Voltar ao Blog
Segurança CibernéticaRansomware

Alemanha Identifica Líder das Gangues de Ransomware REvil e GandCrab

Equipe VNC TEC 7 de abril de 2026 9 min de leitura
Segurança cibernética ransomware REvil GandCrab

Sua empresa está protegida contra ransomware?

A VNC TEC implementa proteção multicamadas contra ransomware para PMEs.

Falar com especialista

Autoridades alemãs identificaram e expuseram o operador conhecido como "UNKN", líder das gangues de ransomware REvil e GandCrab — responsáveis por mais de US$ 2 bilhões em prejuízos globais. A revelação é um marco na luta contra o cibercrime, mas não reduz a necessidade de defesas robustas nas empresas.

Quem é "UNKN" e por que isso importa?

O indivíduo identificado operava o modelo de Ransomware-as-a-Service (RaaS), onde fornecia as ferramentas de ataque para afiliados que executavam as invasões. O GandCrab, ativo entre 2018 e 2019, foi um dos ransomwares mais lucrativos da história. Quando foi "aposentado", evoluiu para o REvil, que protagonizou ataques massivos como o da Kaseya em 2021, que afetou mais de 1.500 empresas simultaneamente.

A identificação pela Alemanha permite cooperação internacional para congelamento de ativos e possível extradição, mas o modelo RaaS significa que outros operadores podem assumir o controle da infraestrutura rapidamente.

Pontos-chave do artigo:

  • • REvil e GandCrab causaram mais de US$ 2 bilhões em prejuízos globais
  • • O modelo RaaS permite que novos operadores assumam rapidamente
  • • PMEs precisam de proteção multicamadas independente de prisões de criminosos

Como o Ransomware Ataca PMEs

O vetor de ataque mais comum contra PMEs é o phishing por e-mail, seguido por exploração de vulnerabilidades em sistemas desatualizados e credenciais fracas em serviços de acesso remoto (RDP). Uma vez dentro da rede, o ransomware se propaga lateralmente, criptografando servidores, estações de trabalho e backups acessíveis pela rede.

O ataque típico inclui exfiltração de dados antes da criptografia — a chamada "dupla extorsão" — onde o criminoso ameaça publicar dados sensíveis caso o resgate não seja pago. Isso torna o backup insuficiente como única defesa.

Defesa Multicamadas para PMEs

A proteção eficaz contra ransomware exige múltiplas camadas de defesa. As medidas essenciais incluem:

Backup offsite isolado: Backups que não podem ser alcançados pela rede comprometida, com testes regulares de restauração.

Segmentação de rede: Separar a rede em segmentos para limitar a propagação lateral do malware.

Monitoramento contínuo: EDR (Endpoint Detection and Response) em todas as estações e servidores, com alertas em tempo real.

Treinamento de equipe: Simulações regulares de phishing e treinamento de conscientização em segurança.

Patches atualizados: Gestão rigorosa de atualizações de segurança em todos os sistemas.

Governança de TI e Resposta a Incidentes

Ter um plano de resposta a incidentes documentado e testado é tão importante quanto as medidas preventivas. O plano deve definir quem toma decisões, como isolar sistemas comprometidos, quando acionar autoridades e como comunicar o incidente a clientes e parceiros, em conformidade com a LGPD. Um backup em nuvem corporativo com testes periódicos de restauração é a diferença entre pagar o resgate e simplesmente religar os sistemas em algumas horas.

O que isso significa para a sua empresa

A identificação do operador por trás do REvil e do GandCrab é uma boa notícia para a segurança global, mas não muda o cálculo de risco de uma PME no Tatuapé ou em qualquer bairro de São Paulo: o modelo de ransomware-as-a-service segue ativo, com novos afiliados prontos para assumir onde outros pararam. Empresas pequenas e médias continuam sendo alvos atrativos justamente por terem menos camadas de defesa que grandes corporações.

Na prática, isso significa que esperar a "solução" vir de fora — seja de uma prisão, seja de uma lei — não é estratégia de segurança. O que protege sua operação é ter backup isolado da rede principal, monitoramento de endpoints e um plano de resposta a incidentes que sua equipe já testou pelo menos uma vez, não apenas documentou.

A VNC TEC estrutura esse tipo de defesa para PMEs paulistanas através da segurança digital empresarial, unindo backup testado, monitoramento contínuo e um plano de resposta adequado ao porte e ao orçamento de cada cliente.

Proteja sua empresa contra ransomware

Mais de 150 empresas confiam na VNC TEC para segurança cibernética e resposta a incidentes.

Solicitar diagnóstico de segurança

Perguntas Frequentes

O que são REvil e GandCrab?

Dois dos maiores grupos de ransomware-as-a-service da história, responsáveis por mais de US$ 2 bilhões em prejuízos globais.

Como PMEs podem se proteger contra ransomware?

Com backup offsite isolado e testado regularmente, segmentação de rede, monitoramento contínuo de endpoints, treinamento da equipe contra phishing, patches de segurança atualizados e um plano de resposta a incidentes documentado — e ensaiado, não apenas escrito. Para empresas sem equipe interna de segurança, um parceiro de TI especializado consegue implementar essas camadas de forma gradual e proporcional ao orçamento.

A prisão de criminosos reduz o risco?

Parcialmente. O modelo RaaS permite que outros operadores assumam rapidamente. A postura defensiva não deve depender de prisões individuais.

Fontes e referências:

  • • KrebsOnSecurity — "Germany doxes UNKN, leader of REvil and GandCrab" (abril 2026)
  • • BKA (Bundeskriminalamt) — Comunicado oficial sobre identificação (2026)
Contato Rápido

Fale com a VNC TEC

Está com alguma dúvida ou precisa de uma solução personalizada em TI? Envie sua mensagem e nossa equipe retornará em até 1h útil.

🔒 Seus dados estão protegidos conforme nossa Política de Privacidade.