Diante da complexidade técnica e da natureza transnacional dos ataques de ransomware, a aplicação do Direito Penal tradicional e a efetividade da persecução criminal no Brasil são postas à prova. A dificuldade em rastrear os agentes criminosos, a volatilidade das provas digitais e a necessidade de cooperação internacional impõem barreiras significativas. O presente trabalho busca responder à questão norteadora: qual a eficácia da legislação penal brasileira na responsabilização dos agentes de extorsão digital por ransomware e quais os principais desafios jurídicos e operacionais enfrentados pela investigação cibernética para a concretização dessa responsabilização? O objetivo geral consiste em analisar o regime jurídico da responsabilização penal nesses casos, com foco nos desafios impostos à investigação cibernética. Os objetivos específicos incluem conceituar o fenômeno do ransomware e mapear sua subsunção aos artigos 158 (extorsão) e 154-A (invasão de dispositivo informático) do Código Penal; identificar e discutir os principais obstáculos técnicos, jurídicos e de jurisdição que dificultam a investigação e a coleta de provas; e avaliar a adequação e a suficiência da legislação brasileira, incluindo o Marco Civil da Internet e a Lei Carolina Dieckmann, para o combate eficaz a essa modalidade criminosa. A metodologia adotada é qualitativa, mediante pesquisa bibliográfica e documental, com abordagem dedutiva. Como principais conclusões, identificam-se lacunas legislativas e operacionais, propondo-se caminhos para aprimorar a responsabilização penal e a investigação cibernética no contexto do ransomware.