As empresas brasileiras enfrentaram uma média de 4.174 ataques cibernéticos semanais em agosto de 2026, uma alta de 48% em relação ao mesmo período de 2025. Segundo o relatório mensal da Check Point Research (CPR), divisão de inteligência da Check Point Software, o volume nacional ficou significativamente acima da média global de 2.422 tentativas por organização. No país, o setor governamental permaneceu como o mais visado, seguido por Energia/Utilities e Serviços Empresariais.
O avanço refletiu uma tendência global de aceleração do ransomware, expansão do phishing e riscos associados à IA generativa. “Os dados mostram o risco crescendo em várias frentes. O ransomware acelera, o phishing é a porta de entrada comum e a IA abre novas brechas para exposição de dados. É preciso adotar uma proteção preventiva que reúna visibilidade, controle e automação para interromper ameaças antes que afetem as operações”, afirma Omer Dembinsky, gerente de Pesquisa de Dados da CPR.
No cenário internacional, Educação liderou o volume de investidas, com 5.354 tentativas semanais por empresa. A América Latina manteve o posto de região mais atacada do mundo, com média de 3.577 incidentes por organização a cada semana. Os criminosos continuam focando em ambientes com grandes bases de usuários e múltiplos pontos de acesso, nos quais a paralisação do sistema provoca impacto operacional imediato.
O uso corporativo de ferramentas de IA generativa também expandiu a superfície de ataque. Apesar de a proporção de prompts de alto risco ter caído para um a cada 43 comandos, o volume de uso cresceu para 106 solicitações mensais por usuário. Entre as empresas que utilizam IA, 86% registraram interações de alto risco e adotam, em média, sete plataformas diferentes. O setor de Saúde liderou a taxa de exposição de dados por IA (4%), seguido por Software (3,6%) e Serviços Empresariais (3,5%).
O e-mail permaneceu como vetor crítico, atingindo a taxa de um phishing a cada 112 mensagens em agosto. Os links maliciosos predominaram em 72% das abordagens, superando anexos diretos. Ao mesmo tempo, os ataques de ransomware quase dobraram na comparação anual, com 1.042 vítimas notificadas. O segmento de Serviços Empresariais concentrou 36% dessas ocorrências, e o grupo cibercriminoso Qilin liderou as ações no período, sendo responsável por 15% das extorsões publicadas.