Skip to main content

Profissional utiliza notebook com interface digital que reúne gráficos, indicadores, armazenamento em nuvem e recursos de proteção. A imagem representa gestão de cibersegurança, monitoramento, conformidade e administração de serviços de tecnologia. (Brasil, atacado, cibercriminosos)

O Brasil registrou 3,45% de todos os incidentes cibernéticos documentados publicamente no mundo entre o quarto trimestre de 2025 e o primeiro trimestre de 2026, ocupando a terceira posição no ranking global. O país fica atrás apenas dos Estados Unidos, com 6,8%, e da Índia, com 5,27%, segundo o Relatório de Ameaças Cibernéticas da Trellix.

O levantamento mostra que o Brasil enfrenta uma geração de ameaças que combina inteligência artificial (IA), roubo de credenciais e uso indevido de serviços digitais legítimos. O cenário afeta organizações de setores estratégicos e aponta para uma aceleração no ritmo e na sofisticação dos ataques.

Pix e roubo de credenciais no centro das fraudes

O sistema de pagamentos instantâneos Pix se tornou alvo prioritário dos cibercriminosos no país. Os grupos combinam engenharia social, phishing e roubo de credenciais para cometer fraudes financeiras, e a IA amplia a escala dessas operações ao gerar mensagens mais convincentes e automatizar etapas das campanhas.

Entre as técnicas de comprometimento mais observadas estão a coleta de arquivos e credenciais armazenados localmente, o keylogging (registro das teclas digitadas pelo usuário), a exfiltração de dados por canais de comando e controle, e a ofuscação de comandos para dificultar a detecção de ações maliciosas.

Os agentes de ameaça também exploram ferramentas legítimas de administração já presentes nos sistemas operacionais. Na análise de atividades ligadas a ameaças persistentes avançadas, o PowerShell apareceu em 49,6% das detecções, enquanto o Prompt de Comando do Windows esteve presente em 48,9%. Ao usar ferramentas comuns em ambientes corporativos, os invasores conseguem disfarçar ações maliciosas entre operações legítimas da rede.

“Os cibercriminosos estão direcionando cada vez mais seus ataques ao ecossistema de identidade digital do Brasil, combinando IA, phishing e roubo de credenciais para automatizar fraudes em larga escala. As organizações precisam ir além da detecção tradicional e concentrar seus esforços em uma segurança baseada em comportamento e identidade”, afirma Rodrigo Buosi, diretor de país da Trellix no Brasil.

IA acelera ataques cibernéticos

A IA está sendo incorporada pelos invasores para modificar continuamente códigos maliciosos e personalizar campanhas de phishing em velocidade sem precedentes. Em vez de usar malwares estáticos, os criminosos adaptam rapidamente suas campanhas, tornando-as mais resistentes aos métodos tradicionais de detecção e reduzindo o tempo de desenvolvimento de novas técnicas.

Um estudo separado da Trellix, intitulado Inteligência Artificial como Arma: A Mercantilização do Cibercrime, mostra que a IA está reduzindo as barreiras para a prática de crimes cibernéticos sofisticados. Tarefas que antes exigiam operadores experientes com diversas ferramentas passam a ser condensadas em fluxos de trabalho automatizados. Para as equipes de defesa, isso reforça a necessidade de combinar inteligência de ameaças, detecção comportamental e controles capazes de identificar atividades anômalas.

Setores mais afetados no Brasil

No primeiro trimestre de 2026, o governo respondeu por 39% das detecções registradas pela Trellix no Brasil. O setor de telecomunicações ficou na segunda posição, com 33%, seguido pelas instituições financeiras, com 16%. Educação e serviços empresariais aparecem empatados na sequência, cada um com 6%.

Outra tendência identificada no relatório é o uso crescente de serviços digitais legítimos para ocultar atividades maliciosas. Plataformas de colaboração, serviços em cloud e tecnologias de blockchain são usados para disfarçar comunicações com dispositivos comprometidos. Para organizações brasileiras, onde o trabalho híbrido e os serviços em nuvem já são padrão em muitos setores, essa prática torna o tráfego malicioso significativamente mais difícil de ser distinguido de atividades corporativas legítimas.

Leia mais: Empresas com Governança de Dados planejam mais investimentos em IA

Geopolítica e eleições ampliam os riscos

O relatório global da Trellix aponta que as atividades cibernéticas estão sendo coordenadas com operações militares em resposta a acontecimentos geopolíticos. A instabilidade observada ao longo de 2025 evoluiu para conflitos diretos entre Estados no início de 2026. Conflitos internacionais e disputas territoriais influenciaram diretamente o comportamento dos grupos de ameaça, que combinam operações militares, diplomáticas e cibernéticas em estratégias de guerra híbrida.

No contexto eleitoral brasileiro, Buosi observa que as próximas eleições presidenciais serão as primeiras disputadas com ferramentas de IA generativa amplamente acessíveis e suficientemente avançadas para criar imagens, vídeos e vozes sintéticas realistas. “Isso representa um novo cenário para o país e aumenta os riscos de campanhas de desinformação, golpes de engenharia social e tentativas de manipulação. Para compreender o desafio que enfrentaremos, 70% dos brasileiros acreditam que a IA pode influenciar o resultado das eleições deste ano”, afirma o executivo.

Para enfrentar esse cenário, o relatório recomenda que as organizações adotem estratégias de inteligência operacional de ameaças, Zero Trust, proteção de identidades e monitoramento contínuo de vulnerabilidades. À medida que as empresas incorporam agentes de IA às suas operações, cada agente deve ter identidade única, acesso controlado e um mecanismo de desativação para evitar que um agente comprometido afete o restante do ambiente.

Siga o IT Forum no LinkedIn e fique por dentro de todas as notícias!