Imagem: StockCake.

A velocidade dos ataques cibernéticos está reduzindo o tempo de reação de empresas e governos. É o que mostra o “Digital Defense Report 2026” da Microsoft, que analisou ameaças registradas entre julho de 2025 e junho de 2026. O levantamento também aponta uma mudança importante no cenário: os ataques estão cada vez mais conectados e podem avançar de identidades comprometidas para sistemas, fornecedores e serviços essenciais.

No Brasil, a pressão também é relevante. Dados da Microsoft indicam que o país ficou na terceira posição entre os países das Américas cujos clientes foram mais frequentemente afetados por atividades cibernéticas no primeiro semestre de 2026. O relatório destaca ainda o papel crescente da inteligência artificial, usada tanto por atacantes quanto por equipes de defesa para acelerar operações.

Phishing ganha espaço

Um dos movimentos mais expressivos aparece no phishing. A técnica respondeu por 23% das invasões observadas pela Microsoft em 2026, contra 7% no ano anterior. O dado reforça a importância da proteção de identidades, já que contas legítimas comprometidas podem funcionar como ponto de partida para ataques maiores.

A expansão pode ser rápida. Segundo o relatório, 52,2% das intrusões que envolveram contas válidas também levaram ao roubo de outras credenciais. Uma invasão inicialmente limitada pode, portanto, abrir caminho para roubo de dados, ransomware, espionagem ou interrupção de serviços.

Governos concentram ataques

Os órgãos e serviços governamentais foram o setor mais atingido pelas atividades cibernéticas analisadas em 2026, com 27% do total observado pela Microsoft, ante 17% em 2025. O interesse está relacionado ao volume de informações sensíveis e ao papel dos governos na operação de serviços essenciais e na conexão com fornecedores e operadores de infraestrutura crítica.

Outro problema é o tempo de permanência dos invasores nos ambientes. Em diferentes setores, esse período aumentou ao longo do ano. Mesmo com respostas mais rápidas depois da identificação de uma intrusão, detectar o ataque antes que ele avance continua sendo uma dificuldade, principalmente quando os criminosos utilizam ferramentas e comportamentos semelhantes aos de usuários legítimos.

IA encurta janela de reação

A inteligência artificial também está alterando a dinâmica dos ataques. A tecnologia permite automatizar tarefas e acelerar decisões, reduzindo o intervalo disponível para identificar vulnerabilidades e conter uma ameaça.

O estudo aponta que a exploração de uma vulnerabilidade pode começar menos de 24 horas depois de sua descoberta. A projeção de até 72 mil vulnerabilidades de software divulgadas publicamente em 2026 adiciona outra camada de pressão sobre as equipes de segurança.

Para os governos, a recomendação apresentada no relatório passa por preparar estruturas capazes de coletar informações, tomar decisões e coordenar respostas com rapidez. A segurança de sistemas de IA também deve ser tratada como parte da proteção da infraestrutura, considerando dados, modelos, aplicações, fornecedores e processos de governança.

Resiliência depende de colaboração

O relatório também defende que os planos de resposta considerem a possibilidade de um ataque ultrapassar os limites de uma única organização. Fornecedores, parceiros e prestadores de serviços podem fazer parte da cadeia afetada, ampliando o impacto de uma invasão inicialmente localizada.

Por isso, a Microsoft destaca a necessidade de compartilhamento de informações entre governo, empresas, autoridades policiais, operadores de infraestrutura crítica e provedores de tecnologia. A proposta inclui uma troca nos dois sentidos, com empresas fornecendo sinais de ameaças e órgãos públicos compartilhando inteligência e orientações que possam ser usadas na proteção das operações.

Outra frente é testar a capacidade de manter serviços essenciais funcionando durante uma crise. Exercícios com governos, empresas e operadores de infraestrutura podem revelar falhas de comunicação, tomada de decisão e coordenação antes que um incidente real coloque esses processos à prova.

A avaliação da Microsoft é que a resiliência cibernética passa a exigir mais do que prevenção e recuperação. Com ataques mais rápidos e interconectados, governos precisam entender quais identidades, sistemas e fornecedores sustentam os serviços críticos e como responder quando um incidente ultrapassa fronteiras organizacionais ou nacionais.

O relatório completo (em inglês) está disponível neste link.

Sem comentários registrados

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *