IA acelera disputa cibernética: invasores exploram falhas em apenas 24 horas após divulgação

Relatório da Trellix revela como criminosos usam inteligência artificial para agir rápido, camuflar-se em infraestruturas legítimas e atacar a cadeia de suprimentos global

Compartilhar:

A era da inteligência artificial está transformando a cibersegurança nos dois lados do campo de batalha. Enquanto os atacantes usam novas ferramentas para agir com mais rapidez, as equipes de defesa contam com recursos inéditos para processar grandes volumes de dados. O mais recente relatório Trellix® SecondSight analisa as cinco campanhas mais relevantes do primeiro semestre de 2026, destacando como a IA permite aos criminosos desenvolver técnicas em maior escala e volume.

 

A Trellix identificou um padrão comum entre os ataques: em vez de usar métodos claramente maliciosos, os invasores escondem-se em ferramentas, serviços, contas e processos legítimos para passar despercebidos. Embora a IA amplie o alcance das ameaças, as técnicas tradicionais continuam em uso. Isso exige que as organizações fortaleçam continuamente suas estratégias e instruam funcionários sobre boas práticas, como o uso de autenticação multifator e senhas únicas.

 

Diversos grupos de ciberespionagem estão utilizando serviços confiáveis para disfarçar invasões. Um caso marcante mostra o grupo APT28 explorando uma vulnerabilidade apenas 24 horas após sua divulgação pública, em uma campanha de spear phishing contra organizações europeias bloqueada pelo Trellix Email Security. O relatório documenta ainda o uso de iscas sobre a Copa do Mundo contra embaixadas e a exploração zero-click em iPhones de autoridades da OTAN.

 

“O uso indevido de infraestruturas confiáveis é uma tática cada vez mais comum entre os agentes de ameaças. Quando os atacantes operam por meio de serviços e identidades legítimas, as defesas tradicionais perdem visibilidade”, explica Rodrigo Buosi, country manager da Trellix no Brasil.

 

O documento reforça que mesmo ataques altamente direcionados afetam a cadeia de suprimentos global, incluindo pacotes de código aberto (como o Axios, com 100 milhões de downloads semanais) e serviços de nuvem populares no mercado latino-americano. Avaliar uma URL apenas no momento do recebimento já não é suficiente, pois os criminosos adaptam o conteúdo malicioso em tempo real para enganar antivírus tradicionais.

 

“Os agentes de ameaça não estão mais concentrados apenas em enganar os usuários, mas também em atacar as próprias ferramentas de segurança. As empresas latino-americanas não devem se considerar isoladas desse tipo de ataque. A cadeia de suprimentos de software é global e, portanto, qualquer organização pode estar exposta”, conclui Rodrigo Buosi, destacando que as defesas precisam evoluir com IA nativa, caça automatizada e análise humana contínua.

Conteúdos Relacionados

Security Report | Destaques

Ferbasa reduz foco de vulnerabilidades para menos de 0,5% com estratégia de priorização

Em estudo de caso apresentado no Security Leaders Salvador, empresa mostrou como estruturou a gestão de vulnerabilidades, a classificação de...
Security Report | Overview

Brasil atinge 58% de compras digitais e exige estratégias contra fraudes sem atrito na venda

Uso de inteligência analítica e modelos preditivos permite bloquear golpes sem prejudicar a experiência do consumidor legítimo no e-commerce
Security Report | Overview

Unit 42 vincula falsa vaga de emprego no Dubai Airports a espionagem alinhada ao Irã

Ataque utilizou desafio de programação falso e referências à série Peaky Blinders para infectar profissional de infraestrutura crítica no Iraque
Security Report | Overview

Gartner aponta que 41% dos CISOs sofreram ataques de engenharia social com deepfakes no último ano

Uso de Inteligência Artificial eleva a sofisticação dos ataques e exige três ações estratégicas dos líderes de cibersegurança para mitigar...