Relatório Global de Ameaças 2026
O Relatório Global de Ameaças 2026 da CrowdStrike, divulgado em fevereiro de 2026, revela uma aceleração alarmante nos tempos de invasão de redes corporativas. Em 2025, o intervalo médio entre a entrada de um invasor em uma rede e sua movimentação para outra máquina foi de apenas 29 minutos, uma redução de 65% em comparação aos 48 minutos registrados em 2024. O caso mais rápido documentado chegou a 27 segundos, com o roubo de dados iniciando menos de quatro minutos após o acesso inicial.
Esses números destacam a necessidade crítica de detecção e resposta rápidas. O tempo de "breakout" é o período que as equipes de segurança têm para detectar e conter um ataque antes que ele se espalhe pela rede. Com a aceleração registrada, essa janela está cada vez mais estreita, exigindo automação e inteligência artificial para respostas em tempo real.
Abandono do malware tradicional
Uma das causas diretas dessa aceleração é o abandono progressivo dos vírus tradicionais. Em 2025, 82% das detecções registradas pela CrowdStrike envolveram ataques sem uso de malware, ante 51% registrados cinco anos antes. Em vez de instalar programas maliciosos, os invasores usam credenciais legítimas e operam como se fossem usuários autorizados.
"A credencial entra completamente válida", explicou Marcos Ferreira, vice-presidente de engenharia de vendas da CrowdStrike para a América Latina. "Esse vetor de pouca resistência faz com que os atacantes consigam ir mais rápido e cada vez mais despercebidos para executar o que querem, desde roubo de informação até a criptografia de um ambiente".
Para usuários domésticos, o risco começa antes de qualquer ataque direcionado. Softwares pirateados e ativadores de programas frequentemente carregam infostealers — programas que coletam senhas salvas no navegador e as enviam para redes criminosas. As credenciais são então vendidas a atacantes com objetivos específicos, em mercados no underground digital.
Adoção de IA pelos criminosos
A adoção de IA pelos grupos criminosos amplia o problema em outra direção. Segundo o relatório, ataques conduzidos por adversários que fazem uso de IA cresceram 89% em relação a 2024. Em mais de 90 organizações, ferramentas legítimas de IA foram exploradas para geração de comandos maliciosos e roubo de credenciais, de acordo com os dados da CrowdStrike.
Entre os grupos com maior crescimento de atividade está o FAMOUS CHOLLIMA, vinculado à Coreia do Norte, que registrou aumento de 130% nas operações em 2025. Uma das táticas documentadas envolve a infiltração em processos seletivos: candidatos falsos usam modelos de linguagem para criar currículos e responder perguntas em entrevistas de emprego.
"Eles participam de processos de RH válidos para colocar uma pessoa dentro da empresa", disse Ferreira. "Por mais incrível que pareça, eles fazem isso".
O mesmo grupo está associado ao maior roubo de criptomoedas já registrado: US$ 1,46 bilhão, segundo o relatório. A motivação, segundo Ferreira, é financeira — uma forma de o país contornar embargos econômicos internacionais.
Impacto no Brasil e América Latina
Embora o relatório seja global, a América Latina não está imune a essas tendências. A redução do tempo de breakout afeta diretamente as empresas brasileiras, que enfrentam um cenário de ameaças cada vez mais sofisticado. A dependência de credenciais válidas e o uso de IA por atacantes exigem que as organizações locais reavaliem suas estratégias de segurança.
A implementação de autenticação multifator (MFA) rigorosa, monitoramento de comportamento de usuários e detecção de anomalias em tempo real são medidas essenciais para mitigar esses riscos. Além disso, a conscientização dos funcionários sobre os riscos de softwares pirateados e a verificação de identidade em processos de contratação são fundamentais.
Recomendações para CISOs
Diante desses dados, os CISOs devem considerar as seguintes ações:
- Autenticação Forte: Implementar MFA em todos os acessos críticos e monitorar tentativas de uso de credenciais comprometidas.
- Detecção de Comportamento: Utilizar soluções de detecção de ameaças baseadas em comportamento (UEBA) para identificar atividades anômalas.
- Segurança de RH: Verificar a identidade de candidatos e monitorar o uso de IA em processos de contratação.
- Resposta Rápida: Investir em automação de resposta a incidentes para reduzir o tempo de detecção e contenção.
Perguntas frequentes
Qual é o tempo médio de invasão em 2025? O intervalo médio é de 29 minutos, com casos de 27 segundos.
Por que os ataques estão mais rápidos? Uso de credenciais legítimas e redução do uso de malware tradicional.
Como a IA está sendo usada? Para gerar comandos maliciosos, roubo de credenciais e criação de currículos falsos.