We use cookies to optimize your experience, analyze traffic, and personalize ads. Please choose whether you accept our use of non-essential cookies. Read More
O Brasil não é apenas um dos países mais atacados do mundo, é, cada vez mais, um laboratório em tempo real de como o cibercrime industrializado opera. No primeiro semestre de 2026, sistemas de empresas, instituições e pessoas físicas no Brasil foram alvo de 249,3 bilhões de tentativas de ataques e atividades cibernéticas maliciosas, segundo dados publicados pelo Correio Braziliense com base no relatório do Cenário Global de Ameaças, produzido pela Fortinet.
A reportagem do portal Contábeis confirma o mesmo número, apontando que o levantamento foi apresentado durante o Fortinet Cybersecurity Summit Brasil 2026. Já o site InterGATE reforça a gravidade do dado ao destacar que o volume registrado entre janeiro e julho de 2026 já supera o total contabilizado em todo o ano de 2025, um sinal claro de aceleração.
E esse “total de 2025” também impressiona: segundo o IT Forum, com base no relatório do Cenário Global de Ameaças 2026 do FortiGuard Labs, o Brasil concentrou 753,8 bilhões de tentativas de ataques ao longo de 2025. O TI Inside detalha esse cenário e vai além, mostrando a dimensão regional do problema: o país foi alvo de mais de 753,8 bilhões de tentativas de ataques cibernéticos somente em 2025, concentrando 84% de todas as investidas registradas na América Latina, o que coloca o Brasil entre os sete países mais atacados do mundo.
Se a curva atual se mantiver, 2026 deve consolidar o Brasil não apenas como líder regional, mas como um dos alvos mais estratégicos do cibercrime global. E isso muda a forma como toda empresa brasileira, não só as grandes corporações, precisa pensar em segurança digital.
Os levantamentos da Fortinet usam como base metodológica o Cyber Kill Chain, framework que mapeia cada etapa de um ataque, do reconhecimento inicial até a ação final sobre o alvo. Segundo a cobertura do Contábeis, o destaque da pesquisa é o crescimento de 44% em relação a todo o ano de 2025 em varreduras ativas, que somaram 9 bilhões somente nos seis primeiros meses de 2026, método utilizado pelos cibercriminosos para monitorar vulnerabilidades antes de um ataque efetivo.
Já em relação ao fechamento de 2025, a reportagem do IT Forum detalha que o país registrou 743 bilhões de tentativas de negação de serviço (DDoS), aumento de 119% comparado ao ano anterior, além de 35 mil incidentes de ransomware. O portal Bahia Econômica, ao publicar a íntegra do release da Fortinet, acrescenta outros vetores relevantes: 1,4 bilhão de ataques por força bruta, crescimento de 70% em relação a 2024, e 3,6 bilhões de tentativas de exploração de vulnerabilidades, além de 5 bilhões de varreduras ativas só na fase de reconhecimento. Ainda segundo esse levantamento, o Brasil concentrou 187,5 milhões de atividades de distribuição de malware em 2025, crescimento de 535% em relação a 2024, e 89 milhões de ações relacionadas a botnets.
Leia também: Ransomware no Brasil: ataques batem recorde em 2026
O dado mais relevante para 2026 não é apenas o volume, é a velocidade e a sofisticação dos ataques. De acordo com a reportagem do IT Forum, em 2026 houve um aumento adicional de 79% e uma mudança em direção ao roubo de conjuntos de dados mais abrangentes, possibilitado por IA agêntica.
O portal Inforchannel também chamou atenção para esse fator ao noticiar o relatório de 2025: a disponibilidade de kits de crime como serviço, como WormGPT, FraudGPT e BruteForceAI, contribuiu para um aumento de 389% em relação ao ano anterior. Isso mostra como ferramentas de IA generativa e agentes autônomos vêm sendo usados por grupos criminosos para automatizar reconhecimento, personalizar ataques de engenharia social e escalar operações que antes exigiam equipes inteiras, reduzindo o custo e o tempo necessários para lançar campanhas em escala industrial.
O mesmo levantamento, ainda segundo o Inforchannel, aponta uma mudança estrutural na origem dos incidentes na nuvem: ao longo de 2025, a maioria dos incidentes confirmados na nuvem teve origem em credenciais roubadas, expostas ou usadas indevidamente, e não na exploração direta da infraestrutura. Ou seja: o elo mais frágil deixou de ser só a tecnologia e passou a ser identidade, acesso e comportamento humano.
Segundo apurou o TI Inside em outra reportagem sobre o tema, os três setores mais visados por cibercriminosos no Brasil em 2025 foram manufatura, serviços empresariais e varejo, enquanto o Bahia Econômica registra picos sazonais em outros segmentos: outubro foi o mês mais visado, com 198 bilhões de tentativas de ataques recebidas somente naquele período, tendo governo, educação e serviços de energia como principais alvos, junto de instabilidades em serviços de nuvem que afetaram o uso cotidiano da população.
Um executivo da Fortinet, citado pelo TI Inside, resume bem o pano de fundo desse crescimento: o Brasil registrou avanço relevante na distribuição de malware e aumento expressivo dos ataques de negação de serviço, movimentos diretamente ligados à aceleração da digitalização do país, especialmente em serviços críticos como bancos e plataformas de e-commerce, e quanto mais dependentes desses serviços as empresas se tornam, maior é também a exposição ao cibercrime.
Fraude na Black Friday: como proteger sua operação
Os números da Fortinet não são só uma estatística de mercado, são um indicador direto de risco operacional, financeiro e reputacional. Uma reportagem do portal itshow, baseada em estudo do IBEF-PR, reforça esse ponto: em 2026, os ciberataques lideram o ranking de riscos para empresas brasileiras, superando instabilidade econômica e crises políticas, e um terço das organizações nacionais já contabilizou perdas de pelo menos US$ 1 milhão nos últimos três anos.
Isso reposiciona a cibersegurança: ela deixou de ser pauta exclusiva do time de TI e passou a ser tema de conselho, de continuidade de negócio e de conformidade regulatória, especialmente à luz da LGPD, que responsabiliza diretamente as empresas por falhas na proteção de dados pessoais.
Na prática, o cenário retratado por essas reportagens expõe três lacunas recorrentes nas empresas brasileiras:
Diante de um volume de ataques que cresce mais rápido que a capacidade de resposta manual das equipes, a resposta não pode ser comprar mais uma ferramenta pontual. O que esses levantamentos deixam claro é que segurança eficaz nasce de governança, visibilidade centralizada, políticas claras de acesso, monitoramento contínuo e resposta a incidentes integrada à estratégia de negócio, não apartada dela.
É exatamente esse o princípio que orienta a visão da Skyone sobre segurança digital: tratar cibersegurança não como um produto isolado, mas como parte de uma governança de dados e infraestrutura que acompanha a empresa do endpoint à nuvem. Isso envolve monitoramento 24×7, gestão de identidade e credenciais, resposta a incidentes, adequação à LGPD e uma camada de inteligência que antecipa ameaças em vez de apenas reagir a elas, a mesma lógica de proteção contínua que os dados divulgados por essas fontes mostram ser cada vez mais necessária.
Se a sua empresa ainda trata segurança digital como um projeto de TI e não como uma estratégia de governança corporativa, os números de 2026 são um sinal claro de que essa conta pode chegar mais cedo do que se imagina.
Quer entender como estruturar governança e segurança digital de forma integrada na sua empresa? Conheça a visão da Skyone sobre o assunto e fale com nossos especialistas.
Teste a plataforma ou agende uma conversa com nossos especialistas para entender como a Skyone pode acelerar sua estratégia digital.
Tem uma pergunta? Fale com um especialista e tire todas as suas dúvidas sobre a plataforma.