A SonicWall divulgou o Professional Services Protect Brief 2026, estudo complementar ao SonicWall 2026 Cyber Protect Report que analisa o cenário de ameaças enfrentado por empresas de serviços profissionais. O levantamento aponta 3 bilhões de eventos de IPS no primeiro semestre de 2026, o maior volume absoluto entre os setores monitorados pela empresa.
O estudo considera escritórios de advocacia, empresas de contabilidade, consultorias, empresas de engenharia e provedores de serviços gerenciados (MSPs). Segundo a SonicWall, 460 organizações do setor detectaram ativamente campanhas de ransomware no período, também o maior número registrado entre os setores verticais analisados.
O levantamento utiliza dados da rede global da SonicWall, formada por mais de um milhão de sensores de segurança, para identificar padrões de ataques, vetores de exploração e campanhas de ransomware direcionadas ao setor.
Dados de clientes aumentam a exposição
De acordo com a SonicWall, empresas de serviços profissionais concentram informações que podem ter alto valor para grupos criminosos, incluindo registros relacionados a questões jurídicas, transações financeiras, comunicações privilegiadas e, no caso dos MSPs, credenciais administrativas utilizadas para acessar ambientes de diferentes organizações.
“Os serviços profissionais detêm o tipo de dado que traz uma vantagem inerente”, disse Michael Crean, vice-presidente sênior de Serviços Gerenciados da SonicWall. “Registros de clientes vinculados a questões jurídicas em andamento, transações financeiras, comunicações privilegiadas e, para os MSPs, credenciais administrativas para acessar as redes de dezenas de outras organizações. Não estamos falando de dados secundários inofensivos. Para o cliente, isso representa um ri e e enorme em termos financeiros, jurídicos e de reputação. Os invasores conhecem esse valor, e os dados comprovam isso.”
Entre os principais indicadores identificados no estudo estão 69,9 milhões de detecções de ransomware no setor no primeiro semestre de 2026. Dez famílias de ransomware foram identificadas em atividade simultânea, incluindo Filecoder, com 19,1 milhões de ocorrências em 113 organizações, Gandcrab, com 11,9 milhões, e Ryuk, com 10,5 milhões.
O levantamento também registrou 332 milhões de ocorrências relacionadas à exploração SIPVicious de VoIP. Já o Apache Log4j2, associado à vulnerabilidade Log4Shell, foi responsável por 107 milhões de ataques no período, mesmo após a divulgação pública da falha e a aplicação de patches de emergência.
MSPs ampliam o alcance de uma violação
A exposição ganha outra dimensão no caso dos provedores de serviços gerenciados. Como essas empresas administram ambientes tecnológicos de diferentes organizações, uma conta comprometida pode permitir que um invasor avance para outros ambientes sob gestão do mesmo provedor.
“Uma violação em um MSP não é apenas uma violação; é o acesso potencial a todos os ambientes de clientes que o MSP gerencia”, continuou Crean. “Ryuk e Sodinokibi não aparecem no setor de serviços profissionais por acaso. Eles têm como alvo específico organizações que detêm acesso administrativo a outras organizações, porque uma única credencial comprometida pode se espalhar por dezenas de redes de uma só vez. Isso não é um ataque aleatório; é uma decisão de mercado calculada.”
No conjunto dos eventos de IPS observados pela SonicWall, técnicas relacionadas a traversal de diretório, sondagens de solicitações malformadas e assinaturas de execução remota de código representaram 72% do volume registrado no setor.
Caso jurídico reforça adoção de Zero Trust
O estudo também apresenta o caso da XimpleIT, MSP sediado no Colorado e especializado em clientes do setor jurídico. Após uma violação relacionada a uma VPN legada sem patches, a empresa implantou o SonicWall Cloud Secure Edge em sua base de clientes de escritórios de advocacia.
A arquitetura adotada substituiu a confiança ampla na rede por acesso no nível da aplicação com verificação contínua. Segundo o estudo, a mudança eliminou a confiança implícita no “ ” e impediu o movimento lateral entre os ambientes dos clientes.
“Ter alguém, uma pessoa de verdade, que entra em contato regularmente, oferece assistência na implementação de novas soluções e nos ajuda a fechar negócios é um grande diferencial”, disse Juan Serna, fundador e diretor de TI da XimpleIT, parceira da SonicWall. “Isso é raro. A SonicWall nos oferece a plataforma e a parceria para entrarmos em um escritório de advocacia e afirmarmos, com confiança, que seus dados estão protegidos, e não apenas monitorados.”





