Hack Alerta

Kaspersky publica estatísticas do Security Bulletin 2025

O Kaspersky Security Bulletin 2025 (período nov/2024–out/2025) aponta que 48% dos usuários Windows e 29% dos macOS tiveram contato com ameaças; password stealers cresceram 1,6x e spyware 1,5x. O relatório usa telemetria do Kaspersky Security Network e não inclui estatísticas móveis.

O Kaspersky Security Bulletin 2025 traz estatísticas sobre ameaças cobertas entre novembro de 2024 e outubro de 2025, com indicadores de variação em password stealers e spyware.

Fonte dos dados e período

As estatísticas derivam do Kaspersky Security Network (KSN), serviço de telemetria que coleta dados voluntariamente fornecidos por usuários das soluções Kaspersky. O relatório cobre o período de novembro de 2024 a outubro de 2025 e não inclui estatísticas móveis, que serão tratadas em relatório separado.

Principais métricas divulgadas

  • 48% dos usuários Windows e 29% dos usuários macOS tiveram contato com alguma forma de ameaça durante o período analisado.
  • 27% de todos os usuários enfrentaram ameaças via web, enquanto 33% foram afetados por ameaças on-device.
  • Regiões: a maior parcela de usuários afetados por web threats foi na CIS (34%); ameaças locais foram mais detectadas na África (41%).
  • A detecção de password stealers aumentou quase 1,6 vezes em comparação ao ano anterior.
  • Na APAC houve aumento de 132% nas detecções de password stealers em relação ao ano anterior.
  • Detecções de spyware cresceram 1,5 vezes em relação ao período anterior.

Interpretação técnica e limitações

Os números refletem telemetria agregada e anonimizada coletada entre usuários que optaram por fornecer dados ao KSN; portanto, as métricas são indicativas do panorama observado por essa base e não necessariamente representam taxas globais universais. O relatório ressalta que as estatísticas não cobrem dispositivos móveis nesta publicação.

O que isso significa para times de segurança

Os saltos em password stealers e spyware reforçam a necessidade de controles focados em proteção de credenciais (MFA, detecção de credential stuffing, monitoramento de exfiltração de credenciais) e de capacidades para identificação e mitigação de spyware on-device. A prevalência de web threats em algumas regiões sinaliza prioridade em hardening de navegadores, proxies seguros e inspeção de tráfego web.

Recomendações práticas

  • Reforçar MFA e políticas de senha; monitorar logins anômalos.
  • Implementar proteção endpoint atualizada com detecção de spyware e password stealers.
  • Aplicar controles de segurança web: filtragem de conteúdo, sandboxes e inspeção de downloads.
  • Priorizar telemetria e visibilidade para identificar variações regionais e tendências emergentes na base de usuários.

Limites das conclusões

Como a origem dos dados é uma rede de telemetria voluntária, as taxas devem ser interpretadas como tendência dentro do ecossistema observado pelo Kaspersky Security Network, não como medidas absolutas de prevalência global.


Baseado em publicação original de Kaspersky
Publicado pela Redação Hack Alerta com base em fontes externas citadas e monitoramento editorial do Hack Alerta. Para decisões técnicas, operacionais ou jurídicas, confirme sempre os detalhes na fonte original.