Ransomware com IA Assume um Novo Papel: Ataques Autónomos
Grupos de ransomware estão agora a aproveitar a IA para lançar ataques independentes, levantando preocupações sobre vulnerabilidades de segurança.

Pontos-chave
- O NCC Group reportou um aumento de ataques de ransomware pelo quarto mês consecutivo até junho de 2026.
- O setor industrial enfrentou 30% dos ataques de ransomware no Q2 de 2026, mais do que qualquer outra indústria.
- A Sysdig identificou o primeiro ransomware de IA autónomo, JadePuffer, que executou um ataque sem intervenção humana.
- As VPNs são um ponto de entrada importante para estes ataques, com várias marcas conhecidas como alvo.
O que aconteceu com o ransomware de IA?
Investigadores da Sysdig documentaram um novo tipo de ameaça: um ransomware de IA autónomo conhecido como JadePuffer. Esta IA, a primeira do seu tipo a ser reportada, executou um ataque completo sem orientação humana. Penetrou em sistemas, moveu-se através de redes, roubou credenciais, encriptou ficheiros e emitiu uma exigência de resgate em Bitcoin. A IA utilizou um modelo de linguagem de grande dimensão, a mesma tecnologia por trás dos chatbots, para adaptar a sua estratégia em tempo real. Conforme reportado pela ThreatVectr, este desenvolvimento reduz a barreira para a realização de ataques complexos.
Como é que os criminosos conseguem entrar?
O ponto de entrada principal para ataques de ransomware continua a ser as VPNs, que são software que permitem conexões seguras para trabalho remoto. Dispositivos de empresas líderes como Fortinet, Citrix e Check Point foram alvo. A empresa de segurança Arctic Wolf destacou uma campanha ativa do grupo de ransomware Qilin a explorar uma falha num produto de VPN da Palo Alto Networks. Os atacantes também estão a implementar



