Setor de governo representa 19% dos ataques cibernéticos e lidera ranking de 2025

Relatório global da Kaspersky mostra avanço de ameaças persistentes no setor público e avanço da TI sobre a área financeira. Indústria e TI fecham o top 3, com 17% e 15%, respectivamente

Compartilhar:

 

O setor governamental foi o principal alvo de ataques cibernéticos em 2025 pelo segundo ano consecutivo, concentrando 19% dos incidentes de alta gravidade, segundo o relatório “Anatomia do mundo cibernético”, da Kaspersky. A indústria seguiu em segundo lugar, com 17%, enquanto o setor de Tecnologia da Informação subiu para o terceiro lugar (15%), deslocando o mercado financeiro do topo dos setores mais visados. 

  

Baseado em dados globais de monitoramento, resposta a incidentes e consultoria da Kaspersky, o estudo detalha a ação cibercriminosa em diferentes áreas. No governo, as Ameaças Persistentes Avançadas (APTs) lideraram as causas de ataques (33,3%), evidenciando a sofisticação dos invasores para burlar proteções automatizadas. Além disso, a engenharia social afetou 18,9% das instituições públicas, reforçando o fator humano como porta de entrada. 

  

Essa dupla vulnerabilidade aponta a urgência de fortalecer a resiliência organizacional além das barreiras tecnológicas. Medidas de controle de acesso baseadas em funções e a restrição de privilégios de usuários surgem como caminhos essenciais para mitigar o impacto de contas comprometidas, especialmente nas amplas redes da administração pública. 

  

Na indústria, os tipos de ameaças se distribuíram de forma equilibrada entre APTs (17,8%), malwares (14,9%) e engenharia social (13,9%), indicando um público diversificado de agressores. No entanto, testes de segurança previamente autorizados, como o Red Teaming, somaram 22,8% dos incidentes mapeados no setor, demonstrando um avanço significativo em ações proativas de validação de defesas. 

  

Já no setor de TI, a incidência de grupos de APT foi a maior entre todas as áreas, alcançando 41% dos casos. Essa concentração revela que companhias de tecnologia são alvos estratégicos para criminosos que buscam explorar relações de confiança para atingir cadeias de suprimentos inteiras, enquanto o uso do Red Teaming no setor somou apenas 9%, indicando que a prevenção ainda é subutilizada. 

  

Por outro lado, o setor financeiro deixou o grupo dos três mais atacados, o relatório aponta que o Red Teaming representou 36,1% dos incidentes da área, refletindo uma maturidade de defesa proativa motivada por conformidade, com baixos índices de APTs confirmados (11,5%). Essa postura demonstra que auditorias constantes reduzem a exposição a riscos graves. 

  

Claudio Martinelli, diretor-geral da Kaspersky para as Américas, explica que os dados mostram que a Cibersegurança precisa ser tratada como uma capacidade permanente de continuidade dos negócios, e não apenas como uma resposta a incidentes isolados. Além de pontuar que em setores que sustentam serviços públicos, operações industriais e cadeias digitais, reduzir o risco depende de combinar visibilidade, preparação e capacidade de reação.  

 

“As organizações que testam regularmente suas defesas, identificam falhas antes que sejam exploradas e conseguem conter rapidamente uma intrusão estarão mais bem posicionadas para proteger suas operações e preservar a confiança de clientes, parceiros e da sociedade”, afirma o executivo. 

  

Para mitigar esses riscos, a empresa recomenda a expansão de monitoramento 24/7 conduzido por especialistas via MDR e Resposta a Incidentes, o alinhamento de processos por meio de consultorias especializadas em SOC e o uso de plataformas de XDR para automação e resposta rápida contra ameaças em toda a infraestrutura corporativa. 

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Overview

Fraudes de identidade crescem 31,2% em maio, com uma ocorrência a cada 5,6 segundos

Segundo Mapa da Fraude da Serasa Experian, foram 476.060 tentativas no mês, número representa alta de 4,62% em relação a...
Security Report | Overview

América Latina é segunda região mais exposta a ciberameaças industriais

Relatório da Kaspersky alerta que dado é puxado por phishing e documentos maliciosos. Os ataques buscam obter credenciais e abrir...
Security Report | Overview

Avanço da IA amplia desafios de Segurança e governança nas redes corporativas

40% de 10 mil servidores do protocolo MCP apresentavam falhas e identificaram mais de 15 mil cargas maliciosas de injeção...
Security Report | Overview

Até 2029, maioria dos incidentes de privacidade virá de inferências geradas por IA

Gartner prevê que riscos à privacidade relacionados à IA levam CISOs a ir além da proteção tradicional para incluir a...