Evoluiu do modelo apenas criptográfico para a dupla exposição: o invasor obtém acesso inicial (phishing, credenciais de VPN/RDP), move-se lateralmente, exfiltra os dados confidenciais e só então criptografa os storages com algoritmos híbridos (AES-256 + RSA-4096), inviabilizando a recuperação sem a chave do servidor de comando e controle (C2).
Indisponibilidade de sistemas críticos, vazamento público de dados e graves danos de imagem.
Mitigação
- Backup 3-2-1-1-0 (uma cópia imutável/offline/air-gapped).
- EDR com análise comportamental para deter criptografia em massa.