Durante anos, o ransomware foi tratado como um problema essencialmente tecnológico. A lógica parecia simples: quanto mais uma organização investisse em antivírus, firewalls, monitoramento e ferramentas de proteção, menor seria a possibilidade de sofrer um ataque.