Brasil registrou 753,8 bilhões de tentativas de ataque cibernético em um ano
O Brasil registrou 753,8 bilhões de tentativas de ataques cibernéticos em 2025. Uma média de cerca de 1,4 milhão por minuto. O país já figura entre os sete mais atacados do mundo por cibercriminosos, e o perfil das vítimas mudou. Não são mais apenas grandes bancos e multinacionais. Empresas de médio porte, indústrias, escritórios contábeis e prestadoras de serviços estão cada vez mais no radar. A razão é direta: empresas de menor porte costumam ter estruturas de defesa mais frágeis, mas armazenam dados igualmente valiosos. Informações de clientes, dados financeiros, contratos, propriedade intelectual. Para um cibercriminoso, são alvos com boa relação entre valor dos dados e dificuldade de acesso. Pellissari/Divulgação. Como os ataques acontecem na prática O ransomware é hoje a maior ameaça para empresas brasileiras. Os criminosos invadem o ambiente corporativo, criptografam todos os arquivos e exigem pagamento de resgate, geralmente em criptomoedas, para devolver o acesso. Empresas sem backup adequado ficam em uma situação crítica: pagar o resgate sem garantia de recuperação ou perder anos de informações acumuladas. O phishing continua sendo a porta de entrada mais comum. E-mails, mensagens ou sites falsos que induzem colaboradores a revelar senhas, clicar em links maliciosos ou instalar softwares comprometidos. Estudos mostram que mais de 90% das invasões bem-sucedidas começam por phishing. O elo mais fraco quase sempre é humano, não tecnológico. O comprometimento de credenciais também merece atenção: senhas fracas, reutilizadas ou vazadas em outros serviços são veículos frequentes de entrada. Com o aumento do trabalho remoto e do acesso a sistemas corporativos por dispositivos pessoais, esse vetor de ataque cresceu significativamente nos últimos anos. Pellissari/Divulgação. O impacto que vai além do departamento de TI Quando uma empresa sofre um incidente de segurança significativo, os efeitos se propagam em ondas. O impacto operacional é imediato: sistemas indisponíveis, dados inacessíveis, processos paralisados. A dimensão financeira inclui, além do eventual custo de resgate, gastos com resposta ao incidente, recuperação de sistemas e honorários jurídicos. Pesquisas internacionais apontam que o custo médio de um vazamento de dados para empresas de médio porte supera R$ 3 milhões quando todos os impactos são contabilizados. A exposição regulatória é outro componente de peso. A LGPD prevê multas de até 2% do faturamento anual da empresa, limitadas a R$ 50 milhões por infração, para casos de violação de dados de clientes. Isso transforma falhas de segurança em exposição jurídica direta, com impacto no balanço e nas demonstrações financeiras. E há ainda o dano à reputação, que é mais difícil de quantificar mas igualmente real. Clientes, parceiros e investidores avaliam como a empresa lida com segurança. Um incidente grave, especialmente se mal comunicado, pode resultar em perda de contratos e danos de longo prazo à marca. Segurança efetiva é uma combinação de camadas Um equívoco frequente é tratar cibersegurança como algo que se resolve com a compra de um produto. Segurança efetiva combina tecnologia, processos e pessoas. A Pellissari estrutura a segurança digital dos clientes de forma abrangente: avaliação de vulnerabilidades do ambiente atual, implementação de controles técnicos adequados ao perfil de risco de cada organização, monitoramento contínuo para detecção de ameaças em tempo real e capacitação das equipes para identificar tentativas de engenharia social. O objetivo não é tornar a empresa invulnerável, algo que não existe. É elevar o custo de um ataque bem-sucedido a um nível suficientemente alto para que o agressor prefira alvos menos preparados, e garantir que, caso um incidente ocorra, a empresa tenha capacidade de responder e se recuperar com rapidez. A pergunta relevante para qualquer gestor não é se a empresa vai sofrer uma tentativa de ataque. É se ela está preparada para quando isso acontecer.
