A era da inteligência artificial está transformando a cibersegurança nos dois lados do campo de batalha. Enquanto os atacantes usam novas ferramentas para agir com mais rapidez, as equipes de defesa contam com recursos inéditos para processar grandes volumes de dados. O mais recente relatório Trellix® SecondSight analisa as cinco campanhas mais relevantes do primeiro semestre de 2026, destacando como a IA permite aos criminosos desenvolver técnicas em maior escala e volume.
A Trellix identificou um padrão comum entre os ataques: em vez de usar métodos claramente maliciosos, os invasores escondem-se em ferramentas, serviços, contas e processos legítimos para passar despercebidos. Embora a IA amplie o alcance das ameaças, as técnicas tradicionais continuam em uso. Isso exige que as organizações fortaleçam continuamente suas estratégias e instruam funcionários sobre boas práticas, como o uso de autenticação multifator e senhas únicas.
Diversos grupos de ciberespionagem estão utilizando serviços confiáveis para disfarçar invasões. Um caso marcante mostra o grupo APT28 explorando uma vulnerabilidade apenas 24 horas após sua divulgação pública, em uma campanha de spear phishing contra organizações europeias bloqueada pelo Trellix Email Security. O relatório documenta ainda o uso de iscas sobre a Copa do Mundo contra embaixadas e a exploração zero-click em iPhones de autoridades da OTAN.
“O uso indevido de infraestruturas confiáveis é uma tática cada vez mais comum entre os agentes de ameaças. Quando os atacantes operam por meio de serviços e identidades legítimas, as defesas tradicionais perdem visibilidade”, explica Rodrigo Buosi, country manager da Trellix no Brasil.
O documento reforça que mesmo ataques altamente direcionados afetam a cadeia de suprimentos global, incluindo pacotes de código aberto (como o Axios, com 100 milhões de downloads semanais) e serviços de nuvem populares no mercado latino-americano. Avaliar uma URL apenas no momento do recebimento já não é suficiente, pois os criminosos adaptam o conteúdo malicioso em tempo real para enganar antivírus tradicionais.
“Os agentes de ameaça não estão mais concentrados apenas em enganar os usuários, mas também em atacar as próprias ferramentas de segurança. As empresas latino-americanas não devem se considerar isoladas desse tipo de ataque. A cadeia de suprimentos de software é global e, portanto, qualquer organização pode estar exposta”, conclui Rodrigo Buosi, destacando que as defesas precisam evoluir com IA nativa, caça automatizada e análise humana contínua.