Hackers abandonam senhas roubadas com ataques impulsionados por IA

Um novo relatório da Verizon revela que a exploração de vulnerabilidades de software superou o uso de senhas roubadas como principal método de invasão de redes corporativas. Em 2025, 31% das violações de dados foram atribuídas a falhas de software, enquanto as credenciais roubadas caíram para 13%. A inteligência artificial (IA) está acelerando a descoberta e a exploração dessas vulnerabilidades, reduzindo o tempo que as empresas têm para aplicar correções de meses para horas. Apesar do aumento do risco, apenas 26% das vulnerabilidades críticas foram totalmente remediadas, com um tempo médio de aplicação de patches de 43 dias. Além disso, ataques de ransomware foram identificados em 48% das violações, embora o pagamento de resgates tenha diminuído. O uso de dispositivos móveis como vetor de ataque também cresceu, com golpes por SMS e chamadas de voz superando os tradicionais e-mails de phishing. A crescente adoção de ferramentas de IA no ambiente de trabalho, muitas vezes acessadas por contas não autorizadas, representa um novo risco, contribuindo para vazamentos de dados. O relatório destaca a necessidade urgente de as organizações melhorarem suas práticas de segurança e se adaptarem à velocidade das ameaças modernas.

Fonte: https://www.techradar.com/pro/security/forget-stolen-passwords-this-is-how-hackers-are-actually-breaking-into-us-companies-in-2026

⚠️
BR DEFENSE CENTER: SECURITY BRIEFING
26/05/2026 • Risco: ALTO
VULNERABILIDADE

Hackers abandonam senhas roubadas com ataques impulsionados por IA

RESUMO EXECUTIVO
O relatório da Verizon destaca a necessidade urgente de as organizações se adaptarem às novas ameaças cibernéticas, com um foco especial na exploração de vulnerabilidades de software e no uso crescente de ferramentas de IA. A falta de remediação eficaz e a lenta aplicação de patches expõem as empresas a riscos elevados.

💼 IMPACTO DE NEGÓCIO

Financeiro
Possíveis perdas financeiras significativas devido a violações de dados e custos de remediação.
Operacional
Aumento significativo nas violações de dados e tempo de resposta das empresas.
Setores vulneráveis
['Tecnologia', 'Finanças', 'Saúde']

📊 INDICADORES CHAVE

31% das violações de dados atribuídas a falhas de software. Indicador
Apenas 26% das vulnerabilidades críticas foram remediadas. Contexto BR
Tempo médio de aplicação de patches é de 43 dias. Urgência

⚡ AÇÕES IMEDIATAS

1 Avaliar a aplicação de patches em sistemas críticos.
2 Implementar controles de acesso rigorosos para ferramentas de IA.
3 Monitorar continuamente canais de comunicação móvel e atividades de phishing.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a rápida evolução das ameaças cibernéticas, especialmente com a utilização de IA, que pode comprometer a segurança das redes corporativas.

⚖️ COMPLIANCE

Implicações diretas na conformidade com a LGPD e na proteção de dados pessoais.
Status
ativo
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).