Setor de governo representa 19% dos ataques cibernéticos e lidera ranking de 2025

Relatório global da Kaspersky mostra avanço de ameaças persistentes no setor público e avanço da TI sobre a área financeira. Indústria e TI fecham o top 3, com 17% e 15%, respectivamente

Compartilhar:

 

O setor governamental foi o principal alvo de ataques cibernéticos em 2025 pelo segundo ano consecutivo, concentrando 19% dos incidentes de alta gravidade, segundo o relatório “Anatomia do mundo cibernético”, da Kaspersky. A indústria seguiu em segundo lugar, com 17%, enquanto o setor de Tecnologia da Informação subiu para o terceiro lugar (15%), deslocando o mercado financeiro do topo dos setores mais visados. 

  

Baseado em dados globais de monitoramento, resposta a incidentes e consultoria da Kaspersky, o estudo detalha a ação cibercriminosa em diferentes áreas. No governo, as Ameaças Persistentes Avançadas (APTs) lideraram as causas de ataques (33,3%), evidenciando a sofisticação dos invasores para burlar proteções automatizadas. Além disso, a engenharia social afetou 18,9% das instituições públicas, reforçando o fator humano como porta de entrada. 

  

Essa dupla vulnerabilidade aponta a urgência de fortalecer a resiliência organizacional além das barreiras tecnológicas. Medidas de controle de acesso baseadas em funções e a restrição de privilégios de usuários surgem como caminhos essenciais para mitigar o impacto de contas comprometidas, especialmente nas amplas redes da administração pública. 

  

Na indústria, os tipos de ameaças se distribuíram de forma equilibrada entre APTs (17,8%), malwares (14,9%) e engenharia social (13,9%), indicando um público diversificado de agressores. No entanto, testes de segurança previamente autorizados, como o Red Teaming, somaram 22,8% dos incidentes mapeados no setor, demonstrando um avanço significativo em ações proativas de validação de defesas. 

  

Já no setor de TI, a incidência de grupos de APT foi a maior entre todas as áreas, alcançando 41% dos casos. Essa concentração revela que companhias de tecnologia são alvos estratégicos para criminosos que buscam explorar relações de confiança para atingir cadeias de suprimentos inteiras, enquanto o uso do Red Teaming no setor somou apenas 9%, indicando que a prevenção ainda é subutilizada. 

  

Por outro lado, o setor financeiro deixou o grupo dos três mais atacados, o relatório aponta que o Red Teaming representou 36,1% dos incidentes da área, refletindo uma maturidade de defesa proativa motivada por conformidade, com baixos índices de APTs confirmados (11,5%). Essa postura demonstra que auditorias constantes reduzem a exposição a riscos graves. 

  

Claudio Martinelli, diretor-geral da Kaspersky para as Américas, explica que os dados mostram que a Cibersegurança precisa ser tratada como uma capacidade permanente de continuidade dos negócios, e não apenas como uma resposta a incidentes isolados. Além de pontuar que em setores que sustentam serviços públicos, operações industriais e cadeias digitais, reduzir o risco depende de combinar visibilidade, preparação e capacidade de reação.  

 

“As organizações que testam regularmente suas defesas, identificam falhas antes que sejam exploradas e conseguem conter rapidamente uma intrusão estarão mais bem posicionadas para proteger suas operações e preservar a confiança de clientes, parceiros e da sociedade”, afirma o executivo. 

  

Para mitigar esses riscos, a empresa recomenda a expansão de monitoramento 24/7 conduzido por especialistas via MDR e Resposta a Incidentes, o alinhamento de processos por meio de consultorias especializadas em SOC e o uso de plataformas de XDR para automação e resposta rápida contra ameaças em toda a infraestrutura corporativa. 

Conteúdos Relacionados

Security Report | Destaques

Principal preocupação dos CEOs no Brasil é a Cibersegurança, alerta pesquisa

Estudo da EY-Parthenon revela também que transações corporativas e inteligência artificial ganham protagonismo nas estratégias empresariais
Security Report | Overview

61% dos profissionais no Brasil sentem que poderiam ser enganados por deepfakes

Relatório mostra que os golpes evoluíram do phishing tradicional para clones hiper-realistas de voz e vídeo por IA
Security Report | Overview

ChatGPT estreia entre marcas mais imitadas em campanhas de phishing, alerta estudo

Relatório da Check Point Research mostra que plataformas de inteligência artificial passaram a integrar o foco das campanhas de phishing,...
Security Report | Overview

Caso HuggingFace: monitorar IA Agêntica é essencial à continuidade dos negócios?

Especialistas da Check Point afirmam que o episódio demonstra por que controles de contenção e governança precisam ser integrados aos...