AO VIVO
Ransomware

Brasil entra no top 3 mundial em ataques de ransomware

EQUIPE CYBERBOX THREAT INTEL · 19 Março 2026 · 6 min de leitura

Novo levantamento divulgado hoje coloca o Brasil entre os três países mais atacados por ransomware no mundo, atrás apenas de Estados Unidos e Índia. O relatório Acronis Cyberthreats Report H2 2025, detalhado por consultoria local, mostra aumento relevante em ataques por e-mail, phishing e exploração de vulnerabilidades.

Segundo o relatório, o Brasil passou a figurar no top 3 global de países mais visados por ransomware, consolidando um cenário em que o risco cibernético deixou de ser pontual para impactar de forma sistêmica a continuidade operacional e a reputação das organizações. Os dados indicam que, no segundo semestre de 2025, ataques por e-mail cresceram 16% por organização e 20% por usuário, enquanto o phishing representou 83% das ameaças detectadas nesse canal.

O estudo destaca também um salto nos ataques direcionados a plataformas de colaboração, que subiram de 12% em 2024 para 31% em 2025, refletindo a migração dos criminosos para vetores mais integrados ao fluxo de trabalho corporativo. Em paralelo, dados da IBM Security apontam que o custo médio de uma violação de dados no Brasil alcançou R$ 7,19 milhões, com phishing, comprometimento de terceiros e exploração de vulnerabilidades como principais vetores iniciais.

No recorte de ransomware, 44% dos incidentes no Brasil tiveram como causa técnica a exploração de vulnerabilidades, 20% envolvem credenciais comprometidas e 18% se originam em e-mails maliciosos. Especialistas recomendam fortalecer autenticação, gestão de vulnerabilidades e controles sobre terceiros, além de investir em backup resiliente, resposta a incidentes e conscientização contínua para reduzir exposição a campanhas de ransomware cada vez mais sofisticadas.

Sistemas Afetados

  • Empresas brasileiras de todos os setores
  • Plataformas de e-mail e colaboração corporativa
Contexto Técnico
Categoria: Ransomware Data: 19 Março 2026 MITRE: T1486 (Data Encrypted for Impact) MITRE: T1566 (Phishing) MITRE: T1190 (Exploit Public-Facing Application)

Fonte: Newly / LC SEC
Ler fonte original

EQUIPE CYBERBOX THREAT INTEL
Threat Intelligence Team

Análises técnicas de ameaças cibernéticas, campanhas ativas, vulnerabilidades críticas e riscos para o mercado brasileiro.