93% dos ciberataques no varejo são considerados simples e pouco sofisticados, afirma pesquisa

Levantamento  mostra como o setor segue na mira dos ciberataques e crimes virtuais, assombrando empresas e consumidores

Compartilhar:

De acordo com o relatório Data Breach Investigations Report (DBIR) 2025, divulgado pela Verizon, o setor de varejo registrou 837 incidentes de segurança, sendo 419 deles resultando em vazamento de dados. A pesquisa mostra que as estatísticas brasileiras também chamam atenção: a América Latina contabilizou 657 incidentes no mesmo período, 413 deles com divulgação confirmada de informações.

 

O relatório aponta que os criminosos se aproveitam das ofertas imperdíveis por e-mail ou de links para compras com descontos, utilizando anúncios falsos, especialmente em períodos de alta demanda, para aplicar golpes e roubar informações sensíveis dos consumidores e das próprias empresas. Nos ataques de ransomware, sistemas são paralisados e dados corporativos são vazados, com a exigência de resgate pelos cibercriminosos.

 

“O estudo da Verizon aponta que 93% das violações no setor de varejo têm origem em três padrões principais de ataque: intrusão de sistemas, engenharia social e ataques básicos a aplicações web. Este último tipo, embora represente o menor número entre os três, ainda é eficiente, demonstrando que até mesmo ataques simples conseguem burlar defesas de muitas empresas do setor”, explica Frank Vieira, Chief of Research and Development na Apura.

 

A pesquisa mostra também que a maioria desses ataques cibernéticos (96%) é conduzida por agentes externos, com motivações exclusivamente financeiras (100%). Entre os dados comprometidos, informações internas da empresa lideram com 65%, seguidas por outros tipos de informações (30%), credenciais de acesso (26%) e, apenas em quarto lugar, dados de pagamento (12%).

 

“Podemos ver pelos dados do relatório uma mudança de foco dos cibercriminosos: o objetivo já não são apenas os dados de cartão de crédito, mas informações internas e credenciais, que podem ser exploradas de múltiplas formas para lucros ilícitos”, diz o especialista da Apura. A análise finaliza que os ataques básicos a aplicações web frequentemente envolvem a exploração e reutilização de credenciais, facilitando a vida dos criminosos que contam com a recorrente exposição desses dados na internet.

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Overview

Pesquisa: Vulnerabilidades de novembro expõem riscos em plataformas digitais

Relatório aponta que atividades de exploração ativa, campanhas de espionagem e falhas em ferramentas corporativas reforçam a necessidade de atenção...
Security Report | Overview

Estudo prevê as principais tendências para o cenário de fraudes em 2026

Estudo prevê que, em 2026, identidades sintéticas impulsionadas por IA, fraudes profissionalizadas e redes sofisticadas de “mulas de dinheiro” vão...
Security Report | Overview

Malware de aplicativo de empréstimo cresce 43 vezes em dois anos, revela levantamento

De acordo com dados da pesquisa, o Brasil é o 2º país mais atacado por SpyLoan na América Latina
Security Report | Overview

Malware evasivo via conexões criptografadas aumenta 40%, alerta relatório

Estudo mostra que cibercriminosos adotam manobras encobertas para contornar assinaturas com malware zero-day e cadeias de infecção USP