Ataques cibernéticos direcionados registram alta no 2º trimestre de 2025, revela pesquisa

Aumento de ataques direcionados reforça importância da resiliência de dados no atual cenário de ciberameaças

Compartilhar:

A Coveware by Veeam divulgou seu relatório de ransomware referente ao segundo trimestre de 2025. O estudo destaca a escalada nos ataques baseados em engenharia social e o crescimento expressivo dos pagamentos de resgate, impulsionados por táticas sofisticadas de roubo de dados.

De acordo com a pesquisa as técnicas de ataque evoluem, mas o fator humano segue sendo o elo mais fraco. O comprometimento de credenciais, phishing e exploração de serviços remotos continuam como as principais portas de entrada. Ataques baseados em engenharia social têm contornado cada vez mais os controles técnicos, segundo pesquisadores.

Entre os setores mais atingidos, de acordo com o estudo, estão: serviços profissionais (19,7%), saúde (13,7%) e serviços ao consumidor (13,7%) foram os mais visados. Empresas de médio porte (entre 11 e 1.000 funcionários) representaram 64% das vítimas, sendo o principal alvo dos atacantes por combinar maior potencial de pagamento com defesas menos robustas.

A análise mostrou que a engenharia social lidera as ameaças. Foram identificados três grupos de ransomware que  dominaram o trimestre, utilizando ataques direcionados baseados em engenharia social para invadir empresas de diversos setores. Em vez de ataques oportunistas em massa, passaram a aplicar táticas sofisticadas de personificação contra help desks, funcionários e prestadores de serviço.

 

“O segundo trimestre de 2025 representa um ponto de inflexão no cenário de ransomware, com a engenharia social e a exfiltração de dados assumindo o protagonismo,” afirma Bill Siegel, CEO da Coveware by Veeam. “Os atacantes não estão mais mirando apenas seus backups — eles querem atingir seus colaboradores, seus processos e a reputação dos seus dados. As organizações precisam investir em conscientização de usuários, reforçar controles de identidade e tratar a exfiltração de dados como um risco crítico, e não secundário.”

 

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Overview

Computação quântica é usada como ferramenta contra ciberataques, mostra análise

A análise reforça que organizações devem proteger dados confidenciais contra ameaças quânticas, migrar para a segurança pós-quântica e preparar sua...
Security Report | Overview

Boom da IA nas empresas amplia riscos do uso não supervisionado

Levantamento da Netskope indica que, apesar de uma mudança contínua em direção à habilitação segura de aplicações genAI SaaS, como...
Security Report | Overview

Roubo de credenciais dispara 160%, afirma pesquisa

Pesquisadores detectam 14 mil credenciais corporativas vazadas em um único mês e alertam para a necessidade de resposta rápida e...
Security Report | Overview

80% das empresas brasileiras sofreram tentativa de ciberataque nos últimos 12 meses

Pesquisa revela aumento de tentativas de ciberataques com foco para golpes com IA, uso de deepfakes e desafios com a...