Tecnologia
Aplicativo de compras popular na China é capaz de espionar usuários, segundo especialistas

O Pinduoduo é um dos aplicativos de compras mais populares da China, vendendo roupas, mantimentos e praticamente tudo para mais de 750 milhões de usuários por mês.
Porém, de acordo com pesquisadores de segurança cibernética, ele também pode contornar a segurança do celular dos usuários para monitorar atividades em outros aplicativos, verificar notificações, ler mensagens privadas e alterar configurações.
E uma vez instalado, é difícil de remover.
Enquanto muitos aplicativos coletam grandes quantidades de dados do usuário, às vezes sem consentimento explícito, especialistas dizem que a gigante do comércio eletrônico Pinduoduo levou as violações de privacidade e segurança de dados para o próximo nível.
Em uma investigação detalhada, a CNN conversou com meia dúzia de equipes de segurança cibernética da Ásia, Europa e Estados Unidos – bem como vários ex-funcionários atuais e atuais da Pinduoduo – depois de receber uma denúncia.
Vários especialistas identificaram a presença de um malware no aplicativo, que explorava vulnerabilidades nos sistemas operacionais Android. Pessoas de dentro da empresa disseram que os exploits foram utilizados para espionar usuários e concorrentes, supostamente para aumentar as vendas.
“Não vimos um aplicativo popular como este ten
tando aumentar seus privilégios para obter acesso a coisas às quais não deveriam”, disse Mikko Hyppönen, diretor de pesquisa da WithSecure, uma empresa finlandesa de segurança cibernética.
Isso é altamente incomum e é bastante prejudicial para PinduoduoMikko Hyppönen, especialista em cibersegurança
Malware, abreviação de software malicioso, refere-se a qualquer software desenvolvido para roubar dados ou interferir em sistemas de computador e dispositivos móveis.
A evidência de malware sofisticado no aplicativo Pinduoduo ocorre em meio a um intenso escrutínio de aplicativos desenvolvidos na China, como o TikTok, devido a preocupações com a segurança dos dados.
Alguns legisladores americanos estão pressionando pela proibição nacional do popular aplicativo de vídeos curtos, cujo CEO Shou Chew foi interrogado pelo Congresso por cinco horas na semana passada sobre suas relações com o governo chinês.
As revelações também devem atrair mais atenção para o aplicativo irmão internacional do Pinduoduo, Temu, que está no topo das paradas de download dos EUA e se expandindo rapidamente em outros mercados ocidentais. Ambos são de propriedade da Pinduoduo, listada na Nasdaq, uma empresa multinacional com raízes na China.
Embora Temu não tenha sido implicado, as supostas ações de Pinduoduo correm o risco de lançar uma sombra sobre a expansão global de seu aplicativo irmão.
Não há evidências de que Pinduoduo tenha entregue dados ao governo chinês. Mas, como Pequim desfruta de uma influência significativa sobre os negócios sob sua jurisdição, os legisladores americanos temem que qualquer empresa que opere na China possa ser forçada a cooperar com uma ampla gama de atividades de segurança.
As descobertas seguem a suspensão do Pinduoduo da Play Store pelo Google em março, citando malware identificado em versões do aplicativo.
Um relatório subsequente da Bloomberg disse que uma empresa russa de segurança cibernética também identificou malware em potencial no aplicativo.
A Pinduoduo já rejeitou anteriormente “a especulação e a acusação de que o aplicativo Pinduoduo é malicioso”.
A CNN entrou em contato com o Pinduoduo várias vezes por e-mail e telefone para comentar, mas não recebeu uma resposta.

Ascensão para o sucesso
A Pinduoduo, que possui uma base de usuários que representa três quartos da população online da China e um valor de mercado três vezes superior ao do eBay, nem sempre foi um gigante das compras online.
Fundada em 2015 em Xangai por Colin Huang, um ex-funcionário do Google, a startup lutava para se estabelecer em um mercado há muito dominado pelos fortes e-commerce Alibaba e JD.com.
Ela conseguiu oferecer grandes descontos em pedidos de compra de grupos de amigos e familiares e se concentrar em áreas rurais de baixa renda.
A Pinduoduo registrou crescimento de três dígitos em usuários mensais até o final de 2018, ano em que foi listada em Nova York. Em meados de 2020, porém, o aumento de usuários mensais havia diminuído para cerca de 50% e continuaria diminuindo, de acordo com seus relatórios de ganhos.
Foi em 2020, de acordo com um atual funcionário da Pinduoduo, que a empresa montou uma equipe de cerca de 100 engenheiros e gerentes de produto para procurar vulnerabilidades em telefones Android, desenvolver maneiras de explorá-las –e transformar isso em lucro.
De acordo com a fonte, que pediu anonimato por medo de represálias, a empresa visava apenas usuários em áreas rurais e cidades menores inicialmente, evitando usuários em megacidades como Pequim e Xangai.
“O objetivo era reduzir o risco de exposição”, disseram eles.
Ao coletar dados abrangentes sobre as atividades dos usuários, a empresa conseguiu criar um retrato abrangente dos hábitos, interesses e preferências dos usuários, de acordo com a fonte.
Isso permitiu melhorar seu modelo de aprendizado de máquina para oferecer notificações push e anúncios mais personalizados, atraindo usuários para abrir o aplicativo e fazer pedidos, disseram eles.
A equipe foi dissolvida no início de março, acrescentou a fonte, depois que perguntas sobre suas atividades vieram à tona.
A Pinduoduo não respondeu aos pedidos repetidos da CNN para comentar sobre a equipe.

O que os especialistas descobriram
Pesquisadores da empresa cibernética Check Point Research, com sede em Tel Aviv, da Oversecured, uma startup de segurança de aplicativos com sede em Delaware, EUA, e a WithSecure de Mikko Hyppönen realizaram análises independentes da versão 6.49.0 do aplicativo, lançada nas lojas de aplicativos chinesas no final de fevereiro.
O Google Play não está disponível na China e os usuários do Android no país baixam seus aplicativos nas lojas locais. Em março, quando o Google suspendeu o Pinduoduo, disse ter encontrado malware em versões obtidas fora da loja virtual Google Play.
Os pesquisadores encontraram um código projetado para alcançar a “escalada de privilégios”: um tipo de ataque cibernético que explora um sistema operacional vulnerável para obter um nível mais alto de acesso aos dados do que deveria, de acordo com especialistas.
“Nossa equipe fez engenharia reversa desse código e podemos confirmar que ele tenta aumentar os direitos, tenta obter acesso a coisas que aplicativos normais não seriam capazes de fazer em telefones Android”, disse Hyppönen.
O aplicativo foi capaz de continuar rodando em segundo plano e evitar que fosse desinstalado, o que permitiu aumentar suas taxas mensais de usuários ativos, disse Hyppönen. Ele também tinha a capacidade de espionar os concorrentes rastreando a atividade em outros aplicativos de compras e obtendo informações deles, acrescentou.
A Check Point Research também identificou maneiras pelas quais o aplicativo foi capaz de escapar do escrutínio.
O aplicativo implantou um método que permitia enviar atualizações sem um processo de revisão da loja de aplicativos destinado a detectar aplicativos maliciosos, disseram os pesquisadores.
Eles também identificaram em alguns plug-ins a intenção de ocultar componentes potencialmente maliciosos, ocultando-os sob nomes de arquivos legítimos, como o do Google.
“Essa técnica é amplamente usada por desenvolvedores de malware que injetam códigos maliciosos em aplicativos que possuem funcionalidade legítima”, disseram eles.

Android como alvo
Na China, cerca de três quartos dos usuários de smartphones usam o sistema Android. O iPhone da Apple tem 25% de participação de mercado, de acordo com Daniel Ives, da Wedbush Securities.
Sergey Toshin, fundador da Oversecured, disse que o malware do Pinduoduo visava especificamente diferentes sistemas operacionais baseados no Android, incluindo aqueles usados pela Samsung, Huawei, Xiaomi e Oppo.
A CNN entrou em contato com essas empresas para comentar.
Toshin descreveu o Pinduoduo como “o malware mais perigoso” já encontrado entre os aplicativos convencionais.
Nunca vi nada assim antes. É tipo, super expansivoSergey Toshin, especialista em segurança de Android
A maioria dos fabricantes de telefones personaliza globalmente o software principal do Android, o Android Open Source Project (AOSP), para adicionar recursos e aplicativos exclusivos a seus próprios dispositivos.
Toshin descobriu que o Pinduoduo explorou cerca de 50 vulnerabilidades do sistema Android. A maioria das exploits foi feita sob medida para peças personalizadas conhecidas como código do fabricante de equipamento original (OEM), que tende a ser auditado com menos frequência do que o AOSP e, portanto, é mais propenso a vulnerabilidades, disse ele.
O Pinduoduo também explorou várias vulnerabilidades do AOSP, incluindo uma que foi sinalizada por Toshin para o Google em fevereiro de 2022. O Google corrigiu o bug em março, disse ele.
De acordo com Toshin, as explorações permitiram que o Pinduoduo acessasse as localizações, contatos, calendários, notificações e álbuns de fotos dos usuários sem o consentimento deles. Eles também foram capazes de alterar as configurações do sistema e acessar as contas e bate-papos das redes sociais dos usuários, disse ele.
Das seis equipes com as quais a CNN conversou para esta reportagem, três não realizaram análises completos. Mas suas análises primárias mostraram que o Pinduoduo solicitou um grande número de permissões além das funções normais de um aplicativo de compras.
Eles incluíam “permissões potencialmente invasivas”, como “definir papel de parede” e “baixar sem notificação”, disse René Mayrhofer, chefe do Instituto de Redes e Segurança da Johannes Kepler University Linz, na Áustria.
Dissolvendo a equipe
As suspeitas sobre malware no aplicativo Pinduoduo foram levantadas pela primeira vez no final de fevereiro em um relatório de uma empresa chinesa de segurança cibernética chamada Dark Navy.
Mesmo que a análise não nomeasse diretamente a gigante das compras, o relatório se espalhou rapidamente entre outros pesquisadores, que nomearam a empresa. Alguns dos analistas seguiram com seus próprios relatórios confirmando as descobertas originais.

Logo depois, em 5 de março, a Pinduoduo lançou uma nova atualização de seu aplicativo, a versão 6.50.0, que removeu os exploits, segundo dois especialistas.
Dois dias após a atualização, o Pinduoduo desfez a equipe de engenheiros e gerentes de produto que desenvolveram os exploits, de acordo com a fonte do Pinduoduo.
No dia seguinte, os membros da equipe se viram impedidos de acessar o aplicativo de comunicação personalizado de trabalho do Pinduoduo, o Knock, e perderam o acesso aos arquivos na rede interna da empresa. Os engenheiros também descobriram que seu acesso a big data, planilhas de dados e sistema de log foi revogado, disse a fonte.
A maior parte da equipe foi transferida para trabalhar na Temu. Eles foram designados para diferentes departamentos da subsidiária, alguns trabalhando em marketing ou desenvolvendo notificações push, de acordo com a fonte.
Um grupo central de cerca de 20 engenheiros de segurança cibernética especializados em encontrar e explorar vulnerabilidades permanece na Pinduoduo, disseram eles.
Toshin, da Oversecured, que analisou a atualização, disse que embora os exploits tenham sido removidos, o código subjacente ainda estava lá e poderia ser reativado para realizar ataques.
Falha de supervisão
A Pinduoduo conseguiu aumentar sua base de usuários em um cenário de repressão regulatória do governo chinês à Big Tech, que começou no final de 2020. Naquele ano, o Ministério da Indústria e Tecnologia da Informação lançou uma repressão abrangente contra aplicativos que coletam e usam dados pessoais ilegalmente.
Em 2021, Pequim aprovou sua primeira legislação abrangente sobre privacidade de dados.
A Lei de Proteção de Informações Pessoais estipula que nenhuma parte deve coletar, processar ou transmitir informações pessoais ilegalmente. Eles também estão proibidos de explorar vulnerabilidades de segurança relacionadas à Internet ou de se envolver em ações que ponham em risco a segurança cibernética.
O aparente malware do Pinduoduo seria uma violação dessas leis, dizem especialistas em políticas de tecnologia, e deveria ter sido detectado pelo órgão regulador.
“Isso seria embaraçoso para o Ministério da Indústria e Tecnologia da Informação, porque esse é o trabalho deles”, disse Kendra Schaefer, especialista em política de tecnologia da consultoria Trivium China.
Eles deveriam verificar o Pinduoduo, e o fato de não terem encontrado (nada) é embaraçoso para o reguladorKendra Schaefer, especialista em política de tecnologia
O ministério publica regularmente listas para nomear e envergonhar os aplicativos que violam a privacidade do usuário ou outros direitos. Ele também publica uma lista separada de aplicativos que são removidos das lojas de aplicativos por não cumprir os regulamentos.
Pinduoduo não apareceu em nenhuma das listas.
A CNN entrou em contato com o Ministério da Indústria e Tecnologia da Informação e a Administração do Ciberespaço da China para comentar.
Nas mídias sociais chinesas, alguns especialistas em segurança cibernética questionaram por que os reguladores não tomaram nenhuma ação.
“Provavelmente nenhum de nossos reguladores pode entender de codificação e programação, nem entendem de tecnologia. Você não consegue se quer entender o código malicioso quando ele é empurrado bem na sua cara”, escreveu na semana passada um especialista em segurança cibernética com 1,8 milhão de seguidores, em um post viral no Weibo, uma plataforma semelhante ao Twitter.
A postagem foi censurada no dia seguinte.
*Com informações de Kristie Lu Stout e Sean Lyngaas, da CNN.
Tecnologia
BlackRock usa aquisições de R$ 127,6 bilhões para financiar data center da Meta

A BlackRock está estruturando uma emissão de dívida superior a US$ 12 bilhões (R$ 61,2 bilhões) para financiar um novo campus de data centers da Meta, em uma operação que marca a integração prática de duas das maiores aquisições realizadas recentemente pela gestora e amplia sua atuação no financiamento da expansão da inteligência artificial (IA).
Segundo a Bloomberg, a operação representa o resultado de anos de estratégia do CEO Larry Fink para transformar a BlackRock, tradicionalmente conhecida pelos investimentos em mercados públicos, em uma das principais participantes também do mercado de ativos privados.
Operação reúne empresas adquiridas por mais de R$ 122,5 bilhões
A emissão de dívida reúne duas empresas adquiridas pela BlackRock nos últimos anos: a Global Infrastructure Partners (GIP), comprada por US$ 12,5 bilhões (R$ 63,8 bilhões), e a HPS Investment Partners, adquirida por US$ 12 bilhões.
De acordo com pessoas familiarizadas com a operação, a transação também demonstra como a BlackRock pretende combinar as capacidades das duas unidades em futuros negócios.
Historicamente, a GIP concentra suas atividades em investimentos em projetos de infraestrutura, enquanto a HPS desenvolveu experiência em operações de crédito estruturado e financiamentos complexos.
Segundo Larry Fink, as duas divisões já começaram a atuar de forma integrada na originação de novos negócios.
Após a divulgação dos resultados trimestrais da BlackRock na semana passada, o executivo afirmou a analistas que o pipeline conjunto das duas empresas está crescendo.
Segundo Fink, os novos projetos estão sendo desenvolvidos “de maneiras que reforçam nossa convicção na plataforma combinada, particularmente em infraestrutura digital”.
BlackRock terá participação majoritária no empreendimento
- O acordo firmado com a Meta prevê que fundos administrados pela GIP e pela HPS detenham 80% da participação na Project Sopaipilla Holdings, nome oficial da joint venture criada para desenvolver o projeto;
- Essa empresa é a responsável pela captação dos recursos por meio da emissão de títulos de dívida;
- Os 20% restantes da joint venture pertencem à Meta, que será responsável pela construção do campus de data centers e continuará administrando as operações do empreendimento;
- Segundo pessoas envolvidas nas negociações, além da emissão de dívida, GIP e HPS também possuem participação acionária no projeto;
- O novo complexo de data centers terá capacidade da ordem de um gigawatt e deverá entrar em operação em 2028;
- Quando estiver concluído, o empreendimento deverá gerar mais de 300 empregos permanentes no local.
Leia mais:
- Como adicionar uma conta na Central de Contas da Meta pelo PC ou celular
- Como criar sua própria inteligência artificial com Meta AI Studio
- Juiz dos EUA libera demissões na Meta em caso sobre inteligência artificial

Venda dos títulos já começou
A comercialização dos mais de US$ 12 bilhões em títulos começou nesta segunda-feira (20), conduzida pelos bancos JPMorgan Chase e Morgan Stanley.
Durante as apresentações aos investidores, a BlackRock será representada pelos diretores Wes Altman, da GIP, e Garrett Cockren, da HPS, segundo pessoas com conhecimento do processo.
Meta repete modelo utilizado em outro projeto
Segundo pessoas familiarizadas com o assunto, a Meta considera a entrada da BlackRock como parceira um importante avanço para o projeto.
A estrutura da operação é semelhante à utilizada anteriormente pela empresa em parceria com a Blue Owl Capital no projeto Hyperion, localizado em uma área rural do Estado estadunidense da Louisiana.
Naquele empreendimento, a Blue Owl também ficou com 80% da joint venture, enquanto a Meta manteve os 20% restantes.
Esse modelo permite que a empresa de tecnologia mantenha a dívida fora de seu balanço patrimonial, ao mesmo tempo em que preserva o controle sobre a administração cotidiana do data center.
Neste mês, a Meta anunciou a expansão do projeto Hyperion além da área inicialmente contemplada pela joint venture.
BlackRock amplia investimentos em inteligência artificial
A operação reforça a estratégia da BlackRock de ampliar seus investimentos em infraestrutura voltada à inteligência artificial e ao setor de data centers. Em outubro, a gestora anunciou um acordo de US$ 40 bilhões (R$ 204,2 bilhões) para adquirir a Aligned Data Centers.
Essa operação, cuja conclusão é esperada para breve, reúne a GIP, a BlackRock, além de parceiros, como Microsoft, Nvidia e a MGX, plataforma de investimentos em tecnologia criada pelo fundo soberano Mubadala Investment Company, de Abu Dhabi (Emirados Árabes Unidos), em conjunto com a empresa de IA G42.
Segundo a Bloomberg, a BlackRock também passa a disputar um mercado cada vez mais competitivo de financiamento da infraestrutura necessária para sustentar o crescimento da IA, segmento no qual concorrentes como Blue Owl Capital e Blackstone vêm liderando algumas das maiores operações de financiamento de data centers.
Nem a BlackRock nem a Meta comentaram oficialmente a operação.
O post BlackRock usa aquisições de R$ 127,6 bilhões para financiar data center da Meta apareceu primeiro em Olhar Digital.
Powered by WPeMatico
Tecnologia
Adeus aos discos? Indústria de games muda de rumo

A indústria de games pode estar entrando em uma nova fase, com menos discos e mais downloads. Segundo a The Verge, decisões envolvendo Grand Theft Auto VI e o PlayStation reforçam a tendência de uma migração cada vez maior para o formato digital.
A mudança promete trazer mais praticidade, mas também levanta dúvidas sobre acesso, revenda e preservação dos jogos. Para muitos jogadores, a discussão vai além da nostalgia: envolve a própria ideia de propriedade dos títulos.

O avanço silencioso dos jogos digitais
Durante décadas, comprar um jogo significava ir a uma loja, escolher uma caixa e voltar para casa com um produto físico que podia ser guardado, emprestado ou vendido depois.
Esse modelo começou a perder espaço com o crescimento das lojas digitais. Atualmente, consoles como PlayStation 5 e Xbox Series oferecem versões sem leitor de disco, enquanto no computador plataformas digitais como a Steam já dominam o mercado há anos.
A mudança já aparece nos números da indústria. A Capcom informou que 93% das vendas de seus jogos foram digitais no último ano fiscal e espera que esse índice chegue a 95,4%.
Para os consumidores, a compra digital tem vantagens claras: não ocupa espaço, permite acesso imediato e facilita a instalação de jogos. Por outro lado, alguns jogadores alertam para problemas relacionados à dependência de contas, servidores e lojas virtuais.

GTA VI coloca futuro dos discos em debate
O debate ganhou força após a Rockstar Games divulgar detalhes de Grand Theft Auto VI. O jogo, previsto para chegar ao PlayStation 5 e Xbox Series X/S, terá preço inicial de US$ 79,99 (cerca de R$ 440) na edição básica e US$ 99,99 (aproximadamente R$ 550) na versão Ultimate.
O ponto que chamou atenção foi a versão física. A caixa do jogo não terá um disco, mas um código para download do título.
A decisão é considerada um marco porque GTA VI deve ser um dos maiores lançamentos da indústria. Para parte dos jogadores, o formato limita práticas comuns no mercado físico, como emprestar um jogo para amigos ou revendê-lo após finalizar a experiência.
Poucos dias depois, a Sony anunciou que deixará de produzir discos físicos para novos jogos de PlayStation a partir de 2028. A empresa afirmou que a decisão acompanha a preferência crescente dos consumidores pelo formato digital.
Os números apresentados pela própria Sony reforçam essa estratégia: no quarto trimestre do ano fiscal de 2025, 85% das vendas de jogos completos para PS4 e PS5 foram feitas por download.

Preservação dos games vira preocupação
A mudança também preocupa grupos dedicados à preservação da história dos videogames. Sem versões físicas, manter jogos acessíveis no futuro pode se tornar um desafio ainda maior.
Entre os principais pontos levantados estão:
- dificuldade para preservar jogos que dependem de servidores;
- risco de perda de acesso por mudanças em lojas digitais;
- redução da possibilidade de revenda e empréstimo;
- desafios para museus e arquivos manterem títulos modernos.
Isso é uma notícia infeliz para aqueles que ainda preferem comprar jogos em mídia física e representa um golpe significativo aos direitos dos consumidores, ao mercado de revenda e aos criadores que dependem do mercado físico.
Frank Cifaldi, diretor executivo da Video Game History Foundation, ao The Verge.
Para ele, guardar discos em prateleiras não será mais uma solução definitiva para preservar novos jogos.
O que pode acontecer daqui para frente
O futuro dos discos ainda não está totalmente definido. A Microsoft avalia os próximos passos para o Xbox, enquanto a Nintendo mantém uma relação mais forte com mídias físicas, apesar do crescimento das vendas digitais.
Leia mais:
- O fim da mídia física, mas não só no PlayStation
- GOG reage ao fim da mídia física no PlayStation e reforça defesa da propriedade digital
- Revolta contra fim da mídia física cresce e Sony enfrenta crise nas redes sociais
No entanto, a direção da indústria parece clara: os downloads devem ocupar um espaço cada vez maior nos próximos anos.
A discussão agora é como equilibrar a praticidade do digital com a necessidade de garantir que os jogos comprados hoje continuem acessíveis no futuro. Para muitos jogadores, o fim dos discos representa não apenas uma mudança de formato, mas uma transformação na maneira como os games são consumidos e preservados.
O post Adeus aos discos? Indústria de games muda de rumo apareceu primeiro em Olhar Digital.
Powered by WPeMatico
Tecnologia
Brasil é o 3º país mais atacado por ransomware; especialistas explicam o motivo

O Brasil registrou, em junho, o terceiro maior número de ataques de ransomware do mundo, segundo dados da plataforma Ransomware.live, iniciativa criada por Julien Mousqueton, CISO da Cohesity, empresa especializada em segurança de dados com inteligência artificial (IA).
Foram contabilizados 23 casos no país durante o mês, colocando o Brasil atrás apenas dos Estados Unidos e da Alemanha. É a primeira vez que o país aparece entre os dez mais afetados desde o início da divulgação dos dados da plataforma, em janeiro.
O Ransomware.live acompanha continuamente sites de vazamento mantidos por grupos de ransomware para identificar e registrar novas vítimas.
Os ataques de ransomware consistem no uso de softwares maliciosos capazes de bloquear o acesso de usuários ou organizações aos seus sistemas. Em seguida, os criminosos exigem o pagamento de um resgate para restaurar o acesso, normalmente sob ameaça de vazar ou excluir permanentemente os dados.
Brasil fica atrás apenas de Estados Unidos e Alemanha
Segundo o levantamento, os Estados Unidos lideraram o ranking de junho, com 199 casos, seguidos pela Alemanha, com 49.
O Brasil aparece na terceira posição, com 23 ataques, à frente do Reino Unido, que registrou 21 ocorrências. Índia e Canadá aparecem empatados, com 20 casos cada.
Completam a lista dos dez países mais afetados:
- França: 15 casos;
- Itália: 15;
- México: 14;
- Tailândia: 13.
Para Gustavo Leite, vice-presidente da Cohesity para a América Latina, a presença de Brasil, Índia e Tailândia entre os principais alvos pode refletir uma mudança na estratégia dos grupos criminosos.
“A emergência do Brasil, Índia e Tailândia como alvos recém-identificados pode ser reflexo de uma estratégia deliberada de focar em jurisdições com menor maturidade na resposta a incidentes e na coordenação com forças de segurança”, avalia.

Leia mais:
- O que é ransomware e como se proteger
- Foi hackeado? Confira 8 dicas para aprender a se prevenir contra cibercriminosos
- Cibersegurança em alerta: a nova era dos ataques digitais em 2026
Total de vítimas caiu em junho, mas continua elevado
O levantamento aponta que foram registradas 708 vítimas de ransomware em junho no mundo.
Embora o número represente uma redução de 10,5% em relação às 791 vítimas contabilizadas em maio, a Cohesity destaca que o volume permanece elevado quando comparado aos últimos 12 meses.
“Apesar dessa diminuição mensal, o volume permanece historicamente elevado quando comparado aos 12 meses anteriores, deixando claro o quão intenso e consistente é o atual cenário de ameaças”, afirma Leite.
Nos últimos 12 meses, o número de vítimas registradas pelo Ransomware.live foi:
- Julho de 2025: 547;
- Agosto de 2025: 530;
- Setembro de 2025: 598;
- Outubro de 2025: 839;
- Novembro de 2025: 717;
- Dezembro de 2025: 882;
- Janeiro: 702;
- Fevereiro: 784;
- Março: 844;
- Abril: 870;
- Maio: 791;
- Junho: 708.
Mercado B2B segue como principal alvo
Entre os setores econômicos, o mercado B2B permaneceu como o mais afetado pelos ataques de ransomware em junho, somando 123 vítimas, uma queda de 23,1% em relação às 160 registradas em maio.
Na sequência aparecem:
- Manufatura: 83 vítimas (queda de 19,4%);
- Tecnologia: 56 (queda de 21,1%);
- Serviços ao consumidor: 53 (alta de 1,9%);
- Saúde: 52 (queda de 23,5%);
- Agricultura e produção de alimentos: 36 (queda de 7,7%);
- Construção: 27 (queda de 15,6%);
- Transporte e logística: 26 (queda de 25,7%);
- Serviços financeiros: 25 (queda de 26,5%);
- Educação: 24 (queda de 14,3%).
Entre todos os segmentos analisados, serviços ao consumidor foi o único que apresentou crescimento em relação ao mês anterior, passando de 52 para 53 vítimas, um aumento de 1,9%.
Dados são divulgados mensalmente
Os números do Ransomware.live são publicados todos os meses pela Cohesity. Segundo a empresa, seus serviços são utilizados por clientes em mais de 140 países, incluindo 70% das empresas que integram a lista Fortune Global 500.
O post Brasil é o 3º país mais atacado por ransomware; especialistas explicam o motivo apareceu primeiro em Olhar Digital.
Powered by WPeMatico
-

Esporte2 dias agoInglaterra leva 3ª lugar e Mbappé vira maior artilheiro das Copas
-

Meio Ambiente2 dias agoSerra aplica R$ 100 mil em multas por descarte irregular de resíduos
-

Esporte1 dia agoEspanha domina Argentina, vence na prorrogação e leva o bi da Copa
-

Oportunidade18 horas agoAgência do Trabalhador de Cariacica abre mais de 1,3 mil vagas de emprego nesta segunda (20)
-
Negócios1 dia ago
A Fórmula da Argentina para Vencer Sob Pressão
-

Tecnologia1 dia agoAdeus aos discos? Indústria de games muda de rumo
-

Sem categoria9 horas agoBrasil terá 158,7 milhões de eleitores aptos a votar em outubro
-
Negócios9 minutos ago
Homens Tendem a Usar Ofertas de Emprego para Conseguir Aumentos Salariais Mais do Que Mulheres



























