Quarta-feira, Fevereiro 25, 2026
NotíciaSegurança

Brasil entra no top 3 mundial de ataques de ransomware, aponta relatório

Estudo da Acronis revela avanço de golpes com phishing e uso de IA

O Brasil passou a ocupar uma posição preocupante no cenário global de cibersegurança. De acordo com o Relatório de Ameaças Cibernéticas do segundo semestre de 2025, divulgado pela Acronis, o país entrou no top 3 mundial em volume de ataques de ransomware.

Segundo o levantamento, baseado em dados da Unidade de Pesquisa de Ameaças da empresa (TRU), o Brasil ficou atrás apenas dos Estados Unidos e da Índia no número de detecções registradas no período. Dessa forma, tornou-se o principal alvo de ransomware na América Latina.

Mais de 7.600 vítimas expostas

O estudo aponta que mais de 7.600 vítimas tiveram dados divulgados publicamente por grupos de ransomware. Entre os grupos mais ativos aparecem Qilin, Akira e Cl0p.

Além disso, os setores mais impactados foram manufatura, tecnologia e saúde. Esses segmentos costumam lidar com informações sensíveis e operações críticas, o que aumenta o potencial de prejuízo.

Enquanto isso, ferramentas legítimas da Microsoft, como recursos do Windows e do PowerShell, continuaram sendo exploradas pelos criminosos para mascarar as invasões.

Softwares legítimos e acesso remoto viram porta de entrada

Segundo o relatório, hackers também utilizaram ferramentas de acesso remoto como AnyDesk e TeamViewer para assumir o controle de sistemas. Globalmente, mais de 1.200 vítimas foram afetadas por esse tipo de abordagem.

Como esses programas são amplamente usados por empresas, a detecção se torna mais difícil. Consequentemente, os ataques conseguem avançar sem levantar suspeitas imediatas.

Phishing lidera como vetor de ataque

Grande parte das infecções começa com e-mails maliciosos. De acordo com a Acronis, o volume médio de incidentes por organização no segundo semestre de 2025 cresceu 16% em relação ao ano anterior. Já o número de incidentes por usuário aumentou 20%.

No Brasil, 52% dos ataques detectados envolveram phishing, especialmente contra provedores de serviços gerenciados. Nesses casos, os criminosos utilizam engenharia social para roubar senhas, números de cartão de crédito e outras informações confidenciais.

Uso de inteligência artificial preocupa especialistas

Além das técnicas tradicionais, os grupos de ransomware passaram a adotar ferramentas de inteligência artificial para mapear alvos e aprimorar negociações após a invasão.

O relatório também identificou sistemas automatizados capazes de conduzir múltiplas operações de extorsão ao mesmo tempo. Além disso, criminosos passaram a gerar conteúdos falsos com mais sofisticação para aumentar a taxa de sucesso das campanhas.

Portanto, o cenário indica uma evolução das ameaças digitais. À medida que os ataques se tornam mais automatizados e estratégicos, empresas e usuários precisam reforçar medidas de proteção, como autenticação em dois fatores, atualização de sistemas e treinamento contra phishing.

Comentário