Sete erros críticos da Cibersegurança que ainda expõem o Brasil a ataques

Relatório Cyber Protect 2026 aponta que falhas operacionais ainda estão entre as principais causas de violações nas empresas. Estudo destaca o avanço de ataques contra aplicações Web, redes VoIP e dispositivos IoT, além da necessidade de uma postura mais estratégica e preventiva em Cibersegurança

Compartilhar:

O novo Relatório Cyber Protect 2026, da SonicWallrelata como o setor de Cibersegurança tem analisado o cenário de ameaças digitais. Dentro dessa nova abordagem, o relatório identificou os chamados “sete erros críticos das Cibersegurança”, falhas que seguem aparecendo em empresas de qualquer porte, e que tendem a expor negócios e cadeias de fornecimento a riscos críticos, porém de rápida resolução. 

 

De acordo com os dados brasileiros apresentados no estudo, há uma mudança clara no perfil das ameaças digitais. Violações explorando falhas em aplicações Web chegaram a 57,2 milhões de ocorrências em 2025, enquanto ataques relacionados à varredura SIPVicious VoIP geraram 14,2 milhões de eventos, tendo operadoras de telecomunicações e call centers brasileiros entre os principais alvos. 

 

O relatório aponta ainda que 85% dos alertas acionáveis atualmente envolvem comprometimento de identidade, nuvem e credenciais. Além disso, a dependência de VPNs tradicionais também aparece como um dos principais problemas apontados, com crescimento de 82,5% nas vulnerabilidades relacionadas a essas tecnologias. Essas descobertas reforçam um perfil menos sofisticado do cibercriminoso. 

 

“O atacante hoje não precisa necessariamente de um Zero Day. Se ele consegue uma identidade válida, um usuário ou uma senha comprometidos, ele pode impactar profundamente a organização. O estudo aponta um foco grande em ameaças sofisticadas, enquanto pontos simples seguem bastante expostos”, disse Juan Aguirre, Diretor de Engenharia de Soluções da SonicWall LATAM, à Security Report. 

 

Nesse sentido, o estudo apresenta uma lista de sete pontos essenciais, capazes de expor a empresa a diversos riscos caso sejam negligenciados. Entre eles estão:

  1. Autenticação fraca;
  2. Sistemas sem atualização;
  3. Excesso de permissões administrativas;
  4. Postura reativa diante de ameaças;
  5. Dependência de VPNs legadas;
  6. Falsa sensação de Segurança;
  7. Decisões tomadas apenas com base em custo. 

 

Aguirre reforça especialmente o uso de estruturas antigas sem aplicar controles mínimos de Segurança. “As tecnologias de VPN têm mais de 20 anos, por isso são muito vulneráveis. Mesmo que a empresa não consiga substituir imediatamente esses sistemas, é necessário adotar conceitos baseados em Zero Trust, como adotar Autenticação Multifator (MFA), acesso segmentado e menos privilégios”. 

 

O executivo defende também que muitas organizações seguem investindo em tecnologias modernas sem antes corrigirem vulnerabilidades básicas, criando bases pouco sólidas para essas ferramentas avançadas. “Primeiro, é preciso criar esses fundamentos rígidos e depois implementar novas soluções. Nesse sentido, o problema não está no investimento, mas na ausência de estratégia para ele”, explicou Aguirre. 

 

Ransomware estável no Brasil 

 

Apesar da queda de 99,9% nos registros de ransomware no Brasil em 2025, conforme aponta o relatório, Aguirre alerta que isso não representa o fim desse tipo de crime. Segundo ele, os grupos criminosos passaram a utilizar novas estratégias de ataque e deixaram de depender exclusivamente de arquivos tradicionais desse malware para criptografar ambientes corporativos.  

 

Diante disso, uma estratégia viável para as companhias, especialmente as PMEs, está na gestão desse risco por meio de Security as a Service, permitindo enxugamento de custos, mas preservando a proteção. “Apesar da evolução do cibercrime, a maioria das violações ainda ocorre por falhas simples e evitáveis. Por isso, combinar boas práticas com equipes especializadas externas pode ser uma forma acessível de aumentar a maturidade e responder rápido a eventuais ataques”, conclui Aguirre. 

Destaques

Colunas & Blogs

Avatar photo
Rui Borges

Conteúdos Relacionados

Security Report | Destaques

O futuro da Cibersegurança já começou, e setor inicia debate sobre transformações

Impulsionadas pela IA autônoma, mudanças regulatórias e novas tensões geopolíticas, as transformações da segurança cibernética estarão no centro das discussões...
Security Report | Destaques

Sem Cibersegurança, não há soberania: estudo reforça demanda por independência digital

Pesquisa formulada pelo Centro de Tecnologia e Sociedade da FGV Direito Rio defende a integração de dados, IA e segurança...
Security Report | Destaques

Secretaria de Saúde do Mato Grosso do Sul amplia maturidade de SI com arquitetura unificada

Com baixa centralização das políticas e um amplo gap de mão de obra para aplicar boas práticas de Segurança, o...
Security Report | Destaques

Principal preocupação dos CEOs no Brasil é a Cibersegurança, alerta pesquisa

Estudo da EY-Parthenon revela também que transações corporativas e inteligência artificial ganham protagonismo nas estratégias empresariais