O Brasil ocupa a segunda posição mundial em infecções por infostealers, e lidera na América Latina como alvo preferencial de cibercriminosos. É o que revela um boletim da Vision Cybersecurity, spin-off da ISH Tecnologia especializada em segurança digital, que mostra como o País se tornou um epicentro do crime global.
Os infostealers são malwares especializados em roubar informações sensíveis, como credenciais de acesso, cookies de sessão e dados pessoais. Uma vez instalados em dispositivos corporativos ou pessoais, eles coletam silenciosamente esses dados e os enviam para operadores maliciosos, que podem utilizá-los para invadir redes empresariais, contornar autenticações multifator e vender acessos em fóruns clandestinos. Esse vetor de ataque tem se mostrado mais lucrativo e menos arriscado do que explorar vulnerabilidades técnicas.
O material da Vision mostra que a identidade digital se tornou o novo perímetro de segurança, com credenciais roubadas sendo mais valiosas que a exploração de falhas de rede. Trata-se de um mercado clandestino que movimenta milhões: em fóruns de venda ilegal de dados, acessos corporativos comuns são vendidos entre 500 e 3 mil dólares, enquanto vulnerabilidades zero-day, que são aquelas desconhecidas por desenvolvedores ou fabricantes, podem atingir até US$ 7 milhões.
Além disso, no ano passado, o mercado clandestino de venda de acessos iniciais movimentou mais de US$ 14 milhões em transações digitais registradas em blockchain. “Trata-se de um fluxo financeiro que costuma antecipar ataques de ransomware, funcionando como uma espécie de alerta de que grandes ofensivas estão prestes a acontecer”, afirma Hugo Santos, Diretor de Inteligência de Ameaças da Vision.
A Vision chama também a atenção para as figuras conhecidas como IAB – Initial Access Brokers (“Corretores de acesso inicial”), que são os criminosos especializados em violar redes corporativas para vender esses acessos a outros criminosos. São hackers que atuam como intermediários na economia do cibercrime, focando na intrusão inicial, o que permite que compradores otimizem ataques e ignorem etapas morosas de hacking.
Santos explica que os IABs reduzem drasticamente o tempo de intrusão – de dias para horas – e aumentam a previsibilidade de ataques, funcionando como um indicador antecipado de incidentes. O boletim alerta que credenciais válidas permitem persistência e reinfecção recorrente, ampliando o impacto financeiro e operacional.
“O Brasil está no centro de uma transformação perigosa no cibercrime global. Os infostealers tornaram-se a porta de entrada preferida dos atacantes, e o mercado de acessos iniciais está cada vez mais profissionalizado. Isso significa que empresas brasileiras, de todos os portes, precisam repensar sua estratégia de defesa, colocando a identidade digital como prioridade absoluta”, diz o especialista.
Por fim, a Vision recomenda medidas urgentes de defesa, como autenticação multifator resistente a phishing, revisão contínua de privilégios, controle rigoroso de contas de serviço e restrição de acessos remotos.