Cibertaques usam APIs na nuvem para invadir sistemas das empresas

O estudo, que analisa o cenário do segundo semestre de 2025, revela que a inteligência artificial deixou de ser apenas uma ferramenta de defesa e passou a ser usada como aceleradora de ofensivas. Em 2025, quase metade dos ataques (47%) contou com apoio de IA, praticamente o dobro em relação ao ano anterior.

Além disso, o tempo médio para uma violação caiu para apenas 29 minutos, tornando os ataques 65% mais rápidos. Setores como administração pública (3.343 ataques no semestre), educação (1.140), serviços financeiros (957), tecnologia da informação (802) e telecomunicações (614) estão entre os mais atingidos. O relatório mostrou que, globalmente, o custo médio de uma violação de dados atingiu US$ 4,44 milhões, 9% abaixo da média de 2024.

Outro ponto crítico é a nuvem. Em vez de explorar apenas falhas técnicas, os criminosos passaram a usar com mais frequência de serviços legítimos, como APIs e contas de serviço mal monitoradas, o que torna a detecção muito mais difícil. O relatório também mostra que o ecossistema do crime digital está se fragmentando: grandes fóruns clandestinos perderam espaço para mercados menores e mais fechados, dificultando o rastreamento das ameaças.

Para cada ataque há uma intenção específica. No caso da administração pública, os ataques buscam a extração silenciosa de dados sensíveis, muitas vezes detectados apenas semanas após a intrusão. O objetivo não é mais derrubar sistemas, mas obter inteligência estratégica e capacidade de influência prolongada.

Os ataques já não buscam mais apenas interromper sistemas, mas influenciar decisões e estratégias de longo prazo. A gestão eficaz de riscos exige uma abordagem integral, orientada à resiliência e à antecipação estratégica. Confira o relatório completo aqui: Inteligências sobre de ameaças cibernéticas.

Tags

Compartilhe

ABR Telecom centraliza aprovação de RCS para uso de empresas
ABR Telecom centraliza aprovação de RCS para uso de empresas
TCU cobra plano do MEC contra dependência da AWS
TCU cobra plano do MEC contra dependência da AWS
ABR Telecom centraliza aprovação para envio de RCS no Brasil
ABR Telecom centraliza aprovação para envio de RCS no Brasil
Equinix inaugura data center SP6 em Santana de Parnaíba com investimento de US$ 114 milhões
Equinix inaugura data center SP6 em Santana de Parnaíba com investimento de US$ 114 milhões
Parlamentares veem ambiente mais favorável para avançar com o ReData no Senado
Parlamentares veem ambiente mais favorável para avançar com o ReData no Senado
China coloca IA no topo do plano 2026-2030 e inclui 6G entre tecnologias estratégicas
China coloca IA no topo do plano 2026-2030 e inclui 6G entre tecnologias estratégicas
Associação NEO elege Cristiano Santana para presidir Conselho de Administração
Associação NEO elege Cristiano Santana para presidir Conselho de Administração
Brasil lidera mercado de IA na América Latina, aponta IDC
Brasil lidera mercado de IA na América Latina, aponta IDC
Comissão Europeia propõe que Google compartilhe dados de busca com terceiros sob a DMA
Comissão Europeia propõe que Google compartilhe dados de busca com terceiros sob a DMA
Cristiano Santana é eleito para presidir conselho da Associação Neo
Cristiano Santana é eleito para presidir conselho da Associação Neo