Ataques cibernéticos direcionados registram alta no 2º trimestre de 2025, revela pesquisa

Aumento de ataques direcionados reforça importância da resiliência de dados no atual cenário de ciberameaças

Compartilhar:

A Coveware by Veeam divulgou seu relatório de ransomware referente ao segundo trimestre de 2025. O estudo destaca a escalada nos ataques baseados em engenharia social e o crescimento expressivo dos pagamentos de resgate, impulsionados por táticas sofisticadas de roubo de dados.

De acordo com a pesquisa as técnicas de ataque evoluem, mas o fator humano segue sendo o elo mais fraco. O comprometimento de credenciais, phishing e exploração de serviços remotos continuam como as principais portas de entrada. Ataques baseados em engenharia social têm contornado cada vez mais os controles técnicos, segundo pesquisadores.

Entre os setores mais atingidos, de acordo com o estudo, estão: serviços profissionais (19,7%), saúde (13,7%) e serviços ao consumidor (13,7%) foram os mais visados. Empresas de médio porte (entre 11 e 1.000 funcionários) representaram 64% das vítimas, sendo o principal alvo dos atacantes por combinar maior potencial de pagamento com defesas menos robustas.

A análise mostrou que a engenharia social lidera as ameaças. Foram identificados três grupos de ransomware que  dominaram o trimestre, utilizando ataques direcionados baseados em engenharia social para invadir empresas de diversos setores. Em vez de ataques oportunistas em massa, passaram a aplicar táticas sofisticadas de personificação contra help desks, funcionários e prestadores de serviço.

 

“O segundo trimestre de 2025 representa um ponto de inflexão no cenário de ransomware, com a engenharia social e a exfiltração de dados assumindo o protagonismo,” afirma Bill Siegel, CEO da Coveware by Veeam. “Os atacantes não estão mais mirando apenas seus backups — eles querem atingir seus colaboradores, seus processos e a reputação dos seus dados. As organizações precisam investir em conscientização de usuários, reforçar controles de identidade e tratar a exfiltração de dados como um risco crítico, e não secundário.”

 

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Overview

ANPD apresenta resultado de sandbox regulatório da Inteligência Artificial

Iniciativa da ANPD seleciona três projetos de Inteligência Artificial para desenvolver soluções inovadoras em ambiente controlado, com foco na transparência...
Security Report | Overview

Análise orienta como promover soberania e Segurança na era da cloud

Especialista aborda o papel das infraestruturas críticas do Estado e defende critérios próprios de validação e governança para projetos soberanos
Security Report | Overview

Empresas sofrem com fragilidades tecnológicas e humanas, diz pesquisa

Especialistas alertam que a falta de governança e de políticas contínuas de proteção mantém o ambiente corporativo vulnerável
Security Report | Overview

Relatório aponta América Latina como 5ª região mais atacada em 2024

Pesquisa mostra que quase metade de todos os ataques cibernéticos resultou em dados ou credenciais roubados. O abuso de identidade...