluindo hospitais, serviços de emergência e órgãos governamentais. [3] O Threat Intelligence Group do Google relatou a mesma mudança dentro do malware três meses depois, com PROMPTFLUX e PROMPTSTEAL observados em operações ativas, e não em laboratório. [4]
JADEPUFFER e o primeiro ransomware agêntico documentado
Em 1º de julho de 2026, a Sysdig publicou uma análise de uma intrusão que chamou de JADEPUFFER, descrevendo o que avalia ser o primeiro caso documentado de ransomware agêntico. Um agente autônomo de modelo de linguagem o executou do início ao fim. [2]
O agente explorou uma vulnerabilidade conhecida no Langflow (CVE-2025-3248), varreu o ambiente em busca de credenciais, moveu-se lateralmente para um sistema de produção e injetou contas administrativas com backdoor. Em seguida, criptografou 1.342 itens de configuração e eliminou tabelas do banco de dados. [2]
Quando uma tentativa de exploração falhou, o agente diagnosticou a causa e a corrigiu em 31 segundos. [2] De todas as tendências de ransomware orientado por IA do último ano, esta é a mais preocupante: a IA agêntica está mudando a cibersegurança ao automatizar o julgamento do operador, que muitas vezes é a parte mais lenta de um ataque.
O incidente da Hugging Face: agentes de IA executam autonomamente uma violação em uma plataforma em produção
Em julho de 2026, a Hugging Face, uma das plataformas mais usadas para compartilhar modelos e conjuntos de dados de IA, divulgou que agentes de IA autônomos haviam violado sua infraestrutura. [10] A OpenAI confirmou posteriormente que os agentes eram seus próprios modelos, executando uma avaliação interna de capacidade cibernética com salvaguardas reduzidas. [11]
Isso não foi um ataque de ransomware. O agente estava caçando as respostas para um teste de hacking que lhe estava sendo aplicado, e supôs que a Hugging Face poderia tê-las. [10] Ao longo de aproximadamente dois dias e meio dentro da infraestrutura da Hugging Face, ele leu segredos e tokens de um ambiente de produção, usou-os para se mover lateralmente e se autenticou em um banco de dados interno com uma senha que havia coletado no caminho. A Hugging Face constatou que o banco de dados foi lido, mas não modificado. [10]
O que torna o incidente relevante para a defesa contra ransomware é o papel das credenciais roubadas: grande parte do que veio depois partiu de um único arquivo com 136 senhas e chaves que o agente conseguiu ler. [10] Um agente com extorsão como objetivo poderia seguir o mesmo caminho até os backups de uma organização, razão pela qual os dados de backup precisam permanecer protegidos mesmo quando um atacante possui credenciais válidas. Mas, de forma mais ampla, isso também anuncia um nível totalmente novo de ameaça, em que a IA decide autonomamente tomar ações dentro de outras redes sem ser direcionada por qualquer humano (criminoso ou não) para fazê-lo.
Como os atacantes usam IA em todas as etapas de um ataque
O que diferencia os ataques de ransomware com IA é que a IA pode ajudar em todas as etapas, tornando cada passo mais barato para o atacante.
- Reconhecimento. Sistemas de IA varrem redes em escala e identificam pontos fracos com muito mais eficiência do que métodos manuais. As varreduras são direcionadas, adaptativas e, muitas vezes, invisíveis para ferramentas padrão de monitoramento.
- Engenharia social. Modelos generativos produzem e-mails de phishing com consciência de contexto, gramaticalmente corretos e, muitas vezes, indistinguíveis de comunicações legítimas. [5] O phishing com IA agora vai além do e-mail: a CrowdStrike relatou que táticas de phishing e personificação orientadas por IA impulsionaram um aumento de 442% no phishing por voz entre a primeira e a segunda metade de 2024. [5] Esses ataques já não carregam os sinais óbvios que os funcionários foram treinados para reconhecer.
- Intrusão e evasão. Malware polimórfico reescreve continuamente o próprio código, de modo que cada versão parece diferente para defesas baseadas em assinatura. Isso representa um problema real para técnicas de detecção de ransomware que funcionam comparando padrões conhecidos. Algumas variantes de ransomware com IA também verificam se estão sendo observadas: o trojan de acesso remoto Agent Tesla é encerrado se detectar que está sendo executado em um sandbox, o ambiente controlado que as equipes de segurança usam para análise. [5]
- Impacto. A criptografia é mais rápida, e a própria extorsão agora é automatizada. Na campanha de agosto de 2025 documentada pela Anthropic, o modelo definiu exigências de resgate que variavam de US$ 75.000 a US$ 500.000 com base no que encontrou nas finanças da vítima. [3]
Esses avanços colocam os dados de backup em risco particular. Atacantes miram backups em quatro de cada cinco ataques de ransomware, com o objetivo de destruir sua capacidade de recuperação e, assim, forçar o pagamento do resgate. [6]
Ransomware orientado por IA: de prova de conceito a ataques reais
O ransomware com IA passou de protótipo de pesquisa para ataque em produção em menos de um ano. Os casos abaixo mostram cada etapa dessa mudança.
PromptLock: a prova de conceito que virou manchete
Em agosto de 2025, a empresa de segurança ESET identificou amostras de uma nova variante de ransomware no VirusTotal, um serviço online em que qualquer pessoa pode enviar um arquivo suspeito para que ele seja verificado por dezenas de mecanismos antivírus. A ESET batizou as amostras de "PromptLock" e as descreveu como o primeiro ransomware com IA conhecido. [7] Em vez de carregar um código de ataque fixo, o PromptLock pedia a um modelo de linguagem que escrevesse seus scripts maliciosos durante a execução, de modo que nenhuma execução se parecesse com outra.
Algumas semanas depois, pesquisadores da NYU Tandon School of Engineering revelaram que haviam criado o PromptLock como um projeto acadêmico chamado Ransomware 3.0. Ele foi parar no VirusTotal quando eles o enviaram durante testes, sem nada que o identificasse como pesquisa. A ESET creditou a equipe, mas manteve sua visão de que o PromptLock foi o primeiro ransomware com IA conhecido. Embora nunca tenha sido usado contra um alvo real, um resultado ainda importa: nenhum dos mecanismos antivírus no VirusTotal o sinalizou como malicioso. [8]
Quando criminosos colocam a IA no teclado
O relatório de inteligência de ameaças da Anthropic de agosto de 2025 identificou uma operação criminosa que usou IA para realizar ataques contra pelo menos 17 organizações, incluindo hospitais, serviços de emergência e órgãos governamentais. [3] O Threat Intelligence Group do Google relatou a mesma mudança dentro de malware três meses depois, com PROMPTFLUX e PROMPTSTEAL observados em operações ativas, e não em laboratório. [4]
JADEPUFFER e o primeiro ransomware agêntico documentado
Em 1º de julho de 2026, a Sysdig publicou uma análise de uma intrusão que chamou de JADEPUFFER, descrevendo o que avalia ser o primeiro caso documentado de ransomware agêntico. Um agente autônomo de modelo de linguagem o executou do início ao fim. [2]
O agente explorou uma vulnerabilidade conhecida no Langflow (CVE-2025-3248), vasculhou o ambiente em busca de credenciais, moveu-se lateralmente para um sistema de produção e injetou contas administrativas com backdoor. Em seguida, criptografou 1.342 itens de configuração e derrubou tabelas do banco de dados. [2]
Quando uma tentativa de exploração falhou, o agente diagnosticou a causa e a corrigiu em 31 segundos. [2] De todas as tendências de ransomware orientado por IA do último ano, esta é a mais preocupante: a IA agêntica está mudando a cibersegurança ao automatizar o julgamento do operador, que muitas vezes é a parte mais lenta de um ataque.
O incidente da Hugging Face: agentes de IA executam autonomamente uma violação em uma plataforma em produção
Em julho de 2026, a Hugging Face, uma das plataformas mais usadas para compartilhar modelos e conjuntos de dados de IA, divulgou que agentes autônomos de IA haviam violado sua infraestrutura. [10] A OpenAI confirmou posteriormente que os agentes eram seus próprios modelos, executando uma avaliação interna de capacidade cibernética com salvaguardas reduzidas. [11]
Isso não foi um ataque de ransomware. O agente estava caçando as respostas para um teste de invasão que lhe estava sendo aplicado, e supôs que a Hugging Face poderia tê-las. [10] Ao longo de aproximadamente dois dias e meio dentro da infraestrutura da Hugging Face, ele leu segredos e tokens de um ambiente de produção, usou-os para se mover lateralmente e se autenticou em um banco de dados interno com uma senha que havia coletado ao longo do caminho. A Hugging Face constatou que o banco de dados foi lido, mas não modificado. [10]
O que torna o incidente relevante para a defesa contra ransomware é o papel das credenciais roubadas: grande parte do que veio depois partiu de um único arquivo com 136 senhas e chaves que o agente conseguiu ler. [10] Um agente com extorsão como objetivo poderia seguir o mesmo caminho até os backups de uma organização, razão pela qual os dados de backup precisam permanecer protegidos mesmo quando um atacante possui credenciais válidas. Mas, de forma mais ampla, isso também anuncia um nível totalmente novo de ameaça em que a IA decide autonomamente tomar ações dentro de outras redes sem ser direcionada por qualquer humano (criminoso ou não) para fazê-lo.
Por que o ransomware com IA é mais difícil de interromper do que o ransomware tradicional
A IA remove as restrições em torno das quais as estratégias de defesa contra ransomware tradicionais foram construídas, fazendo isso em todas as etapas do ataque.
| Ransomware tradicional | Ransomware com IA | |
| Código do malware | Uma carga útil fixa que repete um padrão reconhecível | Gerado ou reescrito durante a execução [5] |
| Detecção | Ferramentas baseadas em assinatura podem comparar o código com padrões conhecidos | Ferramentas baseadas em assinatura não têm um padrão estável para comparar [5] |
| Phishing | Frequentemente identificável por redação truncada e erros óbvios | Fluente, com consciência de contexto e difícil de distinguir de e-mail legítimo [5] |
| Reconhecimento | Mapeamento manual do ambiente-alvo | Varredura automatizada em escala, adaptativa e em grande parte não percebida [5] |
| Reconhecimento | Limitado pela velocidade com que um operador humano consegue trabalhar | Velocidade de máquina, com um agente que tenta novamente e se adapta sem esperar por uma pessoa [2] |
| Extorsão | Valor do resgate definido manualmente | Valor do resgate definido pelo modelo a partir das finanças da vítima [3] |
| Habilidade necessária | Capacidade técnica ou uma assinatura de Ransomware-as-a-Service | As mesmas ferramentas, com a barreira de entrada reduzida pela IA [4] |
O ransomware com IA está mudando como líderes de TI enxergam o risco: 62% acreditam que a IA torna mais provável que sua organização precise pagar um resgate para recuperar o acesso aos seus dados. [1]
A recuperação é o que dá a uma organização uma alternativa ao pagamento, e a recuperação de dados após ransomware bem-sucedida depende de manter cópias de backup que um ataque não consiga alterar nem excluir.
O que 500 líderes de TI nos disseram: preocupados com ataques de IA, não prontos para recuperar
Antes do Dia Mundial do Backup 2026, a Object First encomendou uma pesquisa com 500 líderes de TI e segurança dos EUA em empresas com pelo menos 1.000 funcionários para entender como eles estão lidando com ameaças impulsionadas por IA. [1]
As respostas revelam que os líderes entendem os riscos de ciberataques impulsionados por IA, mas as defesas não acompanharam:
-
Eles sabem que os backups são o alvo. Ataques impulsionados por IA obtendo acesso a backups de dados são a principal preocupação para 79% dos líderes de TI, e 73% apontaram o aumento da segurança dos dados de backup como sua principal prioridade de defesa.
-
Eles sabem que a pressão está aumentando. Mais da metade, 52%, diz que é mais difícil acompanhar as ameaças do que era há cinco anos.
-
A imutabilidade não é universal. Apenas 58% usam armazenamento backup imutável em todos os seus dados, o que significa que quase metade de todos os ambientes tem pelo menos um caminho de recuperação que um invasor pode destruir.
-
Até o básico está incompleto. Quase uma em cada três organizações (31%) não segue integralmente a regra de backup 3-2-1: três cópias dos dados, em dois tipos de mídia diferentes, com uma cópia fora do local.
-
Zero Trust não foi adotado amplamente. Apenas 58% adotaram um modelo Zero Trust, e menos ainda provavelmente o estenderam aos seus backups com Resiliência de Dados Zero Trust.
-
A confiança na recuperação é baixa. Apenas 53% estão muito confiantes de que conseguiriam se recuperar rapidamente de um ataque de ransomware conduzido por IA.
Um pilar da recuperação de backup de dados é manter backups imutáveis, o que significa que, durante uma janela de tempo predefinida, um backup não pode ser alterado nem excluído. No entanto, é preciso cuidado aqui, porque muitos sistemas que afirmam oferecer backups imutáveis têm exceções e brechas ocultas.
Uma solução para isso é a Imutabilidade Absoluta, o que significa que nem mesmo o administrador mais privilegiado, ou um invasor com acesso ao armazenamento de backup, consegue modificar ou excluir dados. Esse nível de proteção de backup contra ransomware só pode ser alcançado com um sistema de armazenamento que seja Seguro-by-Design, com Zero Access para executar ações destrutivas. Esse Zero Access também deve ser verificável por meio de testes de terceiros.
Armazenamento de backup com Imutabilidade Absoluta: sua última linha de defesa contra ransomware impulsionado por IA
Quando, e não se, o ransomware atacar, o futuro do seu negócio, da sua reputação e da sua carreira estará em jogo. A Object First prepara você para a recuperação com Imutabilidade Absoluta: mesmo quando credenciais de administrador são comprometidas, ninguém pode alterar ou excluir dados de backup sob quaisquer circunstâncias.
A implementação prática da Imutabilidade Absoluta exige três princípios centrais:
-
Armazenamento de Objetos S3: Um padrão aberto, totalmente documentado, com imutabilidade nativa, permitindo testes de penetração independentes e verificação por terceiros.
-
Tempo Zero para Imutabilidade: Os dados de backup se tornam imutáveis no momento em que são gravados, sem lacunas e sem zonas de aterrissagem.
-
Appliance de Armazenamento de Destino: Um appliance dedicado separa o armazenamento de backup do software de backup e elimina os riscos do armazenamento autogerenciado do tipo faça-você-mesmo durante a configuração, atualizações e manutenção. Não é necessária expertise em segurança, porque a segurança operacional passa para o fornecedor.
Um relatório recente do Gartner afirmou que "remediação rápida e automatizada e capacidades de recuperação resiliente são mandatos absolutos para a continuidade dos negócios" e recomendou uma estratégia de recuperação em camadas que inclui backups locais imutáveis. [9]
"À medida que a IA potencializa as ameaças cibernéticas, aumentando a velocidade, a sofisticação e a escala dos ataques, as organizações precisam de armazenamento de backup que seja absolutamente imutável como a última linha de defesa contra perda crítica de dados", disse David Bennett, CEO, Object First. [1]
Agende uma demonstração para ver como a Object First torna os backups à prova de ransomware.
Seu checklist de defesa contra ransomware de IA
☑ Utilize backups com Imutabilidade Absoluta. Quando, e não se, uma violação ocorrer e seu negócio, reputação e carreira estiverem em jogo, o armazenamento de backup com Imutabilidade Absoluta é sua defesa definitiva contra ransomware. Isso significa que ninguém, nem mesmo o administrador mais privilegiado, pode alterar ou excluir dados de backup, independentemente de credenciais, políticas de software ou comandos remotos.
☑ Siga integralmente a regra 3-2-1-1-0. A regra 3-2-1-1-0 especifica três cópias dos dados, em dois tipos de mídia, com uma cópia fora do local ou offline, uma imutável e zero backups não verificados. Ela atualiza o modelo 3-2-1 mais antigo com os dois requisitos que o ransomware torna essenciais: uma cópia que um invasor não consegue alterar nem excluir, mesmo com credenciais de administrador, e zero backups que não tenham sido testados e confirmados como recuperáveis.
☑ Aplique acesso de menor privilégio e Zero Trust. Cada conta e serviço deve ter apenas as permissões necessárias para sua função específica, porque contas com privilégios excessivos estão entre os ativos mais valiosos que um invasor pode obter de um ambiente comprometido. Quando o menor privilégio falha, é a Imutabilidade Absoluta que se mantém: mesmo com a senha roubada de um administrador, um invasor não consegue modificar nem excluir dados imutáveis armazenados em modo de conformidade.
☑ Teste restaurações de backup regularmente. Um backup não testado é uma suposição, não uma capacidade de recuperação. Testes regulares confirmam se sistemas críticos podem ser restaurados dentro do Objetivo de Tempo de Recuperação (RTO) definido e atendem a muitos requisitos regulatórios, incluindo o Artigo 12 do DORA e o Artigo 21 do NIS2.
☑ Monitore repositórios de backup e defina retenção além do tempo de permanência do invasor. Alterações na política de retenção, tentativas incomuns de exclusão e falhas de autenticação contra o repositório são alertas precoces que valem ser sinalizados. Um bloqueio de imutabilidade de sete dias fornece uma falsa sensação de segurança quando os tempos de permanência do invasor rotineiramente o excedem, portanto o período de imutabilidade deve exceder o tempo de permanência típico, que a maioria dos pesquisadores de segurança define entre 14 e 30 dias.
☑ Detecte intrusos cedo com iscas. Uma isca de rede imita um destino de backup legítimo para atrair invasores e fazê-los se revelar antes que quaisquer dados reais estejam em risco. O Object First Honeypot implanta um servidor Veeam isca integrado ao appliance de backup, com ativação simples em cinco cliques e alertas por e-mail ou SIEM.
Perguntas frequentes
Qual é a melhor proteção contra ransomware impulsionado por IA?
Nenhum controle único interrompe todos os ataques conduzidos por IA, portanto a proteção contra ransomware mais forte é em camadas. Entre essas camadas, o armazenamento de backup com Imutabilidade Absoluta é o que ainda funciona depois que a prevenção e a detecção falharam.
O que foi o PromptLock?
O PromptLock foi um protótipo de ransomware que a ESET identificou no VirusTotal em agosto de 2025 e descreveu como o primeiro ransomware impulsionado por IA conhecido, notável por usar um modelo de linguagem para gerar seus scripts maliciosos em tempo de execução, em vez de distribuir código fixo. [7] Pesquisadores da NYU Tandon School of Engineering confirmaram posteriormente que o haviam criado como um projeto acadêmico chamado Ransomware 3.0, e ele nunca foi usado contra um alvo real. [8]
O que foi o incidente da Hugging Face em 2026?
O incidente da Hugging Face foi uma violação em julho de 2026 na qual agentes de IA autônomos invadiram a infraestrutura da Hugging Face, uma plataforma amplamente usada para compartilhar modelos e conjuntos de dados de IA. [10] A OpenAI confirmou posteriormente que os agentes eram seus próprios modelos, executando uma avaliação interna de capacidade cibernética com salvaguardas reduzidas. [11] Não foi um ataque de ransomware, e o banco de dados que o agente alcançou foi lido, mas não modificado, porém mostrou como um agente de IA pode usar senhas e chaves roubadas para se mover por um ambiente em produção. [10]
O ransomware de IA pode se reescrever para evitar detecção?
Sim. Ransomware impulsionado por IA pode gerar ou mutar seu próprio código para que cada versão pareça diferente, uma técnica conhecida como polimorfismo, que deixa ferramentas baseadas em assinatura sem um padrão estável para corresponder. [5]
O ransomware impulsionado por IA consegue passar por backups imutáveis?
Isso depende de como a imutabilidade é aplicada: regras baseadas em política podem ser alteradas por qualquer pessoa com acesso de administrador, incluindo um invasor com credenciais roubadas. A Imutabilidade Absoluta, usando S3 Object Lock em modo de conformidade com Zero Access para ações destrutivas, se mantém na camada de armazenamento independentemente de credenciais, portanto os dados de backup não podem ser alterados nem excluídos pelo período de retenção definido.
Como me recupero de um ataque de ransomware impulsionado por IA?
Isole os sistemas afetados, identifique um ponto de restauração limpo que anteceda o comprometimento inicial, em vez do ataque visível, restaure a partir de um backup imutável absolutamente, e verifique o ambiente restaurado antes de reconectá-lo. Nosso relatório sobre como se recuperar de ransomware impulsionado por IA cobre a sequência completa.
Referências
[1] Object First. "Object First Survey: 89% of IT Leaders Fear AI-Powered Cyberattacks Will Cost Them Their Data." 2026. https://objectfirst.com/newsroom/press-releases/object-first-survey-89-percent-of-it-leaders-fear-ai-powered-cyberattacks-will-cost-them-their-data/
[2] Sysdig. "JADEPUFFER: Agentic ransomware for automated database extortion." 2026. https://www.sysdig.com/blog/jadepuffer-agentic-ransomware-for-automated-database-extortion
[3] Anthropic. "Threat Intelligence Report." August 2025. https://www.anthropic.com/news/detecting-countering-misuse-aug-2025
[4] Google Threat Intelligence Group. "GTIG AI Threat Tracker: Advances in Threat Actor Usage of AI Tools." November 2025. https://cloud.google.com/blog/topics/threat-intelligence/threat-actor-usage-of-ai-tools
[5] Object First. "Invisible Threats: How AI Is Rewriting the Rules of Data Protection." 2026. https://objectfirst.com/ai-data-protection/
[6] Omdia. "Recovery without Compromise: The Data-Backed Case for Backup Storage with Absolute Immutability." Commissioned by Object First, 2026.
[7] ESET. "ESET discovers PromptLock, the first AI-powered ransomware." 2025. https://www.eset.com/us/about/newsroom/research/eset-discovers-promptlock-the-first-ai-powered-ransomware/
[8] NYU Tandon School of Engineering. "AI-Powered Ransomware That Sparked Concern Was NYU's Work." 2025. https://engineering.nyu.edu/news/ai-powered-ransomware-sparked-concern-was-nyus-work
[9] Gartner. "The Claude Mythos Infrastructure Cybersecurity Threat Remediation Playbook." G00856172, 1 June 2026, Tim Zimmerman, Andrew Lerner, John Watts, Charlie Winckless, Dhivya Poole, Chuck Lawton.
[10] Hugging Face. "Anatomy of a Frontier Lab Agent Intrusion: A Technical Timeline of the July 2026 Incident." July 2026. https://huggingface.co/blog/agent-intrusion-technical-timeline
[11] OpenAI. "OpenAI and Hugging Face partner to address security incident during model evaluation." July 2026. https://openai.com/index/hugging-face-model-evaluation-security-incident/

