Ciberataques no Brasil crescem 48%, com equipes de segurança monitorando ameaças digitais e incidentes em infraestruturas corporativas.

Os ciberataques no Brasil avançaram 48% em agosto de 2026 na comparação com o mesmo período do ano anterior, levando as organizações brasileiras a uma média de 4.174 ocorrências por semana. O volume ficou bem acima da média mundial de 2.422 tentativas semanais por empresa e amplia a pressão sobre estratégias de segurança cibernética, proteção de identidades, dados e continuidade operacional.

Brasil mantém volume elevado de ameaças digitais

O crescimento dos ciberataques no Brasil não aparece como um movimento isolado. Os números de agosto mantêm uma trajetória observada ao longo dos últimos meses, período em que empresas brasileiras vêm registrando mais de 4 mil ocorrências semanais por organização.

Em julho, a média havia sido de 4.151 investidas semanais, com crescimento anual de 45%. Em junho, eram 4.001 ocorrências, alta de 44% em relação ao mesmo mês de 2025. A sequência mostra que a pressão sobre os ambientes corporativos permanece elevada e não se restringe a uma variação pontual.

No levantamento referente a agosto, Governo continuou entre os segmentos mais expostos no mercado brasileiro, seguido por Energia e Utilities e Serviços Empresariais. São setores que operam estruturas extensas, ambientes híbridos, sistemas distribuídos e serviços cuja indisponibilidade pode provocar impactos diretos sobre operações e usuários.

A diferença em relação ao cenário internacional também chama atenção. Enquanto organizações brasileiras receberam, em média, 4.174 tentativas semanais, a média global chegou a 2.422 por companhia, crescimento de 22% em um ano e de 4% na comparação com julho.

América Latina permanece como região mais atacada

A pressão observada sobre as empresas brasileiras acompanha uma tendência regional. A América Latina registrou média de 3.577 ataques semanais por organização em agosto, alta anual de 25%, mantendo a maior quantidade de ocorrências entre as regiões analisadas.

África apareceu em seguida, com 3.335 registros semanais por empresa, enquanto a região Ásia-Pacífico chegou a 3.325. A Europa, embora tenha apresentado volume inferior, registrou a maior expansão proporcional em relação ao ano anterior, com avanço de 28%.

No recorte global por atividade econômica, Educação permaneceu como o setor mais atingido, com média de 5.354 ocorrências semanais por organização e crescimento de 28% em um ano. Governo ficou na sequência, com 3.067, enquanto Hospitalidade, Viagens e Recreação alcançaram 3.056 ocorrências por semana.

Esses números colocam a proteção de infraestrutura digital diante de um cenário no qual volume, diversidade e velocidade das ameaças precisam ser considerados simultaneamente pelas equipes responsáveis por tecnologia e segurança.

Ransomware quase dobra em um ano

Outra frente de preocupação está no ransomware. Foram registrados 1.042 casos divulgados durante agosto, número quase duas vezes superior ao observado no mesmo período de 2025 e 8% acima do volume contabilizado em julho.

Serviços Empresariais responderam por 36% das vítimas reportadas, seguidos pela indústria de manufatura, com 13%, e por bens e serviços de consumo, com 12%.

Os dados relacionados a ransomware são baseados, entre outras fontes, nas páginas utilizadas pelos próprios grupos criminosos para divulgar vítimas em operações de dupla extorsão. Por essa razão, não representam necessariamente todo o universo de incidentes ocorridos, mas ajudam a dimensionar a atividade observável desses grupos.

A evolução desse mercado também envolve mudanças no modelo operacional do cibercrime. Levantamentos referentes ao segundo trimestre de 2026 identificaram 93 grupos ativos, enquanto mecanismos baseados em roubo e exfiltração de informações ganharam espaço em estratégias de extorsão.

Phishing mantém e-mail como vetor de entrada

Mesmo com a sofisticação crescente das campanhas maliciosas, técnicas tradicionais continuam apresentando resultados para os invasores. Em agosto, aproximadamente um em cada 112 e-mails foi classificado como tentativa de phishing, contra um em cada 128 mensagens no mês anterior.

Links maliciosos responderam por 72% das abordagens identificadas, superando o uso direto de anexos contaminados.

O cenário reforça a necessidade de tratar proteção de e-mail, identidade e comportamento dos usuários como partes de uma mesma arquitetura. Credenciais comprometidas podem funcionar como ponto inicial para movimentação lateral, acesso a aplicações em nuvem e exposição de informações corporativas.

A expansão do trabalho distribuído, do SaaS e das integrações entre plataformas tornou esse problema mais complexo, já que o perímetro corporativo deixou de estar limitado à infraestrutura física da organização.

IA generativa amplia superfície de exposição

O avanço da IA generativa nas empresas também passou a fazer parte da análise de risco. Em agosto, cada usuário produziu, em média, 106 prompts, acima dos 95 registrados em julho e dos aproximadamente 78 observados em junho.

Embora a frequência proporcional de comandos considerados de alto risco tenha diminuído para um a cada 43 prompts, 86% das organizações que utilizam regularmente GenAI apresentaram alguma atividade associada à exposição potencial de informações sensíveis.

Na área de Saúde, 4% dos prompts apresentaram risco relacionado à exposição de dados. Software e Serviços Empresariais também ficaram entre os setores com maiores índices.

O problema amplia o escopo da governança de IA. O risco não depende necessariamente de um ataque externo. Informações confidenciais, trechos de código, documentos internos ou dados de clientes podem sair do ambiente controlado quando são inseridos em ferramentas generativas sem políticas adequadas de uso, classificação e proteção.

Pressão sobre CISOs e líderes de tecnologia aumenta

A sequência de crescimento dos ciberataques no Brasil indica que segurança precisa ser tratada cada vez mais como uma disciplina contínua de gestão de risco e não somente como uma camada tecnológica adicionada à infraestrutura.

Identidades, ambientes em nuvem, endpoints, APIs, e-mail, ferramentas de IA e aplicações corporativas formam hoje uma superfície de ataque muito mais distribuída. Ao mesmo tempo, ransomware, phishing e exploração de credenciais continuam oferecendo aos grupos criminosos caminhos conhecidos para alcançar os ambientes empresariais.

Para CIOs e CISOs, o desafio passa por combinar visibilidade, prevenção, automação, políticas de acesso e capacidade de resposta. Com o volume nacional permanecendo acima da média mundial por vários meses consecutivos, reduzir a exposição exige acompanhar não apenas novas técnicas de invasão, mas também a maneira como pessoas, aplicações, dados e inteligências artificiais passam a interagir dentro das organizações.

Assine a nossa News e siga o Itshow nas redes sociais para ficar por dentro de todas as notícias do setor de TI e Cibersegurança!