我们使用 Cookie 来优化您的体验、分析流量并提供个性化广告。请选择是否接受我们使用非必要 Cookie。 了解更多
巴西不仅是世界上遭受网络攻击最严重的国家之一,而且正日益成为工业化网络犯罪运作方式的实时试验场。根据巴西《信使报》( Correio Braziliense) 基于Fortinet发布的《全球威胁形势报告》所公布的数据,2026年上半年,巴西企业、机构和个人的系统遭受了2493亿次攻击尝试和恶意网络活动。
Contábeis门户网站的报告证实了这一数字,并指出该调查是在2026年Fortinet巴西网络安全峰会上发布的。InterGATE 网站 强调了数据的严重性,指出2026年1月至7月记录的数据量已经超过了2025年全年记录的总量,这是一个明显的加速增长的迹象。
而这个“2025 年总数”也令人印象深刻:根据 IT Forum 基于 FortiGuard Labs 发布的《2026 年全球威胁形势报告》,巴西在 2025 年全年遭受了 7538 亿次攻击尝试。TI Inside 详细阐述了这一情况,并进一步揭示了问题的区域性:仅在 2025 年,巴西就遭受了超过 7538 亿次网络攻击尝试,占拉丁美洲所有记录在案的攻击的 84%,这使得巴西跻身全球遭受攻击最多的七个国家之列。
如果目前的趋势持续下去,到2026年,巴西不仅将巩固其区域领先地位,而且将成为全球网络犯罪最具战略意义的目标之一。这将改变所有巴西公司(而不仅仅是大型企业)对网络安全的思考方式。.
Fortinet 的调查以 网络杀伤链,该框架描绘了攻击的每个阶段,从初始侦察到最终对目标采取行动。据 Contábeis,该研究的亮点在于,与 2025 年全年相比,活跃扫描数量增长了 44%,仅 2026 年上半年就达到了 90 亿次。网络犯罪分子利用这种方法在实际攻击前监控漏洞。
IT Forum 的报告详细指出,截至 2025 年底,巴西共发生 7430 亿次拒绝服务 (DDoS) 攻击,较上年增长 119%,此外还发生了 35000 起勒索软件攻击事件。发布 Fortinet 完整报告的《巴伊亚经济报》门户网站补充了其他相关数据:暴力破解攻击次数达 14 亿次,较 2024 年增长 70%;漏洞利用尝试次数达 36 亿次;仅在侦察阶段就进行了 50 亿次主动扫描。根据这项调查,巴西在 2025 年集中发生了 1.875 亿次恶意软件分发活动,较 2024 年增长 535%;此外还发生了 8900 万起与僵尸网络相关的活动。
另请阅读: 巴西勒索软件:2026 年攻击次数将创历史新高
2026年最重要的数据点不仅是攻击的数量,还有 速度和复杂性 。根据IT论坛的一份报告,到2026年,攻击数量将额外增长79%,并且攻击目标将转向更全面的数据集,而这得益于 人工智能的智能化。
Inforchannel门户网站在发布2025年报告时也强调了这一因素:诸如WormGPT、FraudGPT和BruteForceAI等犯罪工具包即服务的普及,使得犯罪率较上一年增长了389%。这表明,犯罪团伙正在利用生成式人工智能工具和自主代理来自动化侦察、定制社会工程攻击,并扩大以往需要整个团队才能完成的行动规模,从而降低发起大规模犯罪活动的成本和时间。
Inforchannel 的同一项调查显示,云安全事件的来源正在发生结构性变化:到 2025 年,大多数已确认的云安全事件源于凭证被盗、泄露或滥用,而非直接攻击基础设施。换句话说,最薄弱的环节不再仅仅是技术,而是人的身份、访问权限和行为。.
根据 TI Inside 在另一份相关报告中收集的信息,2025 年巴西网络犯罪分子攻击最多的三个行业是制造业、商业服务和零售业,而巴伊亚经济区在其他领域也出现了季节性高峰:10 月份是攻击目标最多的月份,仅该时期就遭受了 1980 亿次攻击尝试,政府、教育和能源服务是主要目标,此外,云服务的不稳定性也影响了民众的日常使用。.
TI Inside 援引 Fortinet 的一位高管的话,很好地总结了这一增长的背景:巴西在恶意软件分发方面取得了显著进展,拒绝服务攻击也大幅增加,这些趋势与该国数字化进程的加速直接相关,尤其是在银行和电子商务平台等关键服务领域。企业越依赖这些服务,就越容易遭受网络犯罪的侵害。.
Fortinet的数据并非仅仅是市场统计数据,它们直接反映了运营、财务和声誉风险。itshow门户网站基于IBEF-PR的一项研究发布的报告 也印证了这一点:到2026年,网络攻击将成为巴西企业面临的首要风险,超过经济不稳定和政治危机;过去三年中,已有三分之一的巴西企业遭受了至少100万美元的损失。
这重新定义了网络安全:它不再是 IT 团队的专属话题,而是董事会、业务连续性和监管合规性的问题,尤其是在巴西通用数据保护法 (LGPD) 的背景下,该法直接规定公司对个人数据保护方面的失误负有责任。.
实际上,这些报告所描述的情况暴露了巴西企业中三个反复出现的不足:
面对攻击数量增长速度远超团队人工响应能力的局面,仅仅购买又一款一次性工具绝非解决之道。这些调查清楚地表明, 有效的安全源于治理、集中化的可视性、清晰的访问策略、持续的监控以及融入业务战略而非与之分离的事件响应。
这正是Skyone数字安全理念的核心原则:网络安全并非孤立的产品,而是贯穿企业从终端到云端的数据和基础设施治理体系的一部分。这包括 全天候、身份和凭证管理、事件响应、遵守巴西通用数据保护法(LGPD),以及能够预测威胁而非仅仅被动应对的情报层——正如这些来源披露的数据所表明的那样,持续保护的逻辑正变得越来越必要。
如果贵公司仍然将数字安全视为 IT 项目而不是 公司治理,那么 2026 年的数据清楚地表明,这笔账单可能比您想象的来得更快。
想了解如何为您的公司构建一体化的治理和数字安全体系?了解 Skyone 对此的看法,并与我们的专家交流。.
测试平台或安排与我们的专家进行对话,了解 Skyone 如何加速您的数字化战略。.
随时关注Skyone的最新内容。
偏好
有疑问?请咨询专家,获取关于平台的所有疑问解答。.