E-mail


Senha

Lembrar senha

   
Informe o e-mail usado para fazer o login


   



Pesquisa




Alta conectividade e baixa maturidade em segurança abrem as portas do Brasil para o cibercrime, segundo levantamentos da Vision Cybersecurity
Enviar release
Este release no seu Blog ou Site

Levantamentos recentes da Vision Cybersecurity, spin-off da ISH Tecnologia especializada em segurança digital, apontam que o Brasil permanece como um dos países mais visados por grupos cibercriminosos no mundo, com destaque para operações de ransomware (sequestro de dados). No último ano, cerca de 140 invasões foram atribuídas a empresas brasileiras, colocando o País no topo da lista de alvos na América Latina. Apenas nos primeiros meses de 2026, 37 incidentes já foram registrados.

De acordo com a empresa, o Brasil reúne diversos fatores estruturais que aumentam sua atratividade para criminosos: escala econômica, digitalização acelerada, grande volume de transações online e uma maturidade em segurança desigual.

“Essa soma de fatores acaba por criar um paradoxo: quanto mais avançamos em conectividade e serviços digitais, maior se torna a superfície de ataque que pode ser explorada por um hacker”, comenta Hugo Santos, Diretor de Inteligência de Ameaças da Vision.

O papel das credenciais e a ameaça do malware "Vidar"

Uma das principais constatações do relatório é que os ataques atuais muitas vezes não dependem de vírus destrutivos de imediato, mas do uso indevido de acessos legítimos. Campanhas de phishing e o abuso de logins válidos têm se tornado o principal vetor de entrada. Dados do CERT.br mostram que, até fevereiro deste ano, foram registradas quase 75 mil notificações de incidentes (cerca de 16% do volume total de 2025).

Neste cenário de roubo de identidades, o Brasil desponta como um dos alvos principais de um malware específico: o Vidar.

Trata-se de um infostealer (software projetado para roubar dados confidenciais) que funciona como um "aspirador de dados", coletando silenciosamente senhas, tokens de autenticação, dados financeiros e cookies de sessão. O roubo de cookies é especialmente crítico pois permite que os criminosos acessem sistemas internos burlando a autenticação multifator.

Esses registros roubados pelo Vidar, que frequentemente incluem credenciais governamentais, VPNs e plataformas de nuvem com domínio ".com.br", são comercializados em mercados clandestinos. Eles são vendidos a intermediários (Initial Access Brokers), que repassam os acessos válidos a grupos de ransomware e espionagem.

“O Vidar não é apenas um ladrão de dados, mas um elo ‘invisível’ que conecta a infecção inicial a ataques mais complexos e devastadores. Ignorar uma infecção por esse tipo de malware pode significar abrir as portas para incidentes críticos”, afirma Santos. O malware é distribuído por meio de phishing, sites falsos, softwares piratas e até vídeos em redes sociais, utilizando plataformas legítimas como Telegram e Steam para esconder sua infraestrutura de comando.

Padrões, complexidade e prevenção

Além do volume de ataques envolvendo credenciais comprometidas, o estudo destaca a exploração de vulnerabilidades em dispositivos de borda. Em cidades como São Paulo, Rio de Janeiro e Campinas, milhares de serviços RDP (usados para acesso remoto) foram encontrados publicamente expostos. A complexidade do ransomware atual também assusta, operando em dupla extorsão: além de criptografar os dados, os criminosos ameaçam vazar informações sensíveis, gerando danos operacionais, reputacionais e regulatórios.

-Frente a esse ecossistema criminoso estruturado, a Vision Cybersecurity destaca medidas preventivas prioritárias para as empresas:

-Redução de exposição: Diminuir a exposição de serviços à internet (como RDPs) e segmentar redes.

-Gestão de acessos: Implementar autenticação multifator em todos os acessos críticos, controlar rigorosamente o acesso de terceiros e monitorar logins suspeitos.

-Higiene cibernética: Corrigir vulnerabilidades em sistemas expostos, bloquear softwares não autorizados e fortalecer políticas de segurança de e-mail.

-Conscientização: Treinar usuários contra campanhas de engenharia social e phishing adaptadas ao português.

-Inteligência: Adotar inteligência contínua sobre ameaças e soluções avançadas de detecção e resposta para antecipar riscos.

“O Brasil não é apenas alvo de ataques oportunistas, mas parte de um ecossistema criminoso profissionalizado. A pressão no nosso País reflete uma combinação de fatores locais e globais, nos consolidando como um dos ambientes mais desafiadores do mundo em termos de cibersegurança”, conclui o executivo.

Sobre a Vision Cybersecurity

A Vision Cybersecurity é uma companhia nacional especialista em segurança digital focada no setor privado, que combina inteligência e tecnologia para antecipar riscos e reduzir a complexidade operacional. Herdeira do legado de inovação da ISH Tecnologia, a Vision atua de forma estratégica e proativa, garantindo que organizações mantenham o controle total de seus ambientes críticos em um cenário de ameaças em constante expansão. 

Editorias: Ciência e Tecnologia  Internet  Serviços  
Tipo: Pauta  Data Publicação: 13/05/26
Fonte do release
Empresa: Gabriel Chilio Jordão  
Contato: Gabriel Chilio Jordão  
Telefone: --

Envie um e-mail para o(a) responsável pela notícia acima:
Seu nome

Seu e-mail

Mensagem

Digite o código mostrado abaixo

  
Skype:
MSN:
Twitter:
Facebook:
Copyright 2008 - DIFUNDIR - Todos os direitos reservados. Não é permitida a reprodução deste conteúdo sem prévia autorização.