Ataques cibernéticos direcionados registram alta no 2º trimestre de 2025, revela pesquisa

Aumento de ataques direcionados reforça importância da resiliência de dados no atual cenário de ciberameaças

Compartilhar:

A Coveware by Veeam divulgou seu relatório de ransomware referente ao segundo trimestre de 2025. O estudo destaca a escalada nos ataques baseados em engenharia social e o crescimento expressivo dos pagamentos de resgate, impulsionados por táticas sofisticadas de roubo de dados.

De acordo com a pesquisa as técnicas de ataque evoluem, mas o fator humano segue sendo o elo mais fraco. O comprometimento de credenciais, phishing e exploração de serviços remotos continuam como as principais portas de entrada. Ataques baseados em engenharia social têm contornado cada vez mais os controles técnicos, segundo pesquisadores.

Entre os setores mais atingidos, de acordo com o estudo, estão: serviços profissionais (19,7%), saúde (13,7%) e serviços ao consumidor (13,7%) foram os mais visados. Empresas de médio porte (entre 11 e 1.000 funcionários) representaram 64% das vítimas, sendo o principal alvo dos atacantes por combinar maior potencial de pagamento com defesas menos robustas.

A análise mostrou que a engenharia social lidera as ameaças. Foram identificados três grupos de ransomware que  dominaram o trimestre, utilizando ataques direcionados baseados em engenharia social para invadir empresas de diversos setores. Em vez de ataques oportunistas em massa, passaram a aplicar táticas sofisticadas de personificação contra help desks, funcionários e prestadores de serviço.

 

“O segundo trimestre de 2025 representa um ponto de inflexão no cenário de ransomware, com a engenharia social e a exfiltração de dados assumindo o protagonismo,” afirma Bill Siegel, CEO da Coveware by Veeam. “Os atacantes não estão mais mirando apenas seus backups — eles querem atingir seus colaboradores, seus processos e a reputação dos seus dados. As organizações precisam investir em conscientização de usuários, reforçar controles de identidade e tratar a exfiltração de dados como um risco crítico, e não secundário.”

 

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Overview

IA será um divisor de águas na cibersegurança em 2026, afirma estudo

Estudo alerta que 2026 será o ano em que a IA transformará definitivamente o cenário de ameaças, ampliando a velocidade,...
Security Report | Overview

Pesquisa identifica novo grupo de espionagem cibernética

Estudo identifica grupo, apelidado de WARP PANDA, que utiliza malwares inéditos em ataques furtivos para roubo de dados e espionagem...
Security Report | Overview

Exploração de vulnerabilidades é principal causa de ransomware no setor da saúde, aponta relatório

Estudo também revelou um crescimento de ameaças de extorsão sem criptografia e forte impacto psicológico nas equipes de TI e...
Security Report | Overview

Tecnologias convergentes devem redefinir Cibersegurança 2026, prevê análise

Análise Global prevê que convergência entre IA autônoma, computação quântica e Web 4.0 deve transformar a inovação e elevar os...