O Brasil foi o terceiro maior alvo de ataques em sistemas de inteligência artificial (IA) entre novembro do ano passado e março de 2026. Conforme o desenvolvimento da tecnologia avança, os riscos de ataques cibernéticos aumentam.
No mundo todo, quando o cenário geopolítico é sensível, como momentos de guerras e até mesmo eleições, as invasões se tornam mais comuns. É o que indica um levantamento da Trellix.
Os Estados Unidos lideram os casos reportados de ataques cibernéticos por sistemas de IA, representando 6,80% dos registros. A Índia vem logo em seguida, com 5,27% dos casos e, em terceiro lugar, o Brasil, com 3,45% das invasões registradas.
A análise de relatórios do setor oferece uma visão abrangente do cenário global de cibersegurança de outubro de 2025 a março de 2026. Segundo o levantamento, o período foi caracterizado por uma rápida aceleração na instrumentalização da IA, uma mudança acentuada em direção a estratégias sofisticadas de evasão de defesa e o abuso generalizado de serviços legítimos em nuvem e infraestruturas de desenvolvimento para executar espionagem cibernética altamente direcionada e campanhas com motivação financeira.
Os agentes de ameaças estão abandonando os ataques tradicionais baseados em push em favor de uma engenharia social complexa baseada em estruturas persistentes profundamente incorporadas.
Cerca de 10,8% dos casos reportados aconteceram a sistemas do governo em todo o mundo. O segundo ambiente mais afetado no planeta são as finanças (8,9%).
A estratégia dos novos ataques cibernéticos
Os adversários estão explorando grandes modelos de linguagem (LLMs) para gerar, ofuscar e iterar payloads maliciosos rapidamente. Dessa forma, podem utilizar IA para contornar dinamicamente assinaturas de detecção estáticas, proliferar técnicas de evasão de máquinas e uso abusivo generalizado de plataformas de nuvem confiáveis.
Ao utilizar serviços e protocolos da web , os agentes maliciosos misturam comunicações maliciosas com tráfego corporativo legítimo.
Além disso, operações avançadas direcionam usuários que buscam softwares legítimos (como clientes VPN e ferramentas de IA) para estruturas "FakeCaptcha". Esse mecanismo força a vítima a copiar e colar manualmente scripts maliciosos , executando malwares sem perceber.
Guerras impulsionam operações de invasão
As operações de Estados-nação espelharam de perto conflitos armados que ocorrem pelo mundo. Grupos alinhados à Rússia atacaram agressivamente infraestrutura ucraniana e entidades de defesa europeias usando vulnerabilidades.
Simultaneamente, grupos chineses expandiram suas operações pelo Sudeste Asiático e Oriente Médio. Ainda, grupos alinhados ao Irã intensificaram os ataques contra infraestruturas críticas em resposta às tensões regionais.
O levantamento deixa claro que momentos de instabilidade política podem afetar os sistemas tecnológicos de um governo. As eleições compõem essa lista de eventos que pode desestabilizar o sistema.
Como o Brasil lida com invasões hackers?
O Brasil vem enfrentando uma série de dificuldades tecnológicas, especialmente na segurança de dados.
O Brasilianista mostrou, por exemplo, um caso do Superior Tribunal Militar (STM) que identificou um acidente de segurança cibernética em julho. O episódio ocorreu em um contexto de ataques cibernéticos que também afetaram outras instituições públicas.
Esse não foi o único hackeamento em um tribunal brasileiro. Um levantamento de O Antagonista de 2021 mostrou que 19 tribunais haviam sido infiltrados ao menos uma vez entre 2013 e 2021. Os alvos incluíam cortes superiores, além de tribunais de Justiça, federais, trabalhistas e eleitorais.
O Brasilianista apurou que pelo menos 11 incidentes contra tribunais aconteceram entre 2021 e 2026 em sete tribunais diferentes. Podem haver mais invasões que acabaram não sendo noticiadas por serem tratadas como sigilo em alguns casos.
Outro caso envolveu a Secretaria do Tesouro Nacional, em 2021, quando foram disparadas mensagens por canais internos para servidores em nome de secretários do órgão, colocando em risco o vazamento de dados sensíveis da própria instituição.
A aquisição de novos computadores, no valor de R$ 6,6 milhões, em um órgão onde há mais de 80% dos funcionários em regime híbrido, ainda assim não foi suficiente para barrar um ataque hacker.
Um caso recente foi o incidente envolvendo um alerta extremo da Defesa Civil. O órgão afirmou que o sistema de notificações foi invadido, disparando cerca de 10 alertas falsos, levantando incertezas sobre a vulnerabilidade do modelo utilizado.
Apesar dos casos, que tiveram danos pequenos, o Brasil ainda segue com uma série de problemas estruturais na segurança tecnológica.
Acompanhe O Brasilianista nas redes sociais

