InícioNotíciasVelocidade do roubo de dados triplicou em relação a 2021, aponta estudo

Velocidade do roubo de dados triplicou em relação a 2021, aponta estudo

A Unit 42, unidade de pesquisa em ameaças à segurança cibernética da Palo Alto Networks, divulgou hoje seu Relatório Global de Resposta a Incidentes 2025, revelando que 86% dos principais incidentes cibernéticos em 2024 resultaram em paralisação operacional, danos à reputação ou perdas financeiras. 

O relatório, baseado na resposta a 500 grandes incidentes em 38 países e em todos os setores da economia, destaca uma nova tendência: grupos criminosos, com motivação financeira, passaram a priorizar o dano deliberado, destruindo sistemas, bloqueando clientes e provocando paralisações prolongadas para maximizar o impacto e pressionar as vítimas a pagar resgates.

A velocidade, sofisticação e escala dos ataques atingiram níveis sem precedentes, impulsionadas por ameaças baseadas em inteligência artificial e invasões multifacetadas, tornando o cenário de segurança cibernética de 2024 ainda mais volátil.

Ameaças cibernéticas estão mais rápidas e destrutivas

À medida que os atacantes reescrevem as regras do jogo, as equipes de defesa lutam para acompanhar o ritmo. O relatório aponta várias tendências:

  • Ataques mais rápidos do que nunca: em 25% dos incidentes, os invasores exfiltraram dados em menos de cinco horas, três vezes mais rápido do que em 2021. O cenário é ainda mais alarmante em 20% dos casos, onde o roubo de dados ocorreu em menos de uma hora.
  • Ameaças internas em ascensão: o número de incidentes internos ligados à Coreia do Norte triplicou em 2024. Grupos patrocinados pelo Estado têm se infiltrado em empresas, se passando por profissionais de TI, conquistando empregos e, em seguida, instalando backdoors, roubando dados e até alterando códigos-fonte.
  • Ataques multifacetados se tornaram padrão: em 70% dos casos, os invasores exploraram três ou mais superfícies de ataque simultaneamente, forçando as equipes de segurança a proteger endpoints, redes, ambientes em nuvem e fator humano ao mesmo tempo.
  • Phishing está de volta: após ter sido superado por vulnerabilidades no ano passado, o phishing voltou a ser o principal vetor de acesso inicial para ataques cibernéticos, representando 23% das invasões. Com o uso de IA generativa, as campanhas de phishing estão mais sofisticadas, convincentes e escaláveis do que nunca.
  • O crescimento dos ataques à nuvem: quase 29% dos incidentes envolveram ambientes em nuvem, e 21% resultaram em danos operacionais, com invasores explorando configurações incorretas para mapear redes inteiras em busca de dados valiosos.
  • IA como catalisadora do ciclo de ataques: os criminosos estão utilizando inteligência artificial para criar campanhas de phishing mais convincentes, automatizar o desenvolvimento de malware e acelerar sua progressão dentro da cadeia de ataque. Em um experimento controlado, pesquisadores da Unit 42 descobriram que ataques assistidos por IA podem reduzir o tempo para exfiltração de dados para apenas 25 minutos.

Por que os ataques cibernéticos continuam bem-sucedidos?

O relatório destaca três fatores principais que estão permitindo que os invasores tenham sucesso:

  • A complexidade compromete a eficácia da segurança: em 75% dos incidentes, havia evidências nos logs, mas silos operacionais impediram a detecção.
  • Falta de visibilidade facilita ataques: 40% dos incidentes em nuvem foram causados por ativos não monitorados e shadow IT, permitindo que os invasores se movimentassem lateralmente sem serem detectados.
  • Excesso de privilégios amplifica os danos: em 41% dos ataques, os invasores exploraram permissões excessivas para facilitar movimentação lateral e escalonamento de privilégios.

Os agentes maliciosos estão reformulando suas estratégias, combinando IA, automação e táticas multifacetadas para contornar defesas tradicionais. O tempo entre a invasão inicial e o impacto total está diminuindo rapidamente, tornando a detecção, resposta e mitigação mais críticas do que nunca.

Para se manter à frente das ameaças em 2025, as organizações precisam fortalecer proativamente a segurança de redes, aplicativos e ambientes em nuvem, além de capacitar suas operações de segurança com soluções baseadas em IA para detecção e resposta mais ágeis e eficazes.

  • Em português, a palavra "Tags" pode ser traduzida de várias maneiras, dependendo do contexto. As opções mais comuns incluem: * **Etiquetas:** Esta é a tradução mais literal e geral, usada para indicar rótulos, marcas ou adesivos, como "etiquetas de preço" ou "etiquetas de arquivo". * **Tags:** Em muitos contextos tecnológicos (internet, redes sociais, programação, etc.), a palavra "tags" é frequentemente mantida em inglês, pois já é amplamente compreendida e usada. Pode ser usada quando se refere a palavras-chave para categorizar conteúdo, *hashtags* ou elementos de marcação em linguagens como HTML. * **Marcadores:** Usado quando se refere a elementos que servem para indicar, apontar ou categorizar, tal como "marcadores de livro" ou "marcadores de texto". Também pode ser usado em contextos de documentos ou arquivos digitais para facilitar a busca. * **Rótulos:** Similar a "etiquetas", mas muitas vezes associado a embalagens, produtos ou definições mais formais. Para dar a tradução mais precisa, preciso de mais contexto sobre como "Tags" está sendo usado. Por exemplo: * Se for "tags de um blog": **tags** ou **marcadores** (mais comum usar "tags") * Se for "tags de HTML": **tags** * Se for "etiquetas de roupa": **etiquetas** * Se for "tags de mala": **etiquetas** ou **rótulos** Sem mais contexto, a tradução mais neutra e comum, especialmente em ambientes digitais, seria **tags**.
  • E-commerce
  • Notícias
  • Pesquisa
E-Commerce Uptade
E-Commerce Uptadehttps://www.ecommerceupdate.org
A E-Commerce Update é uma empresa **líder/de destaque/referência** no mercado brasileiro, **com foco em/especializada em** produzir e **compartilhar/disseminar** conteúdo de alta qualidade sobre o setor de e-commerce.
MATÉRIAS RELACIONADAS

RECENTES

MAIS POPULARES

Permitir que o Elfsight Cookie Consent [elfsight_cookie_consent id="1"] seja exibido neste site.