O Kaspersky Security Bulletin 2025 traz estatísticas sobre ameaças cobertas entre novembro de 2024 e outubro de 2025, com indicadores de variação em password stealers e spyware.
Fonte dos dados e período
As estatísticas derivam do Kaspersky Security Network (KSN), serviço de telemetria que coleta dados voluntariamente fornecidos por usuários das soluções Kaspersky. O relatório cobre o período de novembro de 2024 a outubro de 2025 e não inclui estatísticas móveis, que serão tratadas em relatório separado.
Principais métricas divulgadas
- 48% dos usuários Windows e 29% dos usuários macOS tiveram contato com alguma forma de ameaça durante o período analisado.
- 27% de todos os usuários enfrentaram ameaças via web, enquanto 33% foram afetados por ameaças on-device.
- Regiões: a maior parcela de usuários afetados por web threats foi na CIS (34%); ameaças locais foram mais detectadas na África (41%).
- A detecção de password stealers aumentou quase 1,6 vezes em comparação ao ano anterior.
- Na APAC houve aumento de 132% nas detecções de password stealers em relação ao ano anterior.
- Detecções de spyware cresceram 1,5 vezes em relação ao período anterior.
Interpretação técnica e limitações
Os números refletem telemetria agregada e anonimizada coletada entre usuários que optaram por fornecer dados ao KSN; portanto, as métricas são indicativas do panorama observado por essa base e não necessariamente representam taxas globais universais. O relatório ressalta que as estatísticas não cobrem dispositivos móveis nesta publicação.
O que isso significa para times de segurança
Os saltos em password stealers e spyware reforçam a necessidade de controles focados em proteção de credenciais (MFA, detecção de credential stuffing, monitoramento de exfiltração de credenciais) e de capacidades para identificação e mitigação de spyware on-device. A prevalência de web threats em algumas regiões sinaliza prioridade em hardening de navegadores, proxies seguros e inspeção de tráfego web.
Recomendações práticas
- Reforçar MFA e políticas de senha; monitorar logins anômalos.
- Implementar proteção endpoint atualizada com detecção de spyware e password stealers.
- Aplicar controles de segurança web: filtragem de conteúdo, sandboxes e inspeção de downloads.
- Priorizar telemetria e visibilidade para identificar variações regionais e tendências emergentes na base de usuários.
Limites das conclusões
Como a origem dos dados é uma rede de telemetria voluntária, as taxas devem ser interpretadas como tendência dentro do ecossistema observado pelo Kaspersky Security Network, não como medidas absolutas de prevalência global.