As ameaças persistentes avançadas (APT) vêm passando por mudanças associadas ao avanço da inteligência artificial, aos conflitos geopolíticos e às infiltrações em cadeias de suprimentos. Para as empresas, o cenário aumenta a necessidade de combinar diferentes estratégias de proteção e ampliar a capacidade de antecipar, responder e se recuperar de ataques.
Segundo o 2025 APT Group Research Annual Report, desenvolvido pela NSFOCUS, essas tendências devem se intensificar ao longo de 2026, impulsionadas principalmente por tecnologias emergentes e pela evolução das técnicas utilizadas em ataques avançados.
Inteligência artificial ganha papel central
A inteligência artificial tende a deixar de ser apenas uma ferramenta auxiliar para assumir uma posição central nas operações ofensivas. Entre os principais riscos está o direcionamento de ataques a sistemas e agentes de IA utilizados pelas empresas.
O uso de inteligência artificial também deve acelerar a instrumentalização de vulnerabilidades de dia zero, aumentando a pressão sobre produtos e tecnologias empregadas no ambiente corporativo.
Cadeia de suprimentos entra no foco
Os ataques à cadeia de suprimentos devem ganhar espaço, com destaque para o envenenamento de código aberto e para ameaças direcionadas à infraestrutura de TI confiável ou localizada.
Esse movimento representa um desafio adicional para empresas que dependem de componentes, serviços e tecnologias de terceiros para manter suas operações.
Geopolítica amplia riscos para infraestrutura crítica
A atividade de grupos APT tende a permanecer cada vez mais relacionada à competição geopolítica. Nesse cenário, infraestruturas críticas aparecem como alvos prioritários, ampliando os possíveis impactos de ataques direcionados a setores essenciais.
Nuvem e identidade se tornam campos de batalha
A segurança em ambientes de nuvem e os ataques baseados em identidade devem ganhar ainda mais relevância no cenário de ameaças. Configurações incorretas e o abuso de privilégios aparecem entre os principais vetores de ataque previstos.
Diante desse cenário, as empresas precisam avançar de um modelo baseado em resposta passiva para uma abordagem integrada de prever, defender, responder e recuperar. A estratégia também envolve a combinação de arquitetura de Confiança Zero, controles de segurança da cadeia de suprimentos, proteção nativa da nuvem e resiliência de infraestrutura crítica.
As cinco tendências para o segundo semestre
De acordo com o relatório da NSFOCUS, as principais tendências de ameaças persistentes avançadas para o restante de 2026 são:
- IA como mecanismo central de ataque: sistemas e agentes de inteligência artificial empresariais passam a ser alvos cada vez mais relevantes.
- Aceleração dos ataques de dia zero: a inteligência artificial deve ampliar a instrumentalização de vulnerabilidades de dia zero contra produtos de tecnologia empresarial.
- Crescimento dos ataques à cadeia de suprimentos: o envenenamento de código aberto e as ameaças à infraestrutura de TI confiável ganham importância.
- Aumento da influência geopolítica: grupos APT devem estar cada vez mais relacionados à competição entre países, com infraestrutura crítica entre os principais alvos.
- Nuvem e identidade como principais campos de batalha: configurações incorretas na nuvem e abuso de privilégios devem permanecer entre os principais vetores de ataque.





