
A dupla extorsão de ransomware é uma das estratégias mais utilizadas por cibercriminosos para aumentar a pressão sobre vítimas e maximizar lucros com ataques digitais. O modelo evoluiu a partir do ransomware tradicional e passou a representar um risco ainda maior para empresas e usuários.
Nos últimos anos, os ataques de ransomware cresceram de forma significativa em todo o mundo, com grupos criminosos adotando técnicas cada vez mais sofisticadas. Entre elas, está a exfiltração de dados antes da criptografia, prática que ampliou o impacto dos incidentes e se consolidou como parte comum dessas operações.
Nesse contexto, a dupla extorsão se destaca por combinar duas frentes de ataque: o bloqueio de arquivos e o vazamento de informações sensíveis. Ou seja, mesmo que a organização tenha backups, ainda pode sofrer consequências relevantes, especialmente em relação à exposição de dados.
Esse risco se reflete no aumento de vítimas expostas publicamente em sites de vazamento, prática que se tornou comum em operações de ransomware. O crescimento desse tipo de divulgação reforça como a dupla extorsão tem sido usada para pressionar organizações a pagar resgates.

Número de vítimas divulgadas publicamente em sites de vazamento de dados, coletado via ecrime.ch (Fonte: ESET Threat Report H2 2025)
Para entender melhor esse tipo de ataque, veja como funciona a dupla extorsão de ransomware na prática.
Como funciona a dupla extorsão de ransomware
O funcionamento da dupla extorsão segue um processo estruturado, que combina invasão, roubo de dados e chantagem. Entender essas etapas ajuda a identificar riscos e reforçar a segurança.
1. Invasão do sistema
O ataque geralmente começa com técnicas como phishing, uso de credenciais vazadas ou exploração de vulnerabilidades. Uma vez dentro do sistema, os invasores passam a se movimentar pela rede.
2. Coleta e exfiltração de dados
Antes de criptografar os arquivos, os criminosos identificam e copiam dados sensíveis, como documentos internos, informações financeiras ou dados de clientes.
3. Criptografia dos arquivos
Após o roubo das informações, o ransomware é ativado para bloquear o acesso aos sistemas e arquivos da vítima.
4. A chantagem (dupla extorsão)
Nesse momento, entra a principal diferença desse modelo. Os criminosos exigem pagamento para:
- liberar os arquivos
- não divulgar os dados roubados
Além disso, muitos grupos utilizam sites de vazamento de dados, conhecidos como data leak sites (DLS), para pressionar ainda mais as vítimas. Nessas páginas, informações roubadas podem ser publicadas parcial ou totalmente, aumentando o risco de exposição e danos à reputação.

Exemplo de site de vazamento de dados (World Leaks).
Exemplos reais de dupla extorsão em ransomware e vazamento de dados
Nos últimos anos, diversos ataques e vazamentos de dados passaram a incorporar elementos de dupla extorsão, combinando roubo de informações com pressão pública sobre as vítimas.
Um dos casos mais emblemáticos envolve o ataque ao Ashley Madison, plataforma que teve milhões de dados de usuários expostos após uma invasão. Os responsáveis exigiram que o serviço fosse encerrado e, diante da recusa, começaram a divulgar informações sensíveis na internet, incluindo dados pessoais e financeiros. Esse episódio ilustra claramente a lógica da dupla extorsão: além do impacto técnico, a ameaça de exposição pública foi usada como forma de pressão.
Outro exemplo relevante é o vazamento de dados da Adobe, que resultou na exposição de milhões de contas de usuários. O caso teve desdobramentos legais e levou a acordos milionários com clientes afetados, evidenciando os impactos financeiros e reputacionais que esse tipo de incidente pode causar.
Esses casos mostram como a combinação entre roubo de dados e ameaça de exposição se tornou uma estratégia eficaz para aumentar a pressão sobre as vítimas, reforçando o papel da dupla extorsão como uma das principais táticas do cibercrime atual.
Como se proteger contra a dupla extorsão de ransomware
A prevenção continua sendo a forma mais eficaz de reduzir os riscos associados à dupla extorsão de ransomware. Como esse tipo de ataque combina invasão, roubo de dados e chantagem, é fundamental adotar uma abordagem de segurança em camadas. Como se proteger:
Entre as principais medidas, destacam-se:
- Manter sistemas e softwares atualizados
Atualizações corrigem vulnerabilidades que podem ser exploradas por cibercriminosos. - Utilizar autenticação em múltiplos fatores (MFA)
Essa camada adicional de segurança reduz o risco de acesso indevido, mesmo em caso de vazamento de credenciais. - Investir em soluções de segurança confiáveis
Ferramentas de proteção ajudam a detectar atividades suspeitas e bloquear ameaças antes que causem danos. - Treinar colaboradores para identificar ameaças
Muitos ataques começam com phishing ou engenharia social, tornando a conscientização essencial. - Realizar backups frequentes e seguros
Embora não impeçam o vazamento de dados, os backups ajudam a reduzir o impacto da criptografia dos arquivos.
Além dessas práticas, é importante contar com um plano de resposta a incidentes. Em caso de ataque, agir rapidamente pode reduzir danos e evitar a escalada da ameaça.