Esfera News

Inteligência artificial em cibersegurança: aliada e ameaça ao mesmo tempo

A inteligência artificial deixou de ser um recurso experimental na cibersegurança e virou o principal fator de mudança do setor. Segundo o relatório de Perspectivas Globais da Segurança Cibernética do Fórum Econômico Mundial, a grande maioria dos CEOs e CISOs consultados já considera a IA o elemento que mais vai transformar a segurança digital em 2026. O problema é que essa transformação corre nos dois sentidos: a mesma tecnologia que fortalece as defesas das empresas também está nas mãos de quem ataca.

Como os criminosos já usam IA

Os ataques de hoje não são mais o phishing genérico de anos atrás. Com IA generativa, criminosos criam campanhas de phishing personalizadas para cada vítima, com linguagem natural refinada e informações coletadas de múltiplas fontes, o que torna as mensagens muito mais convincentes. Já existem também variantes de malware que se adaptam sozinhas para escapar de detecção, e ferramentas que automatizam o movimento lateral dentro da rede de uma empresa depois que o invasor consegue o primeiro acesso.

Outra frente que ganha força é o uso de identidade sintética: deepfakes em tempo real usados para se passar por executivos, fornecedores ou familiares em golpes de engenharia social. E, com a popularização de agentes autônomos de IA e plataformas no-code/low-code dentro das próprias empresas, surge um problema adicional — a chamada “shadow AI”: ferramentas de IA usadas por funcionários sem governança nem supervisão do time de segurança, criando brechas que a empresa nem sabe que existem.

Como a IA também fortalece a defesa

Do outro lado, empresas de cibersegurança amadureceram bastante o uso de IA para proteção. As aplicações mais relevantes hoje incluem:

  • Análise comportamental e detecção de anomalias: em vez de depender só de assinaturas de ameaças conhecidas, sistemas de IA aprendem o padrão normal de uso de uma rede e sinalizam desvios em tempo real
  • Resposta automatizada a incidentes: reduzindo o tempo entre a detecção de uma ameaça e a contenção, que costuma ser o fator decisivo entre um incidente controlado e um vazamento de grandes proporções
  • Governança de uso corporativo de IA: soluções que monitoram e controlam como a inteligência artificial está sendo usada dentro da empresa, protegendo contra vazamento de dados em prompts e identificando ferramentas de shadow AI
  • Diferenciação entre bots legítimos e maliciosos: modelos de machine learning que distinguem, por exemplo, um indexador de busca legítimo de um agente automatizado tentando raspar dados ou realizar ataques de força bruta

O que isso significa na prática para a sua empresa

A conclusão de especialistas do setor é direta: empresas que investirem em defesas inteligentes, capacitação de equipes e segurança integrada em cada decisão vão se destacar num cenário cada vez mais imprevisível. Isso muda a pergunta que toda empresa deveria estar fazendo — não é mais “minha empresa precisa de proteção contra IA maliciosa”, mas sim “minha estratégia de segurança já incorpora IA de defesa na mesma velocidade que os atacantes incorporam IA ofensiva”.

Isso passa por três frentes que se completam: tecnologia atualizada (soluções de endpoint, DLP e monitoramento que já usam IA nativamente), governança clara sobre o uso de IA dentro da empresa, e conscientização contínua das equipes — já que ataques gerados por IA são desenhados justamente para enganar até profissionais atentos.

Esfera Digital: segurança preparada para a era da IA

A Esfera Digital trabalha com parceiros que já incorporam inteligência artificial em suas soluções de proteção — de endpoint a gestão unificada de ameaças — e ajuda empresas a estruturar uma estratégia de segurança que evolui na mesma velocidade que o cenário de ameaças.

Quer entender como preparar a sua empresa para o cenário de ameaças impulsionadas por IA? Fale com a Esfera Digital e avalie a maturidade da sua proteção atual.

Acronis Cyber Protect Cloud: backup e cibersegurança em uma única plataforma

Muitas empresas ainda tratam backup e segurança digital como duas frentes separadas — um time cuida das cópias de segurança, outro cuida do antivírus e da proteção contra invasões. O problema é que essa separação cria pontos cegos: um ransomware pode criptografar tanto os dados originais quanto os backups armazenados sem a devida proteção, e uma empresa só percebe o estrago quando já é tarde demais.

É esse tipo de lacuna que a Acronis, empresa suíça de tecnologia com atuação global, se propõe a resolver com o Acronis Cyber Protect Cloud: uma plataforma que reúne backup, proteção contra ameaças, gerenciamento de endpoints e automação de TI em um único painel.

O que é o Acronis Cyber Protect Cloud

Em vez de operar backup e segurança como ferramentas independentes, o Acronis Cyber Protect Cloud integra essas funções em uma plataforma única, com inteligência artificial incorporada para identificar comportamentos suspeitos antes que causem dano. Isso simplifica a operação para as equipes de TI e reduz o risco de brechas que costumam surgir exatamente na fronteira entre sistemas desconectados.

A solução cobre, entre outras frentes:

  • Backup e recuperação de dados, com rotinas automatizadas e cópias seguras na nuvem
  • Proteção de endpoint, incluindo antivírus e defesa contra ameaças modernas
  • Gerenciamento de dispositivos de forma centralizada
  • Automação, orquestração, relatórios e alertas de TI, dando visibilidade completa do ambiente

Os três pilares da solução

Proteção avançada Defende dados, aplicações e sistemas contra ameaças cibernéticas modernas, combinando tecnologias de segurança integradas em vez de depender de uma única camada de defesa.

Backup confiável Garante a disponibilidade e a integridade dos dados por meio de backups rápidos, seguros e automatizados — reduzindo a dependência de processos manuais, que são a principal causa de falhas em rotinas de backup.

Gerenciamento unificado Centraliza o controle de todos os ambientes de TI em uma única plataforma, com visibilidade completa sobre o que está protegido, o que está vulnerável e onde agir primeiro.

Por que isso importa para a sua empresa

Ataques de ransomware seguem entre as maiores ameaças enfrentadas por empresas de todos os portes, e um dos alvos favoritos dos criminosos são justamente os backups mal protegidos — sem eles, a vítima fica sem alternativa a não ser negociar o resgate. Ter backup e segurança operando de forma integrada, como propõe o Acronis Cyber Protect Cloud, fecha essa brecha e reduz o tempo de resposta em caso de incidente.

Além disso, para empresas que precisam demonstrar conformidade com a LGPD, unificar o gerenciamento e os relatórios de proteção de dados em uma única plataforma facilita a auditoria e a comprovação de boas práticas.

Esfera Digital e Acronis

A Esfera Digital é parceira Acronis e ajuda empresas a implementar, configurar e gerenciar o Cyber Protect Cloud de forma personalizada, alinhada à realidade de cada negócio — da avaliação inicial de riscos ao suporte contínuo.

Quer saber se o Acronis Cyber Protect Cloud é a solução certa para proteger os dados da sua empresa? Fale com a Esfera Digital e descubra como unificar backup e segurança em uma única estratégia.

Phishing e e-mail: o golpe que pode custar caro à sua empresa

phishing email

Imagine o seguinte cenário: um funcionário recebe um e-mail aparentemente legítimo da equipe financeira da empresa. O remetente parece confiável, a identidade visual está perfeita e há um tom de urgência solicitando uma atualização de senha para evitar o bloqueio do sistema. Sem suspeitar, ele clica no link e insere suas credenciais. Em questão de minutos, hackers obtêm acesso à rede corporativa, comprometendo dados sigilosos e causando um vazamento catastrófico.

Esse não é um caso isolado. Em 2024, o phishing foi responsável por mais de 80% dos ataques cibernéticos bem-sucedidos contra empresas, de acordo com a Verizon Data Breach Investigations Report 2024. Para pequenas e médias empresas (PMEs), o impacto pode ser ainda mais devastador, levando a prejuízos financeiros, danos à reputação e até falência.

Mas afinal, como esses golpes funcionam e como proteger sua empresa?

Phishing E-mail: a ameaça crescente no ambiente corporativo

O phishing evoluiu de simples e-mails fraudulentos para ataques altamente sofisticados e direcionados. Hoje, criminosos utilizam inteligência artificial e engenharia social para criar mensagens praticamente indistinguíveis das legítimas. Entre os golpes mais comuns estão:

Tipos de phishing mais usados contra empresas

1. Spear Phishing – Ataques personalizados

Diferente do phishing tradicional, o spear phishing tem alvos específicos, como gestores e equipes de TI. Os criminosos coletam informações sobre a vítima para criar mensagens personalizadas e convincentes. Segundo a Cybersecurity & Infrastructure Security Agency (CISA), esse tipo de ataque aumentou 125% em 2024.

2. Business Email Compromise (BEC) – Golpes Financeiros

No BEC, hackers se passam por CEOs, diretores financeiros ou fornecedores para solicitar transferências bancárias fraudulentas. O FBI estima que as perdas com BEC ultrapassaram US$ 50 bilhões em 2024 globalmente.

3. Clone Phishing – Cópias perfeitas de e-mails reais

Os atacantes copiam e-mails legítimos, alteram links e anexos e os reenviam como se fossem respostas a conversas anteriores. Esse método dificulta a detecção, pois engana até usuários experientes.

4. Phishing com deepfake e Inteligência Artificial

Em 2025, a combinação de phishing com deepfake tornou-se um desafio crescente. Criminosos usam IA para criar áudio e vídeo falsos de executivos, reforçando fraudes e golpes financeiros.

Como identificar um e-mail de Phishing?

Mesmo os ataques mais sofisticados deixam rastros. Fique atento a:

  • Erros sutis no remetente (ex: “adm1n@empresa.com” em vez de “admin@empresa.com“)
  • Urgência exagerada (“Sua conta será desativada se não agir agora!”)
  • Anexos suspeitos (arquivos ZIP, EXE ou macros em documentos do Word)
  • Links encurtados ou mascarados (ex: bit.ly, tinyurl, ou URLs longas e estranhas)

A conscientização é essencial, mas não suficiente. As empresas precisam de soluções avançadas para detectar e bloquear ataques em tempo real.

Estratégias eficazes para prevenir o phishing

  • Autenticação Multifator (MFA): Adicione camadas extras de segurança para impedir acessos indevidos.
  • Treinamentos Contínuos de Cibersegurança: Funcionários devem ser treinados regularmente para reconhecer ameaças.
  • Políticas de Segurança Rigorosas: Restrições a anexos suspeitos e validação de pagamentos por múltiplos canais.
  • Monitoramento e Análises em Tempo Real: Soluções de IA e aprendizado de máquina podem identificar ataques antes que causem danos.
  • Uso de Ferramentas Avançadas de Proteção de E-mails: Soluções que detectam anomalias e bloqueiam ameaças proativamente.

Esfera Digital & Ironscales: Proteção inteligente contra phishing

Diante da crescente sofisticação dos ataques, a Esfera Digital tem como parceira estratégica a Ironscales, uma das soluções mais avançadas do mercado para proteção de e-mails.

Com inteligência artificial e automação, a plataforma identifica e neutraliza ataques antes mesmo de chegarem à caixa de entrada dos funcionários. Seus principais recursos incluem:

Proteção contra Fraudes e Business Email Compromise (BEC)
Previne ataques de spoofing, impersonação e BEC em tempo real, detectando anomalias diretamente na caixa de entrada dos usuários por meio de tecnologia exclusiva de “impressão digital”.

Defesa Avançada contra Malware e URLs Maliciosas
Bloqueia malware de dia zero, tentativas de roubo de credenciais e sites de phishing com múltiplos mecanismos anti-vírus, análise visual de anomalias e tecnologia de sandbox.

Prevenção contra Tomada de Conta de E-mails
Monitora padrões de comunicação e comportamento para identificar tentativas sofisticadas de comprometimento de contas corporativas.

Treinamento e Simulação de Phishing
Fortalece a equipe com simulações realistas de ataques e treinamentos personalizados, ajudando os funcionários a desenvolverem um pensamento analítico de segurança.

Inteligência de Ameaças Colaborativa
Acesso a uma das maiores redes globais de inteligência contra phishing, permitindo a detecção de novas ameaças em tempo real, antes que impactem sua empresa.

Resposta Automatizada com IA
Automatiza a investigação, contenção e remoção de e-mails maliciosos, reduzindo o tempo de detecção para segundos e eliminando ameaças em escala.

Quer saber mais sobre como implementar essa solução no seu negócio?

O phishing de e-mail continua sendo uma das principais portas de entrada para ataques cibernéticos. Com a evolução das táticas dos criminosos, as empresas precisam ir além da conscientização e investir em soluções robustas de segurança.

Seja por meio de inteligência artificial, automação ou treinamentos contínuos, a prevenção é a melhor estratégia. A Esfera Digital e a Ironscales estão prontas para ajudar sua empresa a se proteger de forma inteligente e eficiente. Fale com um especialista!

As principais tendências de cibersegurança para 2025

tendências de cibersegurança 2025

Com a constante evolução das tecnologias e do cenário digital, as empresas precisam estar atentas às novas ameaças que surgem a cada ano.

Em 2025, a cibersegurança estará no centro das estratégias corporativas, impulsionada pelo aumento das regulamentações e pela sofisticação dos ataques.

Este artigo destaca as tendências mais importantes e como as organizações podem se preparar para proteger seus negócios no próximo ano.

Ransomware-as-a-Service e ameaças internas: uma combinação perigosa

O ransomware continua sendo um dos maiores desafios para empresas, especialmente com a democratização do crime digital por meio do modelo Ransomware-as-a-Service (RaaS). Além disso, as ameaças internas – tanto intencionais quanto por descuido – ganham força em um ambiente corporativo híbrido.

Como se proteger:

  • Adote uma política de “Confiança Zero” (Zero Trust).
  • Invista em ferramentas de detecção e resposta gerenciada (MDR).
  • Realize treinamentos contínuos para conscientizar os colaboradores.

A Inteligência Artificial como ferramenta de ataque

Cibercriminosos estão explorando a IA para criar ataques personalizados, como phishing adaptado, malwares evolutivos e invasões difíceis de rastrear. A tendência é que, em 2025, a IA seja usada para superar as defesas tradicionais.

Como se proteger:

  • Utilize soluções de segurança que integram inteligência artificial e aprendizado de máquina para detectar e mitigar ameaças em tempo real.
  • Invista em plataformas que monitoram anomalias comportamentais na rede.

Arquitetura SASE: proteção para ambientes distribuídos

Com a migração para a nuvem e o trabalho remoto, as fronteiras de segurança tradicionais se tornaram obsoletas. O modelo SASE (Secure Access Service Edge) se consolidará em 2025 como uma solução eficaz para integrar segurança e conectividade em um único sistema.

Como se proteger:

  • Adote uma arquitetura SASE para garantir segurança em redes híbridas.
  • Garanta que todas as conexões – de colaboradores remotos ou dispositivos na nuvem – sejam monitoradas em tempo real.

Ataques a Dispositivos IoT em escala

A crescente adoção de dispositivos IoT aumenta a superfície de ataque das empresas. Equipamentos industriais, câmeras e até dispositivos domésticos conectados podem se tornar pontos de entrada para criminosos.

Como se proteger:

  • Implemente ferramentas específicas de segurança para IoT.
  • Segmente sua rede para limitar a exposição de dispositivos vulneráveis.
  • Certifique-se de aplicar atualizações regulares de firmware.

Conformidade e regulamentações mais rigorosas

Com regulamentações como a LGPD no Brasil e o GDPR na Europa, espera-se que as normas de proteção de dados sejam ampliadas em 2025. A conformidade se tornará um diferencial competitivo para empresas que quiserem evitar multas e conquistar a confiança dos clientes.

Como se proteger:

  • Invista em plataformas de automação de compliance para monitorar políticas e ações em tempo real.
  • Garanta a transparência no tratamento de dados e mantenha relatórios detalhados.

Conte com a Esfera Digital e adote uma abordagem proativa

O cenário de cibersegurança para 2025 exige que as empresas não apenas respondam às ameaças, mas antecipem ataques e adotem estratégias robustas para neutralizá-los.

Combinar tecnologias como IA, SASE e ferramentas de proteção de IoT com uma política de conformidade clara será a chave para proteger os negócios no futuro.

Quer proteger sua empresa contra as ameaças de 2025?
Entre em contato com a Esfera Digital, especialista em soluções de cibersegurança líderes de mercado. Juntos, podemos criar uma estratégia personalizada para proteger seus dados e seu negócio.

A onda cibernética: Kaspersky detecta 467.000 arquivos maliciosos diários em 2024

relatorio kaspersky 2024

Texto traduzido na íntegra, para acessar o oficial clique aqui.

Os sistemas de detecção da Kaspersky descobriram, em média, 467.000 arquivos maliciosos por dia em 2024, marcando um aumento de 14% em relação ao ano anterior.

Certos tipos de ameaças viram um crescimento significativo, com os especialistas relatando um aumento de 33% nas detecções de Trojans em comparação com 2023. Essas e outras descobertas estão descritas no Kaspersky Security Bulletin (KSB) – uma série anual de relatórios que analisa os principais desenvolvimentos no cenário de cibersegurança.

O Windows continuou sendo o principal alvo dos ciberataques, representando 93% de todos os dados infectados por malware detectados diariamente. Famílias maliciosas disseminadas por meio de scripts diversos e diferentes formatos de documentos do MS Office ocuparam as três primeiras posições entre as ameaças, representando 6% de todos os arquivos maliciosos detectados diariamente.

kaspersky-1024x520 A onda cibernética: Kaspersky detecta 467.000 arquivos maliciosos diários em 2024

Número médio diário de arquivos maliciosos detectados pelas soluções de segurança da Kaspersky de 2021 a 2024 (de 1º de janeiro a 31 de outubro)

Os sistemas de detecção da Kaspersky descobriram um aumento significativo no malware direcionado ao Windows – 19% de 2023 para 2024. O tipo mais disseminado de malware continua sendo os Trojans – programas maliciosos que se disfarçam de software legítimo – com um aumento de 33% de 2023 para 2024.

Houve também um aumento de 2,5 vezes (150%) no uso de Trojan-droppers – programas projetados para entregar outros malwares no computador ou celular da vítima sem que ela perceba.

“O número de novas ameaças cresce a cada ano à medida que os adversários continuam a desenvolver novos malwares, técnicas e métodos para atacar usuários e organizações. Este ano não foi uma exceção a isso, e houve tendências perigosas observadas, como ataques a relacionamentos confiáveis e cadeias de suprimentos, incluindo aqueles a pacotes de código aberto (por exemplo, o caso XZ). Houve campanhas maciças de phishing e ataques maliciosos direcionados a usuários de mídias sociais, além do aumento de malware bancário. E, claro, o uso de ferramentas de IA para gerar novos malwares ou facilitar ataques de phishing. Nesse cenário de ameaças cibernéticas em evolução, o uso de soluções de segurança confiáveis é essencial. Os especialistas da Kaspersky estão sempre dedicados a combater novas e desafiadoras ameaças cibernéticas, garantindo uma experiência online segura para os usuários, bem como cibersegurança robusta e as mais recentes informações sobre ameaças para as organizações”, comenta Vladimir Kuskov, Chefe da Pesquisa Anti-Malware da Kaspersky.

Essas descobertas são baseadas nas detecções de arquivos maliciosos da Kaspersky de janeiro a outubro e fazem parte do Kaspersky Security Bulletin (KSB) – uma série anual de previsões e relatórios analíticos sobre as principais mudanças no mundo da cibersegurança. Clique neste link para saber mais sobre as estatísticas de ameaças cibernéticas para 2024.

Para se manter protegido, siga as recomendações abaixo.

Usuários Individuais:

  • Não faça download e instale aplicativos de fontes não confiáveis
  • Não clique em links de fontes desconhecidas ou em anúncios online suspeitos
  • Sempre use autenticação de dois fatores quando disponível. Crie senhas fortes e únicas, usando uma combinação de letras maiúsculas e minúsculas, números e pontuação. Use um gerenciador de senhas confiável para ajudá-lo a lembrar delas
  • Sempre instale as atualizações quando estiverem disponíveis; elas contêm correções para problemas de segurança críticos
  • Ignore mensagens solicitando a desativação dos sistemas de segurança para software de escritório ou cibersegurança
  • Use uma solução de segurança robusta apropriada para o tipo de sistema e dispositivos que você usa, como o Kaspersky Premium

Organizações:

  • Mantenha o software sempre atualizado em todos os dispositivos que você usa para evitar que atacantes infiltram sua rede explorando vulnerabilidades
  • Não exponha serviços de área de trabalho remota (como RDP) a redes públicas, a menos que seja absolutamente necessário, e sempre use senhas fortes para eles
  • Utilize soluções como Kaspersky NEXT EDR Expert para obter visibilidade abrangente em todos os pontos finais na rede corporativa, oferecendo defesa superior, automatizando tarefas de EDR rotineiras, permitindo que analistas detectem, priorizem, investiguem e neutralizem rapidamente ameaças complexas e ataques semelhantes aos APT
  • Utilize as informações mais recentes sobre Inteligência de Ameaças para se manter ciente das TTPs (Táticas, Técnicas e Procedimentos) reais utilizadas pelos agentes de ameaças
  • Faça backups regulares dos dados corporativos. Os backups devem ser isolados da rede. Certifique-se de que você possa acessar rapidamente os backups em uma emergência, se necessário.