O Brasil se consolidou como o terceiro país mais afetado por incidentes cibernéticos relatados publicamente no mundo, respondendo por 3,45% dos casos registrados no mais recente Relatório de Ameaças Cibernéticas da Trellix, atrás apenas dos EUA (6,8%) e da Índia (5,27%). O cenário nacional enfrenta uma nova geração de ataques cada vez mais sofisticados, impulsionados por inteligência artificial, roubo de identidade e uso indevido de serviços digitais confiáveis.
No país, o ecossistema do Pix atrai cibercriminosos que combinam engenharia social, phishing e roubo de credenciais para fraudes financeiras. A IA amplia a escala das operações ao gerar mensagens convincentes e automatizar etapas dos ataques. O comprometimento de credenciais envolve coleta local de dados, keylogging, exfiltração por comando e controle e ofuscação de instruções para burlar defesas tradicionais.
Outra conclusão relevante do estudo global é o uso contínuo de ferramentas legítimas dos sistemas operacionais por agentes maliciosos para se misturarem ao tráfego corporativo. O PowerShell esteve presente em 49,6% das detecções de ameaças persistentes avançadas, enquanto o Prompt de Comando do Windows respondeu por 48,9%. Esse comportamento exige estratégias de segurança focadas na identificação de anomalias comportamentais, em vez de assinaturas de malwares conhecidos.
“Os cibercriminosos estão direcionando cada vez mais seus ataques ao ecossistema de identidade digital do Brasil, combinando IA, phishing e roubo de credenciais para automatizar fraudes em larga escala. As organizações precisam ir além da detecção tradicional e concentrar seus esforços em uma segurança baseada em comportamento e identidade”, afirma Rodrigo Buosi, country manager da Trellix no Brasil.
O relatório também detalha como a IA mercantiliza o cibercrime ao automatizar a modificação de códigos maliciosos e criar malwares dinâmicos. Essa capacidade reduz barreiras técnicas e acelera o ritmo das ofensivas. Paralelamente, os invasores utilizam plataformas confiáveis em nuvem, ferramentas de colaboração e blockchain para disfarçar o tráfego malicioso no ambiente de trabalho híbrido, exigindo maior visibilidade corporativa sobre o acesso de usuários e identidades.
No primeiro trimestre de 2026, o setor público brasileiro liderou as detecções da Trellix com 39% dos registros, seguido por telecomunicações (33%), instituições financeiras (16%), educação (6%) e serviços empresariais (6%). O levantamento aponta ainda que a instabilidade geopolítica global tem coordenado operações cibernéticas a ações militares, priorizando ataques contra governos e infraestruturas críticas.
No contexto nacional, o cenário eleitoral adiciona uma camada extra de complexidade às defesas corporativas e públicas. “Esta será a primeira eleição presidencial brasileira em que ferramentas de IA generativa estarão amplamente acessíveis e suficientemente avançadas para criar imagens, vídeos e vozes sintéticas altamente realistas. Isso representa um novo cenário para o país e aumenta os riscos de campanhas de desinformação, golpes de engenharia social e tentativas de manipulação. Para compreender o desafio que enfrentaremos, 70% dos brasileiros acreditam que a IA pode influenciar o resultado das eleições deste ano”, explica Buosi.
Diante dessa evolução, abordagens como inteligência de ameaças, Zero Trust, gestão de identidades e monitoramento contínuo ganham papel central na resiliência das empresas brasileiras. Com a adoção crescente de agentes de IA, especialistas reforçam a necessidade de atribuir identidades únicas, controle estrito de privilégios e mecanismos de desativação rápida para conter eventuais comprometimentos no ambiente digital.