Código HTML do Conteúdo
Post: Qilin lidera ataques de ransomware à medida que novos grupos surgem no subsolo
<div>
<div data-element_type="widget" data-id="914a4f5" data-widget_type="shortcode.default">
<div>
<div>
<p><span><b><a href="https://www.redhotcyber.com/post/author/redazione/" target="_blank">Redazione RHC</a>:21 Setembro 2025 09:13</b></span></p>
<p>Qilin continua a liderar o caminho entre todos os grupos de ataque cripto ativos, <em>significativamente atrasado em relação aos seus concorrentes no número de incidentes comunicados.</em> De acordo com <a href="https://cyble.com/blog/qilin-ransomware-group-leads-surge/" target="_blank">um relatório recente da Cyble</a>, o grupo atacou <strong>104 organizações somente em agosto, enquanto seu rival mais próximo, Akira, afetou apenas 56 vítimas.</strong> Todavia <em>Novos atores surgiram, cuja atividade rápida pode mudar drasticamente o equilíbrio de poder no cenário de ransomware em um futuro próximo.</em></p>
<p>O número total de ataques registrados em agosto atingiu <strong>467, marcando o quarto mês consecutivo desse crescimento. de incidentes.</strong> O pico registrado em fevereiro permanece insuperável. Particularmente alarmante é a tendência crescente de ataques às cadeias de suprimentos de software: esses incidentes estão se tornando cada vez mais comuns e as consequências de tais invasões podem ser generalizadas.</p>
<p>Após o declínio acentuado em <strong>Resgate Hub</strong> atividade no início de abril, <em>Qilin conseguiu fortalecer significativamente sua posição: desde então, o grupo relatou atacar 398 alvos, 70% a mais do que Akira no mesmo período.</em>De acordo com a Cyble, Qilin recrutou com sucesso <strong>muitos ex-parceiros e participantes da infraestrutura do RansomHub,</strong> oferecendo-lhes condições e oportunidades atraentes. Como resultado, <strong>Qilin controla mais de 18% de todos os ataques de abril a agosto, enquanto a participação de Akira é limitada a 10,7%.</strong></p>
<p>No entanto, a verdadeira notícia nos últimos meses tem sido <strong>a ascensão meteórica do grupo Sinobi,</strong> que surgiu há apenas dois meses e já se tornou o terceiro maior cibercriminoso em termos de ataques. Dos 41 alvos declarados, a grande maioria está localizada nos Estados Unidos. Pesquisadores da Cyble <em>destacam semelhanças entre a infraestrutura técnica e os dados vazados do Sinobi e de outros grupos ativos, particularmente Lynx e INC Ransom.</em> No entanto, todos os três continuam a operar de forma independente, lançando dúvidas sobre a hipótese de rebranding e, em vez disso, sugerindo cooperação interna.</p>
<p>Vale a pena notar que <em>Sinobi relatou apenas um novo incidente desde 24 de agosto.</em> Isso pode indicar um <em>mudança de tática ou o alcance de um limite organizacional: um aumento acentuado geralmente segue um declínio igualmente rápido.</em></p>
<p>Não menos notável é o surgimento de outro recém-chegado: <strong>Os cavalheiros. </strong>Desde o início de setembro, reivindicou a responsabilidade por mais de 30 ataques e, se seu ímpeto continuar, sua participação de mercado poderá ser comparável à dos atuais líderes até o final do mês.</p>
<p>O aumento da atividade do LockBit, anteriormente considerado o maior grupo de ransomware, está aumentando as tensões. O lançamento de uma nova versão da ferramenta, o LockBit 5.0, indica uma tentativa de recuperar a influência perdida e reafirmar sua posição dominante. O sucesso da campanha só será evidente depois de setembro, mas a crescente competição entre veteranos e novos jogadores já é evidente.</p>
<p>Em sua conclusão, a Cyble enfatiza que a constante evolução de grupos e modificações em suas soluções de software continuam sendo a principal ameaça à infraestrutura corporativa e aos serviços de segurança. O impacto de tais ataques afeta não apenas o setor financeiro, mas também a infraestrutura crítica, cadeias de suprimentos, processos de negócios e modelos operacionais corporativos.</p>
<p>Manter a máxima prontidão e monitoramento constante são as únicas medidas eficazes em um ambiente cibercriminoso cada vez mais agressivo. dinâmico.</p>
<div>
<div>
<div>
<div>
<p><b><span>Redação</span></b><br /><span>A equipe editorial da Red Hot Cyber é composta por um grupo de indivíduos e fontes anônimas que colaboram ativamente para fornecer informações e notícias antecipadas sobre segurança cibernética e computação em geral.</span></p>
<p><a href="https://www.redhotcyber.com/post/author/redazione/" target="_blank">Lista degli articoli</a></p>
</div>
</div>
</div>
</div>
</div>
</div>
</div></div>