
Por Francisco Neto, CEO da Get Smart IT Solutions
A segurança digital deixou de ser assunto de TI para virar preocupação de todo diretor no Brasil. Em 2024, 84,6 milhões de contas brasileiras foram violadas. A cada 6 segundos, uma conta é comprometida. O ransomware atinge 73% das empresas. E as estatísticas de 2026 só pioram. A pergunta não é mais se sua empresa vai sofrer um ataque — é quando, e com quanto custo.
—
O Brasil investirá R$ 104,6 bilhões em cibersegurança entre 2025 e 2028, segundo a Brasscom. A América Latina tem a região mais afetada por violações de dados, e o país lidera o ranking global (12º) e regional (1º). Confira os números que ilustram a gravidade:
| Métrica | Valor | Fonte |
|---|---|---|
| Investimento projetado (2025–2028) | R$ 104,6 bilhões | Brasscom |
| Crescimento do investimento (2021–2024) | +43,8% | Brasscom |
| Brasil no ranking global de cibersegurança | 12º posição | Brasscom |
| Brasil na América Latina (Global Cyber Security Index) | 1º (Tier 1) | Brasscom |
| Contas brasileiras violadas em 2024 | 84,6 milhões (24x mais que 2023) | tiinside / CERT.br |
| Custo médio de uma violação de dados no Brasil | US$ 1,36 milhão (+11,5%) | Brasscom / IBM |
| Empresas brasileiras alvo de ransomware em 2024 | 73% | Backup Garantido |
| Ataques semanais por organização (Brasil, dez/2025) | 3.520 | tiinside |
| População brasileira vítima de golpe bancário (mar/2025) | 38% | WeLiveSecurity |
| Novas queixas de crimes digitais em 2025 | 87.689 (+28,4%) | Valor Econômico / SaferNet |
O Brasil acumula 436,4 milhões de contas violadas desde 2004 — mais da metade delas em 2024.¹
—
A popularização da IA Generativa trouxe produtividade, mas também um novo tipo de risco: agentes de IA autônomos que agem sem supervisão. Eles podem executar ações fora de escopo devido a prompt injection, manipulação ou extrapolação de limites — como um “insider” invisível dentro dos seus sistemas.
De ameaça pontual, o ransomware virou uma mala de ferramentas industrial. Sem sinais de desaceleração, especialmente nos primeiros meses de 2025.
| Métrica | Valor |
|---|---|
| Ataques de ransomware no Brasil (Q1 2025) | > 4.000 |
| Pico histórico (fev/2025) | 960 ataques em um mês |
| Crescimento global (jan–jun/2025 vs 2024) | +126% |
| Incidentes divulgados (dez/2025) | 945 (+60% YoY) |
| Vítimas em sites de vazamento (Q1 2025) | 2.302 (maior trimestre desde 2020) |
Grupos mais ativos em 2025: Qilin (21%), LockBit5 (12%), Akira (7% — atinge Windows, Linux e ESXi), SafePay (201 incidentes).
Hoje, não adianta só criptografar — o ataque combinado (ransomware + vazamento de dados) rouba informações, ameaça vazar e cobra resgates bilionários.
—
O modelo Zero Trust evoluiu de “confiança zero” para Zero Trust comportamental. Não basta verificar identidade — precisa monitorar comportamentos de agentes de IA, avaliando:
| Indicador | 2021 | 2026 |
|---|---|---|
| Empresas com 5+ anos de investimento em cibersegurança | 14% | 67% |
| Empresas que investem em segurança | 72% | 96% |
| Empresas priorizando Zero Trust | — | 49% |
66% das organizações enfrentam sistemas legados como principal barreira à adoção de Zero Trust.⁴
O SIEM tradicional gera uma dor conhecida: 60%+ dos alertas são falsos positivos (“fadiga de alertas”). A saída passa por XDR (Extended Detection and Response) e SIEM preditivo com IA/ML.
| Tecnologia | Capacidade | Fonte |
|---|---|---|
| XDR | Unifica telemetria de endpoints, rede, nuvem e identidade | Diazero Security |
| Sophos Fusion | Resolve 52% dos incidentes por automação; do alerta à resposta em 89 segundos | tiinside |
| IA no SIEM | Detecta ameaças zero-day comparando padrões de comportamento | tiinside |
| UEBA | Aprende padrões de comportamento de usuários/dispositivos; detecta uso indevido de credenciais | tiinside |
“Hoje já não é possível enfrentar o cibercrime sem utilizar inteligência artificial. É um jogo desigual tentar responder manualmente a ataques que são conduzidos por máquinas.”
— Especialista da Edge UOL⁵
Em 2026, agentes de IA deixam de ser “feature” e viram atores digitais operacionais dentro de SOCs. Analistas direcionam agentes, recebendo alertas com resumo, decodificação e contexto para decidir e automatizar contenção mais rápido.
—
A Locaweb, empresa brasileira B2B, adotou a CrowdStrike Falcon XDR (baseada em IA) para proteção de endpoints. O resultado: detecção de ameaças em tempo real, resposta automatizada e redução de falsos positivos. A lição: PMEs podem escalar proteção com soluções gerenciadas (MDR/SOCaaS).
—
| Ação | Prioridade |
|---|---|
| Ative MFA em todas as contas | 🔴 Crítica |
| Implemente backups imutáveis e teste de restauração semanal | 🔴 Crítica |
| Inventarie ativos e identidades digitais (incluindo agentes de IA) | 🟠 Alta |
| Atualize firmware e patches de todos os dispositivos | 🟠 Alta |
| Treine a equipe com simulações de phishing e vishing | 🟠 Alta |
| Ação | Benefício |
|---|---|
| Adote arquitetura Zero Trust com least-privilege e JIT | Reduz superfície de ataque em 60%+ |
| Implemente XDR ou SIEM com IA para correlação de eventos | Detecta ameaças zero-day |
| Contrate SOC como serviço (SOCaaS) 24×7 | Acesso a especialistas sem equipe interna |
| Crie programa de bug bounty ou divulgação responsável | Identifica vulnerabilidades antes dos criminosos |
| Elabore plano de resposta a incidentes (CSIRT) testado | Reduz dano em até 70% |
| Ação | Estratégia |
|---|---|
| Migre para Zero Trust comportamental (monitora agentes de IA) | Prepara para a era da IA autônoma |
| Implemente CTEM (Continuous Threat Exposure Management) | Visibilidade contínua de exposição |
| Prepare-se para criptografia pós-quântica (PQC) | Antecipe a ameaça “harvest now, decrypt later” |
| Invista em ciber-resiliência, não apenas prevenção | Garanta continuidade mesmo em caso de ataque |
| Adote gestão de cadeia de suprimentos com SBOM | Proteja contra ataques em terceiros |
—
O Brasil está investindo R$ 104,6 bilhões em cibersegurança até 2028. Quem não acompanhar esse ritmo corre o risco de ser deixado para trás. Com 84,6 milhões de contas violadas em 2024, 73% das empresas atingidas por ransomware e 38% da população caindo em golpes bancários, a urgência é real.
As tecnologias existem: Zero Trust, XDR, IA preditiva e SOC como serviço. O que falta é alguém disposto a tomar a dianteagem hoje.
Na Get Smart IT Solutions, ajudamos empresas brasileiras a navegar este cenário com soluções integradas — da avaliação de riscos ao SOC gerenciado, passando por Zero Trust e proteção contra ransomware. Se sua empresa ainda não tem um plano de resposta a incidentes testado, o momento de mudar é agora.
—
Artigo baseado em pesquisa de agosto de 2026, com dados primários do CERT.br, Brasscom, RNP, BugHunt, tiinside, Cyber Security Brazil, Baguete, IBM e outras fontes brasileiras especializadas.
Fale com nossa equipe para descobrir como proteger sua empresa contra ameaças emergentes.