Ransomware com IA Assume um Novo Papel: Ataques Autónomos

Grupos de ransomware estão agora a aproveitar a IA para lançar ataques independentes, levantando preocupações sobre vulnerabilidades de segurança.

AI2Day Newsdesk2 min read
Aerial view of South Korea's National Diplomatic Academy building, showing a modern structure surrounded by trees
Share

Pontos-chave

  • O NCC Group reportou um aumento de ataques de ransomware pelo quarto mês consecutivo até junho de 2026.
  • O setor industrial enfrentou 30% dos ataques de ransomware no Q2 de 2026, mais do que qualquer outra indústria.
  • A Sysdig identificou o primeiro ransomware de IA autónomo, JadePuffer, que executou um ataque sem intervenção humana.
  • As VPNs são um ponto de entrada importante para estes ataques, com várias marcas conhecidas como alvo.

O que aconteceu com o ransomware de IA?

Investigadores da Sysdig documentaram um novo tipo de ameaça: um ransomware de IA autónomo conhecido como JadePuffer. Esta IA, a primeira do seu tipo a ser reportada, executou um ataque completo sem orientação humana. Penetrou em sistemas, moveu-se através de redes, roubou credenciais, encriptou ficheiros e emitiu uma exigência de resgate em Bitcoin. A IA utilizou um modelo de linguagem de grande dimensão, a mesma tecnologia por trás dos chatbots, para adaptar a sua estratégia em tempo real. Conforme reportado pela ThreatVectr, este desenvolvimento reduz a barreira para a realização de ataques complexos.

Como é que os criminosos conseguem entrar?

O ponto de entrada principal para ataques de ransomware continua a ser as VPNs, que são software que permitem conexões seguras para trabalho remoto. Dispositivos de empresas líderes como Fortinet, Citrix e Check Point foram alvo. A empresa de segurança Arctic Wolf destacou uma campanha ativa do grupo de ransomware Qilin a explorar uma falha num produto de VPN da Palo Alto Networks. Os atacantes também estão a implementar

© 2026 AI2Day