Ciberataques en Brasil: 249 mil millones en 2026

Brasil no solo es uno de los países más atacados del mundo, sino que se está convirtiendo cada vez más en un laboratorio en tiempo real para observar cómo opera el cibercrimen industrializado. En el primer semestre de 2026, los sistemas de empresas, instituciones e individuos en Brasil fueron blanco de 249.300 millones de intentos de ataque y actividades cibernéticas maliciosas, según datos publicados por Correio Braziliense basados ​​en el informe Global Threat Landscape de Fortinet.
Ciberseguridad 8 min de lectura Por: Skyone

Brasil no solo es uno de los países más atacados del mundo, sino que se está convirtiendo cada vez más en un laboratorio en tiempo real para observar cómo opera el cibercrimen industrializado. En el primer semestre de 2026, los sistemas de empresas, instituciones e individuos en Brasil fueron blanco de 249.300 millones de intentos de ataque y actividades cibernéticas maliciosas, según datos publicados por Correio Braziliense basados ​​en el informe Global Threat Landscape de Fortinet.

El informe del portal Contábeis confirma la misma cifra, señalando que la encuesta se presentó durante la Cumbre de Ciberseguridad de Fortinet Brasil 2026. El de InterGATE refuerza la gravedad de los datos al destacar que el volumen registrado entre enero y julio de 2026 ya supera el total registrado en todo el año 2025, una clara señal de aceleración. 

Y este “total de 2025” también es impresionante: según el IT Forum, basado en el informe FortiGuard Labs Global Threat Landscape 2026, Brasil registró 753.800 millones de intentos de ataque a lo largo de 2025. TI Inside detalla este escenario y va más allá, mostrando la dimensión regional del problema: el país fue blanco de más de 753.800 millones de intentos de ciberataque solo en 2025, concentrando el 84% de todos los ataques registrados en América Latina, lo que sitúa a Brasil entre los siete países más atacados del mundo.

Si la tendencia actual continúa, en 2026 Brasil se consolidará no solo como líder regional, sino también como uno de los objetivos más estratégicos del cibercrimen global. Esto implica un cambio en la manera en que todas las empresas brasileñas, no solo las grandes corporaciones, deben abordar la seguridad digital.

¿Qué dicen los informes sobre el comportamiento de los ataques?

Los estudios de Fortinet utilizan la Cyber ​​Kill Chain, un marco que describe cada etapa de un ataque, desde el reconocimiento inicial hasta la acción final sobre el objetivo. Según la Contábeis, lo más destacado de la investigación es el crecimiento del 44 % en los escaneos activos en comparación con todo el año 2025, alcanzando los 9 mil millones solo en los primeros seis meses de 2026, un método utilizado por los ciberdelincuentes para monitorear vulnerabilidades antes de un ataque real.

Respecto a finales de 2025, el del IT Forum detalla que el país registró 743 mil millones de intentos de denegación de servicio (DDoS), un aumento del 119% en comparación con el año anterior, además de 35.000 incidentes de ransomware. El portal Bahia Econômica, que publica el comunicado completo de Fortinet, añade otros factores relevantes: 1.400 millones de ataques de fuerza bruta, un aumento del 70% en comparación con 2024, y 3.600 millones de intentos de explotación de vulnerabilidades, más 5.000 millones de escaneos activos solo en la fase de reconocimiento. Según esta encuesta, Brasil concentró 187,5 millones de actividades de distribución de malware en 2025, un aumento del 535% en comparación con 2024, y 89 millones de acciones relacionadas con botnets. 

Lea también: Ransomware en Brasil: los ataques alcanzan un récord en 2026.

La inteligencia artificial ha cambiado las reglas del juego en el cibercrimen

El dato más relevante para 2026 no es solo el volumen, sino también la velocidad y la sofisticación de los ataques. Según un informe de IT Forum, en 2026 habrá un aumento adicional del 79 % y un cambio hacia el robo de conjuntos de datos más completos, facilitado por la IA con agentes. 

El Inforchanneltambién destacó este factor al informar sobre el informe de 2025: la disponibilidad de kits de delincuencia como servicio, tales como WormGPT, FraudGPT y BruteForceAI, contribuyó a un aumento del 389 % en comparación con el año anterior. Esto demuestra cómo los grupos criminales utilizan herramientas de IA generativa y agentes autónomos para automatizar el reconocimiento, personalizar ataques de ingeniería social y escalar operaciones que antes requerían equipos completos, reduciendo así el costo y el tiempo necesarios para lanzar campañas a escala industrial. 

Según Inforchannel, la misma encuesta apunta a un cambio estructural en el origen de los incidentes en la nube: a lo largo de 2025, la mayoría de los incidentes confirmados se originaron por credenciales robadas, expuestas o utilizadas indebidamente, y no por la explotación directa de la infraestructura. En otras palabras, el eslabón más débil ya no es solo la tecnología, sino la identidad, el acceso y el comportamiento humanos. 

¿Qué sectores son los más expuestos?

Según la información recopilada por TI Inside en otro informe sobre el tema, los tres sectores más atacados por los ciberdelincuentes en Brasil en 2025 fueron la manufactura, los servicios empresariales y el comercio minorista, mientras que Bahia Econômica registró picos estacionales en otros segmentos: octubre fue el mes más atacado, con 198 mil millones de intentos de ataque recibidos solo en ese período, siendo los servicios gubernamentales, educativos y energéticos los principales objetivos, junto con inestabilidades en los servicios en la nube que afectaron el uso diario de la población. 

Un ejecutivo de Fortinet, citado por TI Inside, resume bien el contexto de este crecimiento: Brasil ha experimentado un progreso significativo en la distribución de malware y un aumento sustancial en los ataques de denegación de servicio, movimientos directamente vinculados a la aceleración de la digitalización del país, especialmente en servicios críticos como los bancos y las plataformas de comercio electrónico, y cuanto más dependen las empresas de estos servicios, mayor es su exposición al cibercrimen. 

Fraude del Black Friday: cómo proteger su operación

¿Qué significa esto, en la práctica, para su empresa?

Las cifras de Fortinet no son solo estadísticas de mercado; son un indicador directo del riesgo operativo, financiero y reputacional. Un informe del itshow, basado en un estudio de IBEF-PR, refuerza este punto: en 2026, los ciberataques liderarán el ranking de riesgos para las empresas brasileñas, superando la inestabilidad económica y las crisis políticas, y un tercio de las organizaciones nacionales ya han registrado pérdidas de al menos US$1 millón en los últimos tres años. 

Esto redefine la ciberseguridad: ha dejado de ser un tema exclusivo del equipo de TI y se ha convertido en una cuestión que atañe a los consejos de administración, la continuidad del negocio y el cumplimiento normativo, especialmente a la luz de la LGPD (Ley General de Protección de Datos de Brasil), que responsabiliza directamente a las empresas de los fallos en la protección de datos personales.

En la práctica, el escenario que describen estos informes expone tres deficiencias recurrentes en las empresas brasileñas:

  1. Debido a la visibilidad insuficiente de los escaneos y los intentos de acceso que preceden a un ataque, muchas organizaciones solo se dan cuenta del problema durante la fase de ejecución, cuando el daño ya está en marcha.
  2. La gestión de identidades y accesos es frágil, precisamente cuando las credenciales comprometidas ya son el principal punto de entrada para los incidentes en la nube.
  3. La falta de una gobernanza estructuradatransforma la seguridad en un conjunto de herramientas aisladas en lugar de un proceso continuo de gestión de riesgos.

De la reacción a la gobernanza: el camino que deben seguir las empresas

Ante un volumen de ataques que crece más rápido que la capacidad de respuesta manual de los equipos, la solución no puede ser adquirir otra herramienta puntual. Estas encuestas dejan claro que la seguridad eficaz se basa en la gobernanza, la visibilidad centralizada, las políticas de acceso claras, la monitorización continua y la respuesta a incidentes integradas en la estrategia empresarial, no separadas de ella.

Este es precisamente el principio que guía la visión de Skyone sobre la seguridad digital: tratar la ciberseguridad no como un producto aislado, sino como parte de una gobernanza de datos e infraestructura que acompaña a la empresa desde el punto final hasta la nube. Esto implica 24/7, gestión de identidades y credenciales, respuesta a incidentes, cumplimiento de la LGPD (Ley General de Protección de Datos de Brasil) y una capa de inteligencia que anticipa las amenazas en lugar de simplemente reaccionar ante ellas; la misma lógica de protección continua que, según los datos revelados por estas fuentes, resulta cada vez más necesaria.

Si su empresa todavía trata la seguridad digital como un proyecto de TI y no como una de gobierno corporativo, las cifras de 2026 son una clara señal de que esta factura podría llegar antes de lo que piensa.

¿Desea comprender cómo estructurar la gobernanza y la seguridad digital de forma integrada para su empresa? Descubra la perspectiva de Skyone sobre el tema y hable con nuestros expertos.

Skyone
Escrito por Skyone

Empiece a transformar su empresa

Prueba la plataforma o programa una conversación con nuestros expertos para comprender cómo Skyone puede acelerar tu estrategia digital.

Suscríbete a nuestro boletín

Manténgase actualizado con el contenido de Skyone

Hablar con ventas

¿Tienes alguna pregunta? Habla con un especialista y resuelve todas tus dudas sobre la plataforma.