Aumento de 44% nos ciberataques ameaça a resiliência dos backups, alerta relatório

O crescimento dos incidentes semanais mostra que a manutenção de backups segue essencial para as organizações. Porém, mesmo esse recurso exige uma proteção adequada para evitar que também ela seja comprometida

Compartilhar:

A Check Point Software, divulgou uma pesquisa sobre os dados de ataques cibernéticos pelo mundo. Segundo o Relatório de Cibersegurança de 2025, a média global de ciberataques semanais por empresa aumentou 44% em relação ao ano anterior. Devido a isso, apenas fazer os backups nos sistemas não é mais uma garantia para recuperar os dados.

 

A pesquisa explicou que esses ataques vêm de diversas fontes, como ransomware, hacktivismo, ataques à cadeia de suprimentos, phishing, invasões de rede e vazamento de dados. Nesse contexto, fazer backup não é mais a única forma de prevenção. Mas também é essencial garantir que os salvamentos sejam resilientes, permitindo uma recuperação rápida e eficaz diante de qualquer incidente.

 

Evolução dos crimes cibernéticos

Nesse sentido, os dados revelaram que os ataques do tipo ransomware evoluíram, deixando de ser apenas um fator de interrupção para se tornar um modelo de negócio sofisticado, no qual criminosos roubam e vazam dados sensíveis, criptografam sistemas e destroem repositórios de backup para aumentar sua capacidade de extorsão.

 

De acordo com Relatório Global de Ransomware 2024 da Check Point Software, o Brasil está entre os Top 10 países mais atacados por ransomware no ano passado com 123 ataques, sendo que 35 deles ocorridos somente no quarto trimestre.

 

Aumento das ameaças de ciberataques

Ainda no atual cenário de ciberameaças, a crescente adoção de plataformas em nuvem e SaaS é mais conveniente, segundo a pesquisa, mas ela gera dúvidas sobre a responsabilidade pela proteção de dados.

 

Muitas empresas acreditam que serviços como Microsoft 365 ou Google Workspace oferecem uma proteção completa, quando na realidade a retenção de dados é limitada e as opções de recuperação são insuficientes.

 

O trabalho híbrido e remoto também amplia a exposição a ataques, aumentando os riscos de comprometimento dos dados.

 

Resiliência Digital

A resiliência digital recomentada pela organização vai além dos backups. Exige uma estratégia integrada que combine tecnologia, políticas e cultura organizacional.

 

No aspecto tecnológico, são fundamentais que os backups sejam imutáveis e criptografados, protegidos por autenticação de múltiplos fatores e armazenados de forma isolada ou segmentada.

 

Além disso, a pesquisa recomendou uma integração com sistemas de detecção de ameaças, definir papéis claros para os responsáveis pelo backup e recuperação de dados.

 

E ainda realizar simulações regulares de restauração e capacitar os funcionários sobre quais dados são protegidos e quais não são.

 

O gerente de Engenharia de Segurança da Check Point Software Brasil, Fernando de Falchi, fez recomendações para evitar o aumento dos ciberataques, vistos no último relatório: “As empresas devem priorizar testes periódicos de restauração e definir claramente os papéis e responsabilidades nos processos de recuperação para minimizar a perda de dados e o tempo de inatividade. Além disso, é essencial educar os funcionários sobre quais dados são protegidos e auditar os planos de recuperação trimestralmente.”

 

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Overview

Organização desarticula rede global de malware com mais de 3 mil vídeos maliciosos

A campanha coordenada utilizou contas falsas e sequestradas do YouTube como armas para distribuir infostealers como Rhadamanthys, muitas vezes disfarçados...
Security Report | Overview

ANPD divulga regulação brasileira nas áreas de IA em Fórum de Lisboa

ANPD divulga que o Evento do Conselho da Europa reuniu especialistas de diversos continentes para debater os desafios e a...
Security Report | Overview

GenAI e agentes são nova linha de defesa contra phishing, diz estudo

Especialistas advertem que ataques de phishing e smishing impulsionados por IA generativa tornaram-se mais sofisticados, personalizados e difíceis de serem detectados
Security Report | Overview

ANPD abre consulta pública sobre compartilhamento de dados com o setor público

Segundo a ANPD, o foco é coletar informações e posicionamentos da sociedade; a norma estabelece os requisitos necessários a serem...