Brasil é o terceiro do mundo em incidentes cibernéticos com avanço de IA

Levantamento global mostra a evolução de ameaças impulsionadas por IA, roubo de credenciais, golpes no Pix e riscos na nuvem em meio a tensões geopolíticas

Compartilhar:

O Brasil se consolidou como o terceiro país mais afetado por incidentes cibernéticos relatados publicamente no mundo, respondendo por 3,45% dos casos registrados no mais recente Relatório de Ameaças Cibernéticas da Trellix, atrás apenas dos EUA (6,8%) e da Índia (5,27%). O cenário nacional enfrenta uma nova geração de ataques cada vez mais sofisticados, impulsionados por inteligência artificial, roubo de identidade e uso indevido de serviços digitais confiáveis.

 

No país, o ecossistema do Pix atrai cibercriminosos que combinam engenharia social, phishing e roubo de credenciais para fraudes financeiras. A IA amplia a escala das operações ao gerar mensagens convincentes e automatizar etapas dos ataques. O comprometimento de credenciais envolve coleta local de dados, keylogging, exfiltração por comando e controle e ofuscação de instruções para burlar defesas tradicionais.

 

Outra conclusão relevante do estudo global é o uso contínuo de ferramentas legítimas dos sistemas operacionais por agentes maliciosos para se misturarem ao tráfego corporativo. O PowerShell esteve presente em 49,6% das detecções de ameaças persistentes avançadas, enquanto o Prompt de Comando do Windows respondeu por 48,9%. Esse comportamento exige estratégias de segurança focadas na identificação de anomalias comportamentais, em vez de assinaturas de malwares conhecidos.

 

“Os cibercriminosos estão direcionando cada vez mais seus ataques ao ecossistema de identidade digital do Brasil, combinando IA, phishing e roubo de credenciais para automatizar fraudes em larga escala. As organizações precisam ir além da detecção tradicional e concentrar seus esforços em uma segurança baseada em comportamento e identidade”, afirma Rodrigo Buosi, country manager da Trellix no Brasil.

 

O relatório também detalha como a IA mercantiliza o cibercrime ao automatizar a modificação de códigos maliciosos e criar malwares dinâmicos. Essa capacidade reduz barreiras técnicas e acelera o ritmo das ofensivas. Paralelamente, os invasores utilizam plataformas confiáveis em nuvem, ferramentas de colaboração e blockchain para disfarçar o tráfego malicioso no ambiente de trabalho híbrido, exigindo maior visibilidade corporativa sobre o acesso de usuários e identidades.

 

No primeiro trimestre de 2026, o setor público brasileiro liderou as detecções da Trellix com 39% dos registros, seguido por telecomunicações (33%), instituições financeiras (16%), educação (6%) e serviços empresariais (6%). O levantamento aponta ainda que a instabilidade geopolítica global tem coordenado operações cibernéticas a ações militares, priorizando ataques contra governos e infraestruturas críticas.

 

No contexto nacional, o cenário eleitoral adiciona uma camada extra de complexidade às defesas corporativas e públicas. “Esta será a primeira eleição presidencial brasileira em que ferramentas de IA generativa estarão amplamente acessíveis e suficientemente avançadas para criar imagens, vídeos e vozes sintéticas altamente realistas. Isso representa um novo cenário para o país e aumenta os riscos de campanhas de desinformação, golpes de engenharia social e tentativas de manipulação. Para compreender o desafio que enfrentaremos, 70% dos brasileiros acreditam que a IA pode influenciar o resultado das eleições deste ano”, explica Buosi.

 

Diante dessa evolução, abordagens como inteligência de ameaças, Zero Trust, gestão de identidades e monitoramento contínuo ganham papel central na resiliência das empresas brasileiras. Com a adoção crescente de agentes de IA, especialistas reforçam a necessidade de atribuir identidades únicas, controle estrito de privilégios e mecanismos de desativação rápida para conter eventuais comprometimentos no ambiente digital.

Conteúdos Relacionados

Security Report | Overview

Desligar ou não a IA? Avanço da tecnologia amplia debate sobre intervenção humana

Eduardo Gonçalves, da Check Point Brasil, analisa a viabilidade e os riscos de mecanismos como o "kill switch" para conter...
Security Report | Overview

Redbelt Security alerta para acúmulo de riscos com avanço de identidades de máquina

Relatórios indicam proporção de 144 identidades não humanas para cada humana, enquanto 47% passam mais de um ano sem troca...
Security Report | Overview

Ciberataques crescem 48% no Brasil em agosto e superam média global

Relatório da Check Point aponta que o país registrou 4.174 ataques semanais por empresa, liderados por investidas contra Governo, Utilities...
Security Report | Overview

Trends virais na internet expõem fragilidades e transformam diversão em superfície de ataque

CISO da DANRESA empresa aponta que brincadeiras com IA e o avanço dos deepfakes exigem maior cautela com a exposição...