Ransomware TITAN combina ransomware e IA para acelerar análise de informações roubadas

O grupo de ransomware TITAN afirma estar usando inteligência artificial para analisar grandes volumes de dados roubados e aumentar a pressão sobre vítimas. Segundo a operação, sua plataforma consegue processar até 700 GB de informações por hora.

Ativo desde maio de 2026, o TITAN opera no modelo ransomware-as-a-service e combina criptografia de arquivos com roubo de dados. Até agora, o grupo já listou 24 vítimas em 10 países. Empresas de manufatura e serviços profissionais representam 29% das vítimas registradas.

O diferencial promovido pelos criminosos é uma plataforma de IA executada localmente em servidores AMD EPYC com aceleração por GPU. A ferramenta seria capaz de separar automaticamente documentos financeiros, jurídicos, dados pessoais, segredos comerciais e propriedade intelectual.

O grupo também afirma que o sistema identifica informações capazes de causar maior impacto reputacional ou regulatório, mapeia relações entre empresas e pessoas e calcula possíveis consequências previstas em legislações de proteção de dados.

Outro recurso anunciado é a geração automática de notificações destinadas a reguladores e veículos de comunicação. O objetivo seria transformar rapidamente informações roubadas em instrumentos adicionais de extorsão.

Leia mais na mesma categoria:

CibercriminososNotíciasTendências