O Brasil registrou 753,8 bilhões de tentativas de ataques cibernéticos ao longo de 2025, segundo dados apresentados pelo FortiGuard Labs, laboratório de inteligência de ameaças da Fortinet. O volume ajuda a dimensionar a escala atual do cibercrime no país: distribuído pelos 365 dias do ano, representa mais de 2 bilhões de tentativas por dia, cerca de 86 milhões por hora e aproximadamente 23,9 mil por segundo.

Esse número, porém, não significa que centenas de bilhões de sistemas tenham sido efetivamente comprometidos. O indicador reúne diferentes tipos de atividades maliciosas detectadas, como tentativas de exploração, reconhecimento, ataques volumétricos, força bruta e outras ações automatizadas contra infraestruturas conectadas à Internet.

Ainda assim, a dimensão dos dados revela um cenário em que empresas, servidores e aplicações são constantemente analisados por sistemas automatizados em busca de serviços expostos, vulnerabilidades conhecidas, configurações inadequadas ou credenciais que possam ser utilizadas como ponto de entrada.

Bandeira do Brasil representando o aumento das tentativas de ataques cibernéticos no país

Ataques deixaram de depender apenas de ações manuais

Um dos principais fatores por trás desse volume está na automação. A imagem tradicional de um atacante escolhendo uma empresa específica, analisando manualmente sua infraestrutura e procurando uma vulnerabilidade ainda existe, mas representa apenas uma parte do cenário atual de ameaças.

Ferramentas automatizadas conseguem pesquisar grandes faixas de endereços IP, identificar servidores, aplicações, VPNs, firewalls, APIs e serviços de acesso remoto, além de verificar se esses sistemas apresentam características que possam ser exploradas. Quando uma exposição é encontrada, outras etapas do ataque também podem ocorrer automaticamente ou exigir pouca intervenção humana.

Essa capacidade permite que milhares ou até milhões de ativos sejam testados simultaneamente, reduzindo significativamente o custo operacional para os criminosos e aumentando a quantidade de tentativas realizadas. É justamente essa lógica de escala que ajuda a explicar números tão elevados como os observados no Brasil.

Segundo os dados divulgados a partir do levantamento da Fortinet, aproximadamente 743 bilhões das atividades detectadas no país durante 2025 estiveram relacionadas a ataques de negação de serviço distribuído, os chamados DDoS. Também foram identificados bilhões de eventos associados a reconhecimento, exploração de vulnerabilidades e tentativas de acesso por força bruta.

O ponto central é que não existe necessariamente uma pessoa por trás de cada tentativa. Em grande parte dos casos, são infraestruturas automatizadas executando verificações e ataques continuamente, procurando sistemas que apresentem alguma oportunidade de exploração.

O segundo semestre concentrou ainda mais atividade

Os números também mostram que a pressão sobre os ambientes brasileiros não permaneceu estável ao longo de 2025. No primeiro semestre, foram registradas aproximadamente 314 bilhões de tentativas de ataques contra alvos no país, enquanto o segundo semestre ultrapassou 400 bilhões.

Outubro foi particularmente intenso, concentrando aproximadamente 198 bilhões de tentativas durante o mês. Esse comportamento reforça que a exposição de uma empresa à Internet não pode ser analisada como uma condição estática, porque tanto a infraestrutura interna quanto as ameaças externas mudam constantemente.

Uma organização pode avaliar seus ativos hoje e, pouco tempo depois, possuir uma nova exposição. Um domínio pode ser publicado, um serviço pode ser configurado incorretamente, uma porta pode ser aberta sem necessidade, uma aplicação pode receber uma atualização vulnerável ou uma credencial pode acabar comprometida.

Por esse motivo, verificações realizadas apenas de maneira pontual podem deixar lacunas importantes. Enquanto a infraestrutura corporativa evolui, as ferramentas utilizadas pelos atacantes continuam trabalhando de maneira contínua para identificar justamente essas mudanças.

Malware cresceu 535% no Brasil

Outro indicador apresentado no levantamento chama atenção para a evolução das ameaças distribuídas no país. O Brasil registrou aproximadamente 187,5 milhões de atividades relacionadas à distribuição de malware em 2025, representando crescimento de 535% em relação ao ano anterior.

Também foram observadas cerca de 89 milhões de atividades relacionadas a botnets, redes formadas por dispositivos comprometidos que podem ser controlados remotamente para executar novas ações maliciosas, disseminar malware, realizar ataques distribuídos ou ampliar outras campanhas criminosas.

Esses dados mostram que o problema não está apenas no número absoluto de tentativas, mas principalmente na capacidade de executar reconhecimento, exploração e distribuição de ameaças em uma escala que seria impossível utilizando exclusivamente trabalho humano.

A adoção de inteligência artificial e automação tende a intensificar ainda mais esse cenário, permitindo que tarefas anteriormente dependentes de análise manual sejam executadas de maneira mais rápida e contra um número significativamente maior de alvos.

Uma vulnerabilidade publicada pode começar a ser explorada em poucas horas

Durante muito tempo, empresas trabalharam considerando que existia algum intervalo entre a divulgação de uma vulnerabilidade e sua exploração em larga escala. Esse intervalo vem diminuindo à medida que ferramentas automatizadas tornam mais rápida a identificação de sistemas vulneráveis disponíveis na Internet.

O cenário apresentado pelo FortiGuard Labs mostra que criminosos estão utilizando automação e recursos baseados em inteligência artificial para acelerar atividades de reconhecimento e exploração. Em determinados casos, tentativas de exploração podem começar apenas algumas horas depois que uma vulnerabilidade se torna pública.

Isso cria uma diferença cada vez maior entre a velocidade do atacante e a velocidade de resposta das organizações. Enquanto uma empresa pode precisar identificar quais sistemas são afetados, analisar o impacto da atualização, realizar testes e finalmente aplicar uma correção, ferramentas automatizadas já podem estar verificando continuamente a Internet em busca de instalações vulneráveis.

Nesse contexto, a pergunta deixa de ser apenas se uma determinada vulnerabilidade poderá ser encontrada. O desafio passa a ser identificar e corrigir a exposição antes que ela seja localizada e explorada por terceiros.

Sua empresa não precisa ser escolhida para ser atacada

Também é comum imaginar que apenas grandes organizações, empresas conhecidas ou instituições que movimentam grandes volumes financeiros sejam alvos relevantes. A automação modificou profundamente essa lógica.

Quando uma ferramenta consegue analisar milhares ou milhões de endereços, domínios e serviços de forma automática, o atacante não precisa conhecer previamente a empresa que está do outro lado. Muitas vezes, basta encontrar alguma exposição que possa ser explorada.

Isso pode incluir um painel administrativo disponível publicamente, uma VPN desatualizada, uma aplicação utilizando uma versão vulnerável, uma API configurada de maneira inadequada, um subdomínio antigo que permaneceu ativo, uma credencial reutilizada ou um serviço que deveria estar restrito, mas acabou publicado externamente.

Nessa etapa, o tamanho ou a notoriedade da organização podem ser pouco relevantes. O que realmente importa para a ferramenta de ataque é aquilo que está acessível e se existe alguma condição que permita avançar na tentativa de comprometimento.

É justamente por essa razão que conhecer a própria superfície de ataque se tornou uma parte essencial da estratégia de segurança. Uma empresa precisa saber como seus ativos aparecem para quem observa sua infraestrutura a partir da Internet.

O que está exposto na Internet?

Os 753,8 bilhões de tentativas registradas no Brasil não devem ser interpretados apenas como um número impressionante. Eles também ajudam a demonstrar com que frequência ativos conectados à Internet podem ser identificados, analisados e testados por infraestruturas maliciosas.

Nesse cenário, organizações precisam saber quais domínios e subdomínios pertencem à empresa, quais serviços estão disponíveis externamente, quais portas permanecem abertas, quais tecnologias estão sendo utilizadas nesses ativos e se existem vulnerabilidades conhecidas nos sistemas expostos.

Também é necessário considerar um problema menos evidente: ativos que a própria equipe de TI desconhece. Ambientes antigos, subdomínios esquecidos, serviços temporários que permaneceram ativos ou aplicações publicadas fora do processo habitual de gestão podem aumentar a superfície de ataque sem que a organização tenha plena consciência disso.

Essa falta de visibilidade cria uma assimetria perigosa. O fato de a empresa desconhecer determinado ativo não impede que ferramentas externas o encontrem e tentem explorá-lo.

Segurança começa pela visibilidade

Firewalls, sistemas de detecção, autenticação multifator, proteção de endpoints e outras tecnologias continuam sendo componentes fundamentais de uma estratégia de cibersegurança. No entanto, todas elas dependem de uma condição básica: a organização precisa conhecer aquilo que está tentando proteger.

A gestão da superfície de ataque permite identificar como a infraestrutura aparece externamente e quais ativos podem representar oportunidades para um invasor. Domínios, subdomínios, endereços IP, aplicações, portas e serviços expostos precisam ser conhecidos, acompanhados e avaliados ao longo do tempo, principalmente porque essa superfície pode mudar sem que as equipes percebam imediatamente.

Os 753,8 bilhões de tentativas de ataques observadas no Brasil em 2025 mostram que um sistema publicado na Internet não permanece simplesmente esperando que alguém o encontre por acaso. Existem ferramentas automatizadas procurando continuamente novos serviços, exposições e vulnerabilidades.

Em um ambiente como esse, visibilidade deixou de ser apenas uma vantagem operacional e passou a ser uma parte essencial da defesa. Antes que uma organização possa corrigir uma exposição, ela precisa saber que essa exposição existe.

 

 

IA
25 de set. de 2026
IA
23 de set. de 2026
Segurança da Informação
18 de set. de 2026
Segurança da Informação
14 de set. de 2026
Golpes Digitais
01 de set. de 2026
IA
20 de ago. de 2026
Malware
14 de ago. de 2026
Vulnerabilidades
10 de ago. de 2026
Segurança da Informação
31 de jul. de 2026
IA
22 de jul. de 2026
Vulnerabilidades
20 de jul. de 2026
Vulnerabilidades
15 de jul. de 2026
Constituição de Cibersegurança
10 de jul. de 2026
Vulnerabilidades
09 de jul. de 2026
Segurança da Informação
03 de jul. de 2026
Vulnerabilidades
23 de jun. de 2026
Supply Chain
09 de jun. de 2026
Threat Intelligence
25 de mai. de 2026
Threat Intelligence
13 de mai. de 2026
Threat Intelligence
07 de mai. de 2026
Vulnerabilidades
04 de mai. de 2026
Constituição de Cibersegurança
17 de abr. de 2026
Segurança da Informação
14 de abr. de 2026
Produtividade
07 de abr. de 2026
Produtividade
31 de mar. de 2026
Supply Chain
26 de mar. de 2026
Threat Intelligence
25 de mar. de 2026
Malware
23 de mar. de 2026
Constituição de Cibersegurança
12 de mar. de 2026
Governança & Tecnologia
09 de mar. de 2026
Segurança da Informação
04 de mar. de 2026
Malware
23 de fev. de 2026
Segurança da Informação
13 de fev. de 2026
Constituição de Cibersegurança
05 de fev. de 2026
Segurança da Informação
28 de jan. de 2026
Governança & Tecnologia
16 de jan. de 2026
Golpes Digitais
14 de jan. de 2026
Segurança da Informação
12 de jan. de 2026
Constituição de Cibersegurança
08 de jan. de 2026
Produtividade
15 de dez. de 2025
Malware
08 de dez. de 2025
Leaks
03 de dez. de 2025
Segurança da Informação
25 de nov. de 2025
Ataques Hackers
19 de nov. de 2025
Segurança da Informação
18 de nov. de 2025
Ataques Hackers
17 de nov. de 2025
Governança & Tecnologia
14 de nov. de 2025
Segurança da Informação
13 de nov. de 2025
Governança & Tecnologia
11 de nov. de 2025
Governança & Tecnologia
05 de nov. de 2025
Boas Práticas
04 de nov. de 2025
Malware
03 de nov. de 2025
Governança & Tecnologia
30 de out. de 2025
Ataques Hackers
29 de out. de 2025
Leaks
28 de out. de 2025
Boas Práticas
27 de out. de 2025
Ataques Hackers
23 de out. de 2025
Ataques Hackers
20 de out. de 2025
Ataques Hackers
17 de out. de 2025
Malware
16 de out. de 2025
Ataques Hackers
15 de out. de 2025
Golpes Digitais
10 de out. de 2025
Segurança da Informação
07 de out. de 2025
Malware
02 de out. de 2025
Segurança da Informação
30 de set. de 2025
Constituição de Cibersegurança
29 de set. de 2025
Segurança da Informação
26 de set. de 2025
Malware
19 de set. de 2025
Ataques Hackers
18 de set. de 2025
Constituição de Cibersegurança
15 de set. de 2025
Malware
11 de set. de 2025
Segurança da Informação
09 de set. de 2025
Produtividade
01 de set. de 2025
Leaks
29 de ago. de 2025
Boas Práticas
27 de ago. de 2025
Golpes Digitais
25 de ago. de 2025
Segurança da Informação
18 de ago. de 2025
Malware
11 de ago. de 2025
Golpes Digitais
07 de ago. de 2025
Segurança da Informação
04 de ago. de 2025
Malware
31 de jul. de 2025
Produtividade
28 de jul. de 2025
Golpes Digitais
24 de jul. de 2025
Malware
21 de jul. de 2025
Malware
17 de jul. de 2025
Ataques Hackers
10 de jul. de 2025
Boas Práticas
07 de jul. de 2025
Boas Práticas
03 de jul. de 2025
Produtividade
30 de jun. de 2025
Constituição de Cibersegurança
26 de jun. de 2025
Leaks
23 de jun. de 2025
Leaks
16 de jun. de 2025
Malware
12 de jun. de 2025
Constituição de Cibersegurança
05 de jun. de 2025
Ataques Hackers
02 de jun. de 2025
Produtividade
29 de mai. de 2025
Segurança da Informação
26 de mai. de 2025
Segurança da Informação
22 de mai. de 2025
Constituição de Cibersegurança
19 de mai. de 2025
Segurança da Informação
14 de mai. de 2025
Segurança da Informação
08 de mai. de 2025
Golpes Digitais
06 de mai. de 2025
Constituição de Cibersegurança
02 de mai. de 2025
Ataques Hackers
28 de abr. de 2025
Constituição de Cibersegurança
24 de abr. de 2025
Golpes Digitais
22 de abr. de 2025
Golpes Digitais
14 de abr. de 2025
Ataques Hackers
21 de fev. de 2025
Ataques Hackers
18 de fev. de 2025
Segurança da Informação
04 de fev. de 2025
Constituição de Cibersegurança
28 de jan. de 2025
Segurança da Informação
23 de jan. de 2025
Ataques Hackers
16 de jan. de 2025
Constituição de Cibersegurança
14 de jan. de 2025
Constituição de Cibersegurança
19 de dez. de 2024
Segurança da Informação
17 de dez. de 2024
Segurança da Informação
10 de dez. de 2024
Malware
06 de dez. de 2024
Constituição de Cibersegurança
03 de dez. de 2024
Boas Práticas
26 de nov. de 2024
Boas Práticas
19 de nov. de 2024
Segurança da Informação
12 de nov. de 2024
Boas Práticas
05 de nov. de 2024
Segurança da Informação
31 de out. de 2024
Segurança da Informação
29 de out. de 2024
Constituição de Cibersegurança
10 de out. de 2024
Segurança da Informação
03 de out. de 2024