Cenário global de cibersegurança expõe vulnerabilidades na América Latina

Relatório mostra que IA impulsiona ataques mais sofisticados e América Latina registra nível crítico de ciberameaças em 2025

Compartilhar:

A Check Point informa que o período do primeiro semestre de 2025 confirmou um novo marco no cenário global de cibersegurança, no qual a IA consolidou-se como arma de ataque, enquanto grupos criminosos evoluíram em profissionalismo e resiliência. Relatórios recentes apontam que a combinação de deepfakes de voz e vídeo, LLM-jacking – ataques que exploram ou sequestram grandes modelos de linguagem (LLMs, como GPTs) para fins maliciosos – e geração automatizada de malware tem tornado ataques mais convincentes e difíceis de detecção.

 

Segundo a pesquisa, o mercado de credenciais roubadas e infostealers também explodiu, viabilizando acessos iniciais a redes corporativas. Já o ransomware evoluiu para o modelo de extorsão de dados, no qual a ameaça de vazamento de dados substitui a criptografia, reduzindo rastros e acelerando a monetização.

 

“Na América Latina, a situação é ainda mais crítica. Em média, uma organização da região sofreu 2.827 ataques semanais, contra 2.005 no cenário global, resultado de análise dos últimos seis meses (março a agosto de 2025). Além disso, 74% dos arquivos maliciosos foram entregues via Web no último mês, e a exploração de vulnerabilidades mais comum foi Information Disclosure, impactando igualmente 74% das organizações latino-americanas”, relata Jonathan Fischbein, Chief Information Security Officer & DPO.

 

De acordo com o executivo, casos recentes reforçam a gravidade desse cenário: o APT Blind Eagle intensificou ataques de phishing contra órgãos públicos e bancos na Colômbia; o grupo Hellcat ransomware afirmou ter exfiltrado 106 GB de dados de uma grande operadora de telecomunicações regional; e a campanha BADBOX 2.0 comprometeu milhões de dispositivos IoT, com o Brasil liderando os incidentes (37,6%), seguido de México e Argentina.

 

Fischbein afirma ainda que, entre as tendências mais relevantes observadas em 2025, se destacam engenharia social com IA e deepfakes; explosão de infostealers; ransomware evoluindo para extorsão de dados e ataques à cadeia de suprimentos, nuvem e LLM-jacking.

“A América Latina também precisa de alinhamento regulatório, cooperação regional e alfabetização digital pública para resistir à desinformação e ao crime cibernético impulsionados pela IA”, conclui Fischbein.

Destaques

Colunas & Blogs

Avatar photo
Rui Borges

Conteúdos Relacionados

Security Report | Overview

Agentes de IA podem agir fora do controle mesmo sem ação de cibercriminosos, aponta Check Point

Hackathon interno de P&D revela que sistemas autônomos podem tomar decisões de alto risco ao improvisar soluções para falhas ou...
Security Report | Overview

As camadas da resiliência cibernética que os CISOs precisam conectar

No mês de conscientização da Cibersegurança, especialistas apontam que campanhas tradicionais de prevenção já não bastam para manter os negócios...
Security Report | Overview

Uso de IA no varejo dispara para 65% e eleva riscos com dados sensíveis e de pagamento

Pesquisa da Netskope aponta avanço de aplicações inteligentes no setor, aumento na mistura entre contas pessoais e corporativas, e os...
Security Report | Overview

Criptografia pós-quântica expõe o elo mais fraco da Segurança: a governança

Artigo de Rafael Silva aponta que, antes de adotar novos algoritmos resistentes a computadores quânticos, governos e empresas precisam estruturar...