sobregrupos de trabalhoeventos
publicações
notíciasrevistaswhitepaperscanal abranetmídia
contatoentrarassocie-se
  • Fone (11) 3078-3866
  • WhatsApp +55 11 94528-2739
  • E-mail sec@abranet.org.br
Rua MMDC, 450, cj 304, Butantã, São Paulo-SP, 05510-000
Conheça nosso podcast Pensai!
#005 - Marketing e IA: conversa com Thiago Gonçalves, Country Manager da Blip México
#005 - Marketing e IA: conversa com Thiago Gonçalves, Country Manager ...
01h00/30 abr 2025
/
YouTubeSpotifyInstagram
Copyright © 2014 - 2025
Abranet - Associação Brasileira de Internet
Produzido e gerenciado por Editora Convergência Digital / Site criado pela SENNO
  1. home
  2. publicações
  3. notícias
  4. Cisco: 77% das empresas no Brasil sofrem ataques com IA, mas 40% subestimam riscos

Cisco: 77% das empresas no Brasil sofrem ataques com IA, mas 40% subestimam riscos

12 de maio de 2025

por Luis Osvaldo Grossmann

Cisco: 77% das empresas no Brasil sofrem ataques com IA, mas 40% subestimam riscos

Um dos alvos preferenciais de ataques cibernéticos, o Brasil tem maior maturidade no tema do que a média global, mas o grau de preparação das empresas no país estagnou, com apenas 5% das empresas atingindo o nível mais alto de proteção – no cenário global, houve alta de 3% para 4%. Por aqui, 55% dos executivos preveem ataques disruptivos nos próximos dois anos,

Os dados são do Cybersecurity Readiness Index da Cisco, que avaliou 8 mil empresas em 30 países, e nesta edição de 2025 destaca o crescente uso de inteligência artificial nos ataques cibernéticos. Segundo a Cisco, o Brasil vive uma contradição. Embora 93% das organizações usem IA para detectar ameaças e 77% tenham sofrido incidentes relacionados à tecnologia no último ano, mais de 40% dos gestores subestimam os riscos.

Apenas 58% acreditam que seus times entendem como criminosos usam IA para ataques — como deepfakes e roubo de modelos —, enquanto 47% das equipes de TI admitem não monitorar como funcionários utilizam ferramentas como ChatGPT. A Cisco aponta que ferramentas de IA Generativa são amplamente adotadas, com 53% dos funcionários utilizando ferramentas aprovadas de terceiros. No entanto, 24% têm acesso irrestrito a IA generativas públicas, e 47% das equipes de TI não têm conhecimento das interações dos funcionários com elas. Para a empresa, são portas abertas para vazamentos em um país onde 31% das empresas já sofreram ciberataques recentes. O país, vale lembrar, é o 5º mais afetado por crimes cibernéticos no mundo, segundo o DFNDR Lab, com prejuízos que superaram R$ 160 bilhões em 2024.

De acordo com o capítulo específico sobre o país, apenas uma pequena fração das empresas brasileiras alcançou o estágio “Maduro” em áreas críticas como Inteligência de Identidade (7%), Resiliência de Rede (7%) e Fortificação de IA (11%).  Essa estagnação ocorre em um momento em que quase metade (49%) das empresas globais relataram ter sofrido pelo menos um ataque cibernético no último ano, e 71% dos entrevistados no estudo acreditam que incidentes de segurança cibernética podem interromper seus negócios nos próximos 12 a 24 meses. No Brasil, são 55%.

O relatório também destaca a crescente complexidade do ambiente de trabalho, com a expansão do trabalho híbrido e o uso de múltiplos dispositivos e redes.  No Brasil, 30% dos entrevistados relataram que seus funcionários se conectam a uma média de seis redes diferentes por semana para trabalhar, e 84% acessam redes corporativas por meio de dispositivos não gerenciados.  Além disso, 77% dos entrevistados afirmam que a adoção de muitas soluções de segurança cibernética prejudicou a capacidade de suas equipes de detectar e responder a incidentes.

IA ajuda e atrapalha

Globalmente, quase nove em cada dez (86%) líderes empresariais com responsabilidades em cibersegurança relataram pelo menos um incidente relacionado à IA nos últimos 12 meses. Apenas 48% acreditam que seus funcionários entendem como agentes maliciosos estão usando a IA para aprimorar seus ataques. Menos da metade (45%) sente que sua empresa possui recursos internos e expertise para realizar avaliações abrangentes de segurança em IA. No entanto, apenas 10% consideram a IA o aspecto mais desafiador de sua infraestrutura de segurança a ser protegido”, diz o estudo.

Um dos pontos ressaltados pelo estudo da Cisco é o que chama de “shadow AI”, ou seja, o uso de ferramentas pelos funcionários sem controle. De acordo com o relatório, 60% das empresas não conseguem monitorar como os colaboradores usam ferramentas de IA generativa (como ChatGPT), aumentando vazamentos de dados. Apenas 7% das organizações estão preparadas para proteger cargas de trabalho de IA, o pior desempenho entre os cinco pilares analisados.

“A IA vem sendo amplamente utilizada nas áreas de detecção de ameaças (85%), resposta a ameaças (71%) e recuperação de incidentes (70%). No entanto, o grau em que as empresas dependem da IA para essas tarefas ainda está crescendo. Por exemplo, com a detecção de ameaças sendo a área mais comum de implantação de IA, apenas 27% dos entrevistados estão automatizando totalmente suas defesas nessa área. O ‘red teaming’ de modelos e aplicações de IA é a área com o próximo nível mais alto de automação completa, com 22%”, diz a Cisco.

Para Fernando Zamai, líder de cibersegurança da Cisco Brasil, é inevitável que as empresas incorporem inteligência artificial. “A IA veio para ficar. Cabe aos gestores de segurança abraçarem a IA como mais um vetor de risco, que é novo, diferente, e que isso puxe investimentos”, disse ao apresentar o estudo nesta quinta, 8/5.

Para além dos dilemas com IA, ele ressaltou que houve retrocesso notável na segurança de redes como componente do desempenho do país, associado a um problema que não é exclusivo dessas terras, mas é forte por aqui: a falta de gente especializada no assunto. Das empresas avaliadas pela Cisco, 53% apontaram que têm mais de 10 posições vagas nos times de cibersegurança. No Brasil, 81% das empresas brasileiras citam falta de especialistas, com 45% tendo mais de 10 vagas em aberto. O cenário se complica com um mercado agressivo que promete mais do que entrega.

“A indústria de cibersegurança, principalmente quando se fala de firewall, tem um marketing muito exacerbado, com promessas e data sheets milagrosos, levando as empresas a acreditarem que elas vão comprar um firewall que vai proteger, mas na verdade não consegue. Isso é uma crítica que eu faço, uma autocrítica à indústria, que também é agravado pela falta de talentos e profissionais, porque se eu não tenho um profissional qualificado, não consigo separar o que é marketing, o que é PowerPoint, do que é realidade e o que vai ser implementado”, disse Zamai.

Ao mesmo tempo, como apontado pelo novo estudo da Cisco, há uma tendência global de redução de investimentos. “Caiu quem aloca mais de 10% do orçamento de TI em cibersegurança e o Brasil segue a mesma tendência, inclusive na média da América Latina, que fica em 5%. Isso depende do setor. Posso ter finanças lá com 30%, 20%, e outro com 2%, 3%. Vemos discussões de cibersegurança em que há muito questionamento do investimento, do custo. O Brasil também tem a questão de dólar, inflação, então o brasileiro paga muito caro para ter tecnologia. Mas é unânime: todos os projetos que a gente tem hoje, as empresas ou querem diminuir o custo, ou manter o preço que pagou cinco anos atrás. É um desafio para os fornecedores”, apontou Zamai.

O estudo considera como vulnerabilidades crônicas no Brasil:

  • Trabalho híbrido como risco: 85% das empresas permitem acesso a redes corporativas por dispositivos não gerenciados, agravado pelo uso de IA não autorizada.

  • Investimentos desalinhados: Apesar de 99% planejarem modernizar infraestrutura, só 55% destinam mais de 10% do orçamento de TI para segurança — queda de 11 pontos em um ano.

  • Excesso de soluções ineficazes: 69% reclamam que a sobrecarga de ferramentas desconectadas atrasa respostas a ataques.


 

leia

também

  • Drex, a moeda digital nacional, teve 500 operações de 11 instituições em 50 dias de piloto

    Drex, a moeda digital nacional, teve 500 operações de 11 instituições em 50 dias de piloto

    13 de setembro de 2023 | Redação da Abranet

    O Banco Central (BC) informou que, em 50 dias de projeto piloto, 500 transações foram bem sucedidas no Drex, a moeda digital brasileira, e 11 instituições operam na rede. Segundo a autoridade monetária, os participantes do programa começaram a ser incorporados à plataforma no fim de julho. De lá para cá, vários tipos de operações têm sido simuladas, tanto no atacado quanto no varejo, disse o BC. De acordo com a autarquia, a primeira emissão de títulos públicos federais na plataforma Drex para fins de simulação foi realizada nessa segunda-feira (11). Cada um dos participantes já habilitados recebeu uma cota da versão para simulação dos títulos públicos e, a partir de então, podem iniciar também a simulação de procedimentos de compra e venda desses títulos entre eles e entres clientes simulados, afirmou. Vários tipos de operações têm sido simuladas tanto no atacado quanto no varejo – como criação de carteiras, emissão e destruição de Drex e transferências simuladas entre bancos e entre clientes. Todos os participantes conectados já realizaram ao menos alguns desses tipos de transações, sendo que cerca de 500 operações foram conduzidas com sucesso. A primeira fase do piloto deve ser encerrada no meio de 2024, com o desenvolvimento ainda de outras facilidades na fase seguinte. A cada semana, um tipo novo de operação é realizado pelas instituições participantes. Todas essas transações são apenas simuladas e se destinam ao teste de infraestrutura básica do Drex, que ainda não conta com a soluções de proteção à privacidade que serão testadas ao longo do Piloto Drex, ressaltou o BC.

    ler mais
  • BC publica cronograma para testes do Pix Automático

    BC publica cronograma para testes do Pix Automático

    04 de setembro de 2024 | Da Redação Abranet

    O Departamento de Competição e de Estrutura do Mercado Financeiro do Banco Central publicou nesta quarta, 4/9, uma nova instrução normativa que trata de diferentes aspectos da adesão ao Pix, além de prever a oferta de produtos e serviços adicionais ou facultativos. A norma trata de como os interessados, tenham já ou não autorização do BC para operar, devem fazer para aderirem ao sistema de pagamento instantâneo, as diversas etapas do processo e exigências para a formalização, como o projeto de experiencia do usuário, uso de QR Codes, etc. A autoridade monetária também trata de como instituições autorizadas a funcionar podem oferecer serviços adicionais, se habilitar ao Diretório de Identificadores de Contas Transacionais – DICT, ou serviços de iniciação de pagamentos, saque, por exemplo. Prevê, ainda, que uma instituição já participante do Pix, ou em processo de adesão, poderá apresentar, a qualquer tempo, pedido para ofertar ou consumir funcionalidades, de natureza facultativa, relacionadas ao Pix Automático. Além disso, a IN 511 traz um cronograma relacionado aos testes do Pix Automático: I – instituições que concluíram a etapa homologatória do processo de adesão ao Pix antes de 28 de abril de 2025, inclusive instituições participantes em operação, devem realizar com sucesso os testes entre 28 de abril de 2025 e 6 de junho de 2025; II – instituições que concluíram a etapa homologatória do processo de adesão ao Pix entre 28 de abril de 2025 e 6 de junho de 2025 devem realizar com sucesso os testes no prazo de oito semanas contadas a partir da conclusão com sucesso da etapa homologatória pertinente; III – instituições que não concluírem a etapa homologatória do processo de adesão ao Pix até 6 de junho de 2025 devem concluir os testes do Pix Automático dentro do prazo determinado para a conclusão com sucesso dessa etapa; e IV – instituições participantes em operação que ofertem conta apenas a usuários pessoa jurídica e optem por não ofertar pagamentos via Pix Automático devem encaminhar formulário cadastral indicando dispensa da oferta de Pix Automático até 4 de abril de 2025. Instituições participantes do Pix que estejam obrigadas a ofertar serviços do Pix Automático ou que, de forma facultativa, enviem até 4 de abril de 2025 formulário de atualização cadastral indicando a intenção de oferta de serviços do Pix Automático, devem cumprir os testes entre 28 de abril de 2025 e 6 de junho de 2025.

    ler mais
  • Comitê que vai definir futuro da internet tem dois brasileiros

    Comitê que vai definir futuro da internet tem dois brasileiros

    15 de julho de 2014 | Roberta Prescott

    Passado o evento NetMundial, agora representantes de grupos setoriais trabalham juntos para formar comitê que vai elaborar uma proposta para nortear a migração dos trabalhos da Iana, sigla em inglês para Autoridade para Designação de Números da Internet, para, ao que tudo indica, uma entidade multissetorial.; A IANA é um departamento da ICANN (em português, Corporação da Internet para Atribuição de Nomes e Números), cujo controle, até agora, é exercido pela NTIA, agência dos EUA responsável por aconselhar o presidente nos assuntos envolvendo políticas de telecomunicações e de informação.; O atual contrato do governo dos Estados Unidos com a ICANN para gerenciar as funções técnicas de DNS expira em 30 de setembro de 2015, podendo ser estendido por até quatro anos, se a comunidade precisar de mais tempo para desenvolver a proposta de transição. Desde que os Estados Unidos anunciaram sua saída, entidades do mundo todo vêm se organizando para debater como será a feita a transição e quem ficará na coordenação.; Durante o NetMundial, realizado entre 23 e 24 de abril, em São Paulo, o governo dos Estados Unidos se opôs a um modelo multilateral, apontando, entre as condicionantes para a transição, que apoiam o modelo multissetorial (multistakeholder). Os EUA também deixaram claro que não vão aceitar uma proposta de transição que substitua o papel NTIA com uma solução conduzida por algum governo ou uma solução intergovernamental.; O NetMundial foi aclamado por seus participantes por indicar uma série de princípios que devem reger a internet, como a neutralidade de rede, a liberdade de expressão e o direito de acesso. A consolidação destes princípios foi o grande legado, como explicou para a Abranet Vanda Scartezini, representante para a América Latina da ONG PIR. ; ; Cada um dos grupos dos stakeholders, líderes dos principais setores da cada sociedade interessados no tema, elege os participantes que integrarão o comitê, sempre visando ao caráter técnico e não político. No total, cerca de 30 pessoas integrarão o comitê de trabalho cujo objetivo é apresentar uma proposta do que poderia substituir o controle que hoje é da NTIA. Dois brasileiros fazem parte deste comitê: Demi Getschko, do Núcleo de Informação e Coordenação do Ponto BR (NIC.br), e Hartmut Richard Glaser, secretário-executivo do Comitê Gestor da Internet no Brasil – CGI.br.; A expectativa, explica Vanda Scartezini, é ter alguma proposta no próximo encontro da ICANN, em outubro em Los Angeles. Despois disto, as ideias vão para consulta pública, quando recebem críticas e sugestões, que são compiladas e analisadas. “Esta é a primeira fase de trabalhos. Como é um grupo grande, imagino que eles devam se dividir em subgrupos”, comenta. ; ;

    ler mais