O Brasil ocupou a terceira posição nas Américas entre os países cujos clientes foram mais frequentemente impactados por atividades cibernéticas no primeiro semestre de 2026, segundo dados da Microsoft. O levantamento faz parte do Microsoft Digital Defense Report 2026, divulgado pela companhia nesta semana.
O relatório aponta que os ataques estão se tornando mais interconectados, avançando entre identidades, aplicações, ambientes de nuvem, fornecedores e infraestrutura crítica. Nesse cenário, a Microsoft avalia que a capacidade de responder e se recuperar de incidentes passa a ter peso semelhante às medidas de prevenção.
Um dos principais sinais dessa mudança está no phishing, que respondeu por 23% das invasões observadas em 2026, ante 7% no ano anterior. A identidade também permanece como um dos principais vetores de entrada: mais de 52% das invasões envolvendo contas comprometidas resultaram em roubo adicional de credenciais.
Outro fator de pressão é a velocidade dos ataques. Segundo o relatório, o intervalo entre a descoberta de uma vulnerabilidade e sua exploração pode ser inferior a 24 horas, reduzindo a janela disponível para que equipes de segurança identifiquem e corrijam falhas.
Leia mais: Shadow AI expõe 51% das empresas a riscos de segurança no Brasil
IA acelera ataques e defesa
A inteligência artificial (IA) aparece como outro elemento de transformação do cenário de cibersegurança. De acordo com a Microsoft, a tecnologia está sendo empregada tanto por atacantes quanto por equipes de defesa para acelerar operações, automatizar atividades e reduzir o tempo necessário para tomar decisões.
O relatório identifica três movimentos principais para o atual cenário de ameaças: maior conexão entre diferentes vetores de ataque, uso crescente de IA nas operações cibernéticas e permanência das identidades como alvo prioritário.
Diante desse ambiente, a Microsoft recomenda que organizações reforcem a proteção de identidades consideradas críticas, preparem planos de resposta antes da ocorrência de incidentes e ampliem a capacidade de recuperação. Para governos, o relatório destaca a necessidade de considerar a propagação de incidentes entre organizações e setores, fortalecer a colaboração entre os setores público e privado e testar regularmente os mecanismos de resposta e recuperação.
Leia o IT Forum no LinkedIn e fique por dentro de todas as notícias!

