Segurança · 9 de outubro de 2026

Também publicado em Svenska

Intrusões por phishing crescem e inteligência artificial acelera ataques cibernéticos

silhouette photo of person holding smartphone
Gilles Lambert / Unsplash

A Microsoft detectou um aumento significativo nas intrusões atribuídas a técnicas de phishing, que subiram de 7% no ano anterior para 23% em 2026. O relatório Microsoft Digital Defense Report 2026 indica que o roubo de dados ocorreu em 63% dos casos observados.

A inteligência artificial está sendo utilizada para aumentar a velocidade, a escala e a personalização dos ataques. Para invasores sofisticados, essa tecnologia pode reduzir sequências de ataque que levavam dias para apenas alguns segundos. Além disso, a inteligência artificial permite que atacantes menos experientes acessem capacidades de personalização e persistência que antes eram exclusivas de organizações com mais recursos.

As intrusões podem se expandir para múltiplos sistemas e organizações por meio de interconexões. Uma conta comprometida pode conceder acesso a outras credenciais, permitir a movimentação em ambientes de nuvem e envolver organizações conectadas via fornecedores e serviços. Em 52,2% das intrusões que utilizaram contas válidas, os invasores roubaram credenciais adicionais.

O relatório, que analisa dados de julho de 2025 a junho de 2026, revela que cargas de trabalho de nuvem expostas foram atacadas em média após 5,3 horas. A Microsoft identificou mais de 46 milhões de ataques baseados em personificação em e-mails corporativos. No phishing por voz, 93% dos ataques mantiveram a vítima na linha tempo suficiente para iniciar a engenharia social. Entre os anexos de e-mails de phishing, entre 89% e 95% levaram a tentativas de roubo de credenciais.

Considerando diversas modalidades de entrada, a engenharia social, o phishing, o uso de contas válidas e a execução de ações pelo usuário representaram 73,3% das tentativas de acesso inicial. Os invasores utilizam funções administrativas, serviços de nuvem e ferramentas legítimas para dificultar a distinção entre comportamentos hostis e operações normais. As técnicas incluem o abuso de permissões de aplicativos, a exploração de interfaces de programação de aplicações e tentativas de pulverização de senhas.

Operações apoiadas por Estados, especificamente de China, Irã, Coreia do Norte e Rússia, evoluíram para acessos mais escaláveis e persistentes. Esses atores, junto a grupos de ransomware, exploram vulnerabilidades públicas em softwares de terceiros, sistemas de gestão de identidades e infraestruturas expostas à internet. O intervalo entre a divulgação de uma vulnerabilidade e sua exploração pode ser inferior a 24 horas.