Extorsão e ransomware já representam mais de 50% dos ataques cibernéticos com motivação financeira no mundo, segundo relatório da Microsoft para o período de julho de 2024 a junho de 2025. O levantamento mostra ainda que o Brasil foi o terceiro país mais visado nas Américas no primeiro semestre deste ano.
O documento — divulgado em 16 de outubro último — detalha que 52% dos incidentes financeiros analisados tiveram como objetivo a extorsão direta, enquanto ataques voltados exclusivamente à espionagem corresponderam a apenas 4%. A predominância de grupos criminosos sobre atores estatais, segundo a Microsoft, reforça a mudança estrutural no ecossistema de ameaças, que hoje opera em escala industrial e com forte dependência de automação.
A empresa afirma que processa mais de 100 trilhões de sinais de segurança diariamente, bloqueia cerca de 4,5 milhões de novas tentativas de malware por dia e identifica aproximadamente 38 milhões de alertas ligados a riscos de identidade no mesmo intervalo. O relatório explica que ataques baseados em credenciais — senhas vazadas ou roubadas — cresceram 32% no período, e que mais de 97% das intrusões investigadas envolveram algum tipo de comprometimento de identidade. A Microsoft ressalta que a adoção de autenticação multifator resistente a phishing poderia bloquear mais de 99% desses incidentes.
Hospitais, governos locais e instituições de ensino aparecem entre os alvos mais recorrentes de ransomware, principalmente pela combinação de baixa maturidade em segurança, alta dependência operacional de sistemas digitais e urgência para retomada de serviços. O relatório descreve casos em que ataques provocaram paralisação de ambulatórios, interrupção de sistemas administrativos e suspensão de operações de transporte.
A análise também registra o avanço de ferramentas de inteligência artificial no arsenal ofensivo de grupos criminosos. Segundo a Microsoft, modelos de IA têm sido utilizados para criar phishing mais convincente, gerar conteúdo sintético para engenharia social e desenvolver malware dinâmico capaz de se adaptar a defesas automatizadas. Essa capacidade reduz a barreira técnica para a entrada de novos agentes, ampliando o volume global de ataques.
No Brasil, o relatório aponta que o país permanece entre os principais alvos da região por causa de sua elevada digitalização de serviços, grande base de usuários e presença de setores críticos — como financeiro, saúde, telecomunicações e governo — frequentemente operando em ambientes híbridos e com sistemas legados. A combinação desses fatores cria superfícies de ataque amplas, que atraem desde grupos de ransomware até operadores de fraude e phishing organizados.
O estudo conclui que o cenário atual exige que empresas adotem modelos de segurança centrados em identidade, segmentação profunda de redes, políticas contínuas de atualização e capacidade efetiva de resposta a incidentes. Para o mercado corporativo brasileiro, o relatório funciona como alerta: a sofisticação das ameaças cresce em velocidade superior à modernização das defesas, o que coloca a resiliência operacional — não apenas a prevenção — no centro da estratégia de tecnologia.
