Gartner aponta que 41% dos CISOs sofreram ataques de engenharia social com deepfakes no último ano

Uso de Inteligência Artificial eleva a sofisticação dos ataques e exige três ações estratégicas dos líderes de cibersegurança para mitigar riscos de identidade

Compartilhar:

Quarenta e um por cento dos Chief Information Security Officers (CISOs) relataram pelo menos um incidente de engenharia social envolvendo deepfake em chamadas de áudio nos últimos 12 meses, enquanto 36% identificaram o problema em chamadas de vídeo. Os dados são de uma pesquisa da Gartner, Inc., realizada entre março e maio de 2026 com 297 líderes seniores da área de Cibersegurança.

 

O levantamento revela que a Inteligência Artificial está aumentando o volume, a personalização e a credibilidade dos ataques, ao mesmo tempo em que reduz a eficácia dos métodos tradicionais de detecção. Além disso, 79% dos entrevistados relataram incidentes de phishing por e-mail, spear-phishing ou comprometimento de e-mail corporativo, e 58% enfrentaram ataques de vishing ou smishing no mesmo período.

 

“Os atacantes podem combinar phishing, comprometimento de e-mails corporativos, mídia sintética e contexto pessoal agregado em vários canais”, afirma Craig Porter, Diretor Analista do Gartner. “A maioria dos ataques continuará dependendo de usuários, credenciais roubadas, processos de recuperação fracos e métodos técnicos conhecidos. Os CISOs devem aplicar a mesma disciplina utilizada para avaliar os riscos de identidade e acesso no combate às ameaças de engenharia social impulsionadas por IA.”

 

Para combater a evolução dessas ameaças, os CISOs devem focar em três ações críticas. A primeira é transformar treinamentos estáticos em programas de cultura e comportamento adaptativos. Isso significa evoluir a conscientização para tornar a verificação segura o comportamento padrão em solicitações de alto impacto, orientando funcionários a pausar, checar e relatar ações de alto risco em qualquer canal, além de realizar simulações periódicas com a força de trabalho.

 

A segunda medida consiste em reforçar a gestão de identidade e a recuperação de acesso contra a personificação. É fundamental proteger fluxos de alto valor, como autorização de pagamentos e acesso privilegiado, utilizando autenticação resistente a phishing e canais confiáveis de verificação, além de implementar controles para identificar abusos de identidade mesmo após o login ou a redefinição de senha.

 

Por fim, os executivos precisam preparar a detecção e a resposta para ameaças mediadas por IA. A recomendação é correlacionar comunicações suspeitas e relatos de personificação com eventos de recuperação de contas e alterações de privilégios. Também é necessário atualizar os manuais de resposta a incidentes para lidar com cenários multimodais, recomendações manipuladas e agentes de IA operando fora dos limites previstos.

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Overview

Unit 42 vincula falsa vaga de emprego no Dubai Airports a espionagem alinhada ao Irã

Ataque utilizou desafio de programação falso e referências à série Peaky Blinders para infectar profissional de infraestrutura crítica no Iraque
Security Report | Overview

Agentes de IA ganham autonomia e criam novo desafio para a Segurança corporativa

Capacidade de agir de forma autônoma exige controles que vão além dos modelos tradicionais de identidade e acesso, segundo a...
Security Report | Overview

Brasil lidera otimismo global no uso de inteligência artificial nas compras de fim de ano, aponta pesquisa

78% dos consumidores brasileiros acreditam que a IA vai facilitar suas compras neste ano, índice expressivamente superior à média global...
Security Report | Overview

Agentes de IA podem contornar controles para atingir objetivos, alerta Check Point

Especialista da Check Point destaca novos riscos trazidos por sistemas autônomos diante de limites de segurança, após incidente envolvendo investigações...