quarta-feira, 19 de novembro de 2025
SIGA-NOS NO GOOGLE NEWS
IT Section - O essencial da TI em um só lugar
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
IT Section - O essencial da TI em um só lugar
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Home Notícias Segurança

IBM X-Force alerta para aumento de roubo de credenciais na América Latina

Relatório 2025 aponta que região foi a 5ª mais atacada em 2024, com quase metade dos ataques resultando em dados ou credenciais roubados.

IT Section Por IT Section
30/09/2025 - 15:40
A A
0
Foto: Canva

Foto: Canva

CompartilharPostar

A IBM (NYSE: IBM) divulgou o X-Force Threat Index 2025, revelando que a América Latina respondeu por 8% de todos os incidentes de cibersegurança tratados pela X-Force em 2024, queda em relação aos 12% registrados no ano anterior. O relatório indica que os cibercriminosos adotaram táticas mais furtivas, com aumento no roubo de credenciais e redução nos ataques de ransomware.

O estudo registrou um crescimento de 84% nos e-mails que entregam infostealers, destacando que invasores estão usando métodos rápidos e silenciosos para exfiltrar dados e monetizar informações de login.

Tendências globais em cibersegurança

Entre as principais descobertas globais do relatório:

  • Organizações de infraestrutura crítica sofreram 70% dos ataques analisados, com mais de um quarto explorando vulnerabilidades conhecidas.
  • Mais cibercriminosos optaram por roubar dados (18%) do que criptografá-los (11%), em resposta a tecnologias avançadas de detecção e ação policial.
  • Quase um em cada três incidentes resultou em roubo de credenciais, evidenciando o foco em ataques de identidade.

Fernando Carbone, sócio de Serviços de Segurança da IBM Consulting na América Latina, comenta: “Na maioria das vezes, os hackers invadem sem quebrar nada, mas aproveitam as lacunas de identidade que vários sistemas têm em ambientes de nuvem híbrida e local, oferecendo aos invasores vários pontos de acesso. As empresas precisam se afastar de uma mentalidade de prevenção ad-hoc e se concentrar em medidas proativas, como modernizar o gerenciamento de autenticação”.

Infraestrutura crítica e vulnerabilidades

O relatório destaca que a dependência de tecnologia legada e ciclos lentos de correção continuam expondo setores críticos a ameaças sofisticadas. Quatro dos dez principais CVEs mais citados em fóruns da dark web foram vinculados a grupos sofisticados, incluindo agentes de estado-nação, aumentando riscos de interrupção, espionagem e extorsão financeira.

A negociação de códigos de exploração em fóruns públicos reforça a necessidade de monitoramento contínuo da dark web para embasar estratégias de gerenciamento de patches e antecipar possíveis ataques.

Crescimento do phishing e infostealers

Em 2024, a X-Force observou aumento nos e-mails de phishing que entregam infostealers, com crescimento projetado de 180% para 2025. Essa tendência permite rápida exfiltração de dados, contornando autenticação multifator (MFA) e criando um mercado lucrativo de credenciais comprometidas.

Mudança nos ataques de ransomware

Embora o ransomware tenha representado 28% dos casos de malware em 2024, o IBM X-Force observou redução nos incidentes, enquanto ataques de identidade e roubo de dados cresceram. Grupos de ransomware como Wizard Spider (ITG23) e QakBot (ITG26) reestruturaram operações para modelos de menor risco, migrando para malwares de curta duração e novas famílias de bots.

Inteligência artificial e ameaças emergentes

O relatório alerta para vulnerabilidades em tecnologias de IA, que embora não tenham sido exploradas em larga escala em 2024, exigem atenção imediata. Problemas como execução remota de código em frameworks de IA podem se tornar alvo de adversários, reforçando a necessidade de proteção desde o início do pipeline de inteligência artificial.

Destaques da América Latina

  • A região concentrou 8% dos incidentes globais, com foco em infraestrutura crítica e continuidade de sistemas financeiros.
  • Principais vetores de ataque: exploração de aplicativos voltados ao público (50%), phishing/spearphishing (25%) e contas válidas de domínio (25%).
  • Principais impactos: coleta de credenciais (40%), extorsão (40%) e danos à reputação (20%).
  • Setores mais afetados: financeiro e de seguros (33%), manufatura (20%), energia (20%) e serviços profissionais e ao consumidor (13%).
Tags: cibersegurançaIBMinfostealers
IT Section

IT Section

IT Section é um portal de notícias, artigos, produtos, entrevistas e vídeos sobre tudo o que acontece no mercado de tecnologia.

Veja tambémArtigos

Foto: Canva
Segurança

Kaspersky alerta sobre crescimento de ataques que imitam programas

Foto: Canva
Segurança

ISH Tecnologia identifica novo trojan bancário para Android e alerta sobre segurança mobile

Foto: Canva
Segurança

Claroty revela aumento de riscos em sistemas ciberfísicos

Foto: Canva
Segurança

Tenable identifica sete falhas críticas de segurança no ChatGPT

Próximo Artigo
Foto: Canva

OutSystems lança Agent Workbench para acelerar Agentic AI

Por favor, faça login para comentar

Recomendado

Foto: Canva

Check Point alerta sobre golpes cibernéticos no Imposto de Renda 2025

Foto: Divulgação

Logicalis anuncia Claudia Muchaluat como Chief Revenue Officer

Foto: Divulgação

LG apresenta os monitores UltraGear com a tecnologia OLED

Trending

Foto: Divulgação

O profissional de TI é o talento humano que dá sentido à Inteligência Artificial

Foto: Divulgação

Desconfie sempre: como o modelo Zero Trust contribui para aperfeiçoar a estratégia de cibersegurança

Foto: Canva

Senior Sistemas adquire a Konviva para fortalecer oferta de educação corporativa

IT Section

IT Section é um portal de notícias, artigos, produtos, entrevistas e vídeos sobre tudo o que acontece no mercado de tecnologia.

SIGA-NOS NAS REDES SOCIAIS

Categorias

  • Casos de sucesso
  • Entrevistas
  • Negócios
  • Notícias
  • Opinião
  • Produtos
  • RH
  • Segurança
  • Tecnologia

Últimas

Foto: Divulgação

Segurança cibernética 5.0: Quando a defesa aprende a pensar

Foto: Canva

DXC lança Xponential, modelo que acelera adoção de IA em larga escala

  • Sobre
  • Política de Cookies
  • Política de Privacidade

IT Section © 2023 -Todos Direitos Reservados - Powered by ZionLab

Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Este site usa cookies. Ao continuar a usar este site, você concorda com o uso de cookies. Para saber mais, visite nossa política de privacidade.