Setor de governo representa 19% dos ataques cibernéticos e lidera ranking de 2025

Relatório global da Kaspersky mostra avanço de ameaças persistentes no setor público e avanço da TI sobre a área financeira. Indústria e TI fecham o top 3, com 17% e 15%, respectivamente

Compartilhar:

 

O setor governamental foi o principal alvo de ataques cibernéticos em 2025 pelo segundo ano consecutivo, concentrando 19% dos incidentes de alta gravidade, segundo o relatório “Anatomia do mundo cibernético”, da Kaspersky. A indústria seguiu em segundo lugar, com 17%, enquanto o setor de Tecnologia da Informação subiu para o terceiro lugar (15%), deslocando o mercado financeiro do topo dos setores mais visados. 

  

Baseado em dados globais de monitoramento, resposta a incidentes e consultoria da Kaspersky, o estudo detalha a ação cibercriminosa em diferentes áreas. No governo, as Ameaças Persistentes Avançadas (APTs) lideraram as causas de ataques (33,3%), evidenciando a sofisticação dos invasores para burlar proteções automatizadas. Além disso, a engenharia social afetou 18,9% das instituições públicas, reforçando o fator humano como porta de entrada. 

  

Essa dupla vulnerabilidade aponta a urgência de fortalecer a resiliência organizacional além das barreiras tecnológicas. Medidas de controle de acesso baseadas em funções e a restrição de privilégios de usuários surgem como caminhos essenciais para mitigar o impacto de contas comprometidas, especialmente nas amplas redes da administração pública. 

  

Na indústria, os tipos de ameaças se distribuíram de forma equilibrada entre APTs (17,8%), malwares (14,9%) e engenharia social (13,9%), indicando um público diversificado de agressores. No entanto, testes de segurança previamente autorizados, como o Red Teaming, somaram 22,8% dos incidentes mapeados no setor, demonstrando um avanço significativo em ações proativas de validação de defesas. 

  

Já no setor de TI, a incidência de grupos de APT foi a maior entre todas as áreas, alcançando 41% dos casos. Essa concentração revela que companhias de tecnologia são alvos estratégicos para criminosos que buscam explorar relações de confiança para atingir cadeias de suprimentos inteiras, enquanto o uso do Red Teaming no setor somou apenas 9%, indicando que a prevenção ainda é subutilizada. 

  

Por outro lado, o setor financeiro deixou o grupo dos três mais atacados, o relatório aponta que o Red Teaming representou 36,1% dos incidentes da área, refletindo uma maturidade de defesa proativa motivada por conformidade, com baixos índices de APTs confirmados (11,5%). Essa postura demonstra que auditorias constantes reduzem a exposição a riscos graves. 

  

Claudio Martinelli, diretor-geral da Kaspersky para as Américas, explica que os dados mostram que a Cibersegurança precisa ser tratada como uma capacidade permanente de continuidade dos negócios, e não apenas como uma resposta a incidentes isolados. Além de pontuar que em setores que sustentam serviços públicos, operações industriais e cadeias digitais, reduzir o risco depende de combinar visibilidade, preparação e capacidade de reação.  

 

“As organizações que testam regularmente suas defesas, identificam falhas antes que sejam exploradas e conseguem conter rapidamente uma intrusão estarão mais bem posicionadas para proteger suas operações e preservar a confiança de clientes, parceiros e da sociedade”, afirma o executivo. 

  

Para mitigar esses riscos, a empresa recomenda a expansão de monitoramento 24/7 conduzido por especialistas via MDR e Resposta a Incidentes, o alinhamento de processos por meio de consultorias especializadas em SOC e o uso de plataformas de XDR para automação e resposta rápida contra ameaças em toda a infraestrutura corporativa. 

Destaques

Colunas & Blogs

Avatar photo
Rui Borges

Conteúdos Relacionados

Security Report | Overview

Desligar ou não a IA? Avanço da tecnologia amplia debate sobre intervenção humana

Eduardo Gonçalves, da Check Point Brasil, analisa a viabilidade e os riscos de mecanismos como o "kill switch" para conter...
Security Report | Overview

Redbelt Security alerta para acúmulo de riscos com avanço de identidades de máquina

Relatórios indicam proporção de 144 identidades não humanas para cada humana, enquanto 47% passam mais de um ano sem troca...
Security Report | Overview

Ciberataques crescem 48% no Brasil em agosto e superam média global

Relatório da Check Point aponta que o país registrou 4.174 ataques semanais por empresa, liderados por investidas contra Governo, Utilities...
Security Report | Overview

Trends virais na internet expõem fragilidades e transformam diversão em superfície de ataque

CISO da DANRESA empresa aponta que brincadeiras com IA e o avanço dos deepfakes exigem maior cautela com a exposição...