Um novo relatório da Verizon revela que a exploração de vulnerabilidades de software superou o uso de senhas roubadas como principal método de invasão de redes corporativas. Em 2025, 31% das violações de dados foram atribuídas a falhas de software, enquanto as credenciais roubadas caíram para 13%. A inteligência artificial (IA) está acelerando a descoberta e a exploração dessas vulnerabilidades, reduzindo o tempo que as empresas têm para aplicar correções de meses para horas. Apesar do aumento do risco, apenas 26% das vulnerabilidades críticas foram totalmente remediadas, com um tempo médio de aplicação de patches de 43 dias. Além disso, ataques de ransomware foram identificados em 48% das violações, embora o pagamento de resgates tenha diminuído. O uso de dispositivos móveis como vetor de ataque também cresceu, com golpes por SMS e chamadas de voz superando os tradicionais e-mails de phishing. A crescente adoção de ferramentas de IA no ambiente de trabalho, muitas vezes acessadas por contas não autorizadas, representa um novo risco, contribuindo para vazamentos de dados. O relatório destaca a necessidade urgente de as organizações melhorarem suas práticas de segurança e se adaptarem à velocidade das ameaças modernas.
Fonte: https://www.techradar.com/pro/security/forget-stolen-passwords-this-is-how-hackers-are-actually-breaking-into-us-companies-in-2026
⚠️BR DEFENSE CENTER: SECURITY BRIEFING
26/05/2026 • Risco: ALTO
VULNERABILIDADE
Hackers abandonam senhas roubadas com ataques impulsionados por IA
RESUMO EXECUTIVO
O relatório da Verizon destaca a necessidade urgente de as organizações se adaptarem às novas ameaças cibernéticas, com um foco especial na exploração de vulnerabilidades de software e no uso crescente de ferramentas de IA. A falta de remediação eficaz e a lenta aplicação de patches expõem as empresas a riscos elevados.
💼 IMPACTO DE NEGÓCIO
Financeiro
Possíveis perdas financeiras significativas devido a violações de dados e custos de remediação.
Operacional
Aumento significativo nas violações de dados e tempo de resposta das empresas.
Setores vulneráveis
['Tecnologia', 'Finanças', 'Saúde']
📊 INDICADORES CHAVE
31% das violações de dados atribuídas a falhas de software.
Indicador
Apenas 26% das vulnerabilidades críticas foram remediadas.
Contexto BR
Tempo médio de aplicação de patches é de 43 dias.
Urgência
⚡ AÇÕES IMEDIATAS
1
Avaliar a aplicação de patches em sistemas críticos.
2
Implementar controles de acesso rigorosos para ferramentas de IA.
3
Monitorar continuamente canais de comunicação móvel e atividades de phishing.
🇧🇷 RELEVÂNCIA BRASIL
CISOs devem se preocupar com a rápida evolução das ameaças cibernéticas, especialmente com a utilização de IA, que pode comprometer a segurança das redes corporativas.
⚖️ COMPLIANCE
Implicações diretas na conformidade com a LGPD e na proteção de dados pessoais.
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).