TecheNet
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

Reino Unido quer proibir o pagamento de resgates: uma ideia perigosa?

Vitor Urbano por Vitor Urbano
19/09/2025
Em Segurança

Imagina que o hospital da tua cidade é atacado por ransomware. Os sistemas são encriptados, os registos dos pacientes ficam inacessíveis, e as cirurgias são canceladas. Os criminosos exigem um pagamento para devolver o acesso. A liderança do hospital enfrenta uma escolha agonizante: pagar o resgate para restabelecer os serviços rapidamente ou arriscar semanas de caos e colocar vidas em perigo? O governo do Reino Unido está a planear tornar essa escolha ilegal.

Numa das mudanças mais significativas na sua política de cibersegurança, o governo britânico propôs a proibição do pagamento de resgates por parte de entidades do setor público e de infraestruturas críticas, bem como a implementação de um regime de controlo rigoroso para todas as outras empresas. A intenção, no papel, é nobre: cortar o fluxo de dinheiro que alimenta a indústria do cibercrime. No entanto, especialistas em direito e cibersegurança alertam que esta medida, bem-intencionada, pode ter consequências desastrosas e acabar por punir as vítimas em vez dos criminosos.

Ataques de ransomware: ia e cartéis marcam nova era
Imagem gerada por ia (gemini)

O plano do governo: cortar o financiamento aos cibercriminosos

A proposta, que se seguiu a uma consulta pública em janeiro de 2025, assenta em três pilares fundamentais:

  1. Proibição total: Organismos do setor público (como municípios, escolas e hospitais) e operadores de infraestruturas críticas (energia, transportes, etc.) seriam legalmente proibidos de pagar qualquer resgate.
  2. Autorização prévia: Todas as outras empresas e indivíduos no Reino Unido que pretendam pagar um resgate teriam de notificar previamente as autoridades, que teriam o poder de proibir o pagamento.
  3. Relatório obrigatório: Qualquer organização que sofra um ataque de ransomware seria obrigada a reportar o incidente às autoridades, independentemente de ter pago ou não.

A lógica do governo é simples: se as vítimas deixarem de pagar, o modelo de negócio dos criminosos deixa de ser lucrativo, e eles procurarão alvos noutros países.

O risco de a cura ser pior que a doença

Apesar da lógica apelativa, os especialistas apontam para uma série de consequências não intencionais que podem tornar esta política num verdadeiro tiro no pé.

Mudar o alvo, não o crime

Primeiro, a proibição não vai dissuadir todos os atacantes. Alguns grupos, muitas vezes ligados a estados-nação, têm como principal objetivo causar disrupção e caos, não o ganho financeiro. Estes continuarão a atacar. Pior ainda, a proibição no setor público irá, muito provavelmente, levar os criminosos a concentrar os seus esforços no setor privado, especialmente nas empresas que são fornecedoras críticas do setor público, causando um efeito dominó igualmente prejudicial.

Punir a vítima, não o agressor

O cenário mais preocupante é o dilema que esta lei cria para as empresas vítimas. Imagina uma empresa com a sua produção totalmente paralisada, a enfrentar perdas financeiras massivas, danos reputacionais e a fúria dos seus clientes. A esta crise junta-se agora o medo de enfrentar um processo legal por parte do seu próprio governo se tentar pagar um resgate para sobreviver, ou se o pedido de autorização for demorado ou negado.

O incentivo para esconder o lixo debaixo do tapete

Esta pressão legal pode ter o efeito mais perverso de todos: levar os incidentes para a clandestinidade. Com medo das repercussões legais e da burocracia, muitas empresas podem optar por não reportar o ataque. Poderão tentar negociar e pagar o resgate através de subsidiárias em outros países ou por vias obscuras, tornando o trabalho das autoridades, que tentam seguir o rasto do dinheiro e identificar os grupos criminosos, ainda mais difícil.

Um pesadelo burocrático em plena crise

A proposta de um novo sistema de relatório obrigatório para ransomware vem somar-se a uma teia já complexa de obrigações legais. Muitos destes ataques envolvem o roubo de dados pessoais, o que já obriga as empresas a fazer notificações sob o regime do RGPD. Uma empresa global, em plena gestão de uma crise de cibersegurança, teria agora de lidar com múltiplos regimes de notificação, com prazos e requisitos diferentes, aumentando a confusão e a probabilidade de falhas.

A medida, que deverá tornar-se lei no próximo ano, assenta no pressuposto de que as organizações, especialmente as de infraestruturas críticas, têm planos de recuperação e backups suficientemente robustos para sobreviverem sem a opção de pagar. Mas os especialistas alertam que esta pode ser uma suposição demasiado otimista. Proibir o pagamento sem primeiro garantir que as vítimas têm o apoio e os recursos para recuperar de outra forma é colocar a carroça à frente dos bois. A questão que fica no ar é se esta nova lei irá, de facto, construir resiliência ou apenas amplificar o risco para as vítimas que já se encontram numa posição de extrema vulnerabilidade.

Outros artigos interessantes:

  • One UI 8 a chegar mais cedo: a redenção da Samsung depois do caos?
  • Ubisoft admite: Assassin’s Creed Valhalla era um monstro caótico
  • Honor aposta tudo com câmaras de 200 MP nos seus novos topos de gama
PartilhaTweetEnvia
Vitor Urbano

Vitor Urbano

Frequentou a licenciatura de Desporto em Setúbal e atualmente reside na Letónia. Apaixonado por novas tecnologias e fã do "pequeno" Android desde 2009.

Artigos relacionados

Salários de 5. 000€: a armadilha da dark web para jovens
Segurança

Salários de 5.000€: a armadilha da Dark Web para jovens

04/12/2025
Cloudflare trava o maior ataque ddos da história da internet
Segurança

Cloudflare trava o maior ataque DDoS da história da Internet

04/12/2025
Windows 11 redefine vetores de análise forense
Segurança

Windows 11 redefine vetores de análise forense

02/12/2025
Portugal entra no top 10 de ataques de criptomineradores
Segurança

Portugal entra no Top 10 de ataques de criptomineradores

30/11/2025
Qnap lança plataforma de videovigilância qvr surveillance
Software

QNAP lança plataforma de videovigilância QVR Surveillance

29/11/2025
Shai-hulud 2. 0: o ataque que expôs credenciais em massa
Segurança

Shai-Hulud 2.0: o ataque que expôs credenciais em massa

26/11/2025

Últimas notícias

Huawei pura 90 ultra - duplo oled

Huawei Pura 90: fugas apontam para revolução no zoom e no reconhecimento facial

07/12/2025
Canon apoia projeto de recuperação de recifes de coral nas seychelles

Canon apoia projeto de recuperação de recifes de coral nas Seychelles

07/12/2025
Ishowspeed rizzbot

iShowSpeed processado por 1 milhão de dólares após “espancar” robô em direto

07/12/2025
QNAP

Android 16 revoluciona tablets: o ‘modo desktop’ que ameaça o iPad Pro

Netflix compra Warner Bros. e HBO por 82.7 mil milhões de dólares

Opera Air: o ‘browser’ que te ensina a respirar e acalma a ansiedade digital

Google Messages em dezembro: IA, segurança e o caminho para o iPhone

10 Bancos europeus criam Qivalis para lançar stablecoin indexada ao euro

AWS Graviton5: 192 núcleos e 25% mais rápido

BenQ PD2770U: monitor 4K com precisão de cor absoluta

DeepSeek volta a atacar: novos modelos desafiam o GPT-5 e o Gemini 3 com “eficiência”

Resident Evil Requiem: gameplay de combate revelado na TV japonesa

Metroid Prime 4 chegou: a despedida perfeita para a era da Nintendo Switch

Salários de 5.000€: a armadilha da Dark Web para jovens

Google Photos ganha retoque facial: mudar dentes e olhos chega em breve

QNAP e V-Valley Portugal assinam acordo para o mercado Enterprise

Honor quebra o silêncio: “Nenhum smartwatch mede a temperatura do corpo com precisão”

Amazfit T-Rex 3 Pro recebe atualização: BioCharge e navegação renovados

iPhone 17e: o modelo ‘barato’ ganha Ilha Dinâmica e ecrã OLED

Cloudflare trava o maior ataque DDoS da história da Internet

Techenet LOGO
  • Quem somos
  • Fale connosco, envie a sua pergunta aqui
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
Sem resultados
Ver todos os resultados
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2025 JNews - Premium WordPress news & magazine theme by Jegtheme.