
Sua empresa está protegida contra ransomware?
A VNC TEC implementa proteção multicamadas contra ransomware para PMEs.
Falar com especialistaAutoridades alemãs identificaram e expuseram o operador conhecido como "UNKN", líder das gangues de ransomware REvil e GandCrab — responsáveis por mais de US$ 2 bilhões em prejuízos globais. A revelação é um marco na luta contra o cibercrime, mas não reduz a necessidade de defesas robustas nas empresas.
Quem é "UNKN" e por que isso importa?
O indivíduo identificado operava o modelo de Ransomware-as-a-Service (RaaS), onde fornecia as ferramentas de ataque para afiliados que executavam as invasões. O GandCrab, ativo entre 2018 e 2019, foi um dos ransomwares mais lucrativos da história. Quando foi "aposentado", evoluiu para o REvil, que protagonizou ataques massivos como o da Kaseya em 2021, que afetou mais de 1.500 empresas simultaneamente.
A identificação pela Alemanha permite cooperação internacional para congelamento de ativos e possível extradição, mas o modelo RaaS significa que outros operadores podem assumir o controle da infraestrutura rapidamente.
Pontos-chave do artigo:
- • REvil e GandCrab causaram mais de US$ 2 bilhões em prejuízos globais
- • O modelo RaaS permite que novos operadores assumam rapidamente
- • PMEs precisam de proteção multicamadas independente de prisões de criminosos
Como o Ransomware Ataca PMEs
O vetor de ataque mais comum contra PMEs é o phishing por e-mail, seguido por exploração de vulnerabilidades em sistemas desatualizados e credenciais fracas em serviços de acesso remoto (RDP). Uma vez dentro da rede, o ransomware se propaga lateralmente, criptografando servidores, estações de trabalho e backups acessíveis pela rede.
O ataque típico inclui exfiltração de dados antes da criptografia — a chamada "dupla extorsão" — onde o criminoso ameaça publicar dados sensíveis caso o resgate não seja pago. Isso torna o backup insuficiente como única defesa.
Defesa Multicamadas para PMEs
A proteção eficaz contra ransomware exige múltiplas camadas de defesa. As medidas essenciais incluem:
Backup offsite isolado: Backups que não podem ser alcançados pela rede comprometida, com testes regulares de restauração.
Segmentação de rede: Separar a rede em segmentos para limitar a propagação lateral do malware.
Monitoramento contínuo: EDR (Endpoint Detection and Response) em todas as estações e servidores, com alertas em tempo real.
Treinamento de equipe: Simulações regulares de phishing e treinamento de conscientização em segurança.
Patches atualizados: Gestão rigorosa de atualizações de segurança em todos os sistemas.
Governança de TI e Resposta a Incidentes
Ter um plano de resposta a incidentes documentado e testado é tão importante quanto as medidas preventivas. O plano deve definir quem toma decisões, como isolar sistemas comprometidos, quando acionar autoridades e como comunicar o incidente a clientes e parceiros, em conformidade com a LGPD. Um backup em nuvem corporativo com testes periódicos de restauração é a diferença entre pagar o resgate e simplesmente religar os sistemas em algumas horas.
O que isso significa para a sua empresa
A identificação do operador por trás do REvil e do GandCrab é uma boa notícia para a segurança global, mas não muda o cálculo de risco de uma PME no Tatuapé ou em qualquer bairro de São Paulo: o modelo de ransomware-as-a-service segue ativo, com novos afiliados prontos para assumir onde outros pararam. Empresas pequenas e médias continuam sendo alvos atrativos justamente por terem menos camadas de defesa que grandes corporações.
Na prática, isso significa que esperar a "solução" vir de fora — seja de uma prisão, seja de uma lei — não é estratégia de segurança. O que protege sua operação é ter backup isolado da rede principal, monitoramento de endpoints e um plano de resposta a incidentes que sua equipe já testou pelo menos uma vez, não apenas documentou.
A VNC TEC estrutura esse tipo de defesa para PMEs paulistanas através da segurança digital empresarial, unindo backup testado, monitoramento contínuo e um plano de resposta adequado ao porte e ao orçamento de cada cliente.
Proteja sua empresa contra ransomware
Mais de 150 empresas confiam na VNC TEC para segurança cibernética e resposta a incidentes.
Solicitar diagnóstico de segurançaPerguntas Frequentes
O que são REvil e GandCrab?
Dois dos maiores grupos de ransomware-as-a-service da história, responsáveis por mais de US$ 2 bilhões em prejuízos globais.
Como PMEs podem se proteger contra ransomware?
Com backup offsite isolado e testado regularmente, segmentação de rede, monitoramento contínuo de endpoints, treinamento da equipe contra phishing, patches de segurança atualizados e um plano de resposta a incidentes documentado — e ensaiado, não apenas escrito. Para empresas sem equipe interna de segurança, um parceiro de TI especializado consegue implementar essas camadas de forma gradual e proporcional ao orçamento.
A prisão de criminosos reduz o risco?
Parcialmente. O modelo RaaS permite que outros operadores assumam rapidamente. A postura defensiva não deve depender de prisões individuais.
Fontes e referências:
- • KrebsOnSecurity — "Germany doxes UNKN, leader of REvil and GandCrab" (abril 2026)
- • BKA (Bundeskriminalamt) — Comunicado oficial sobre identificação (2026)
Serviços relacionados
Fale com a VNC TEC
Está com alguma dúvida ou precisa de uma solução personalizada em TI? Envie sua mensagem e nossa equipe retornará em até 1h útil.


