A SonicWall divulgou nesta segunda-feira (5) o Professional Services Protect Brief 2026, um relatório setorial que aponta o segmento de serviços profissionais como o mais atacado entre todos os verticais monitorados pela empresa. Escritórios de advocacia, consultorias, empresas de contabilidade e de engenharia, além de provedores de serviços gerenciados, registraram 3 bilhões de eventos de prevenção contra intrusões (IPS) no primeiro semestre do ano.

O volume supera qualquer outro setor rastreado pela rede global da SonicWall, composta por mais de um milhão de sensores de segurança. Ao todo, 460 organizações do segmento estão detectando ativamente campanhas de ransomware, a maior exposição entre todos os verticais analisados.

Leia também: IT Forum Na Mata CIO: Indisa prioriza governança e testes para manter operação

Dados que atraem atacantes

A concentração de ataques não é aleatória. Escritórios de advocacia e consultorias armazenam registros vinculados a processos jurídicos em andamento, transações financeiras e comunicações privilegiadas. No caso dos provedores de serviços gerenciados (MSPs), o risco se multiplica; uma única credencial comprometida pode abrir caminho para as redes de dezenas de organizações clientes simultaneamente.

“Os serviços profissionais detêm o tipo de dado que traz uma vantagem inerente”, diz Michael Crean, vice-presidente sênior de Serviços Gerenciados da SonicWall. “Registros de clientes vinculados a questões jurídicas em andamento, transações financeiras, comunicações privilegiadas e, para os MSPs, credenciais administrativas para acessar as redes de dezenas de outras organizações. Não estamos falando de dados secundários inofensivos. Para o cliente, isso representa um risco enorme em termos financeiros, jurídicos e de reputação. Os invasores conhecem esse valor, e os dados comprovam isso”.

O relatório contabilizou 69,9 milhões de detecções de ransomware no setor durante o primeiro semestre de 2026, mais do que em qualquer outro vertical. Dez famílias de ransomware atuaram simultaneamente contra o segmento; o Filecoder liderou, com 19,1 milhões de ocorrências em 113 organizações; o Gandcrab somou 11,9 milhões; e o Ryuk, 10,5 milhões.

Vetores de exploração no setor de serviços

Entre os vetores de ataque identificados, a exploração SIPVicious de Voz sobre Protocolo de Internet (VoIP) gerou 332 milhões de ocorrências combinadas, com assinaturas classificadas em terceiro e sexto lugar em volume, uma escala sem equivalente em outros setores. Juntos, traversal de diretório, sondagens de requisições malformadas e assinaturas de execução remota de código respondem por 72% de todo o volume de IPS do segmento.

O relatório também registra 107 milhões de ataques explorando a vulnerabilidade Apache Log4j2, conhecida como Log4Shell, mais de dois anos e meio após a divulgação pública da falha e a aplicação de correções emergenciais em todo o setor.

Crean observa que a lógica por trás dos ataques direcionados a MSPs é deliberada. “Uma violação em um MSP não é apenas uma violação; é o acesso potencial a todos os ambientes de clientes que o MSP gerencia. Ryuk e Sodinokibi não aparecem no setor de serviços profissionais por acaso. Eles têm como alvo específico organizações que detêm acesso administrativo a outras organizações, porque uma única credencial comprometida pode se espalhar por dezenas de redes de uma só vez. Isso não é um ataque aleatório; é uma decisão de mercado calculada”.

Caso prático: MSP jurídico adota Zero Trust

A XimpleIT, MSP com sede no Colorado especializado em escritórios de advocacia, implantou o SonicWall Cloud Secure Edge em toda a sua base de clientes após sofrer uma violação causada por uma rede virtual privada (VPN) legada sem correções aplicadas. A migração substituiu o modelo de confiança ampla na rede por acesso verificado continuamente no nível do aplicativo, eliminando a possibilidade de movimento lateral entre os ambientes dos clientes.

“A SonicWall nos oferece a plataforma e a parceria para entrarmos em um escritório de advocacia e afirmarmos, com confiança, que seus dados estão protegidos, e não apenas monitorados”, afirma Juan Serna, fundador e diretor de tecnologia da informação (TI) da XimpleIT, parceira da SonicWall.

O Professional Services Protect Brief 2026 integra o SonicWall 2026 Cyber Protect Report e se baseia em dados coletados pela rede global de sensores da empresa ao longo do primeiro semestre do ano.

Siga o IT Forum no LinkedIn e fique por dentro de todas as notícias!