Ir para o conteúdo

Quarta-feira, 30 de setembro de 2026 | Corumbá - MS | — Clima indisponível

Economia

IA coloca Brasil no alvo de onda de sequestros de sistemas de empresas

Criminosos tiram operação digital de vítima do ar a fim de pedir resgate em criptomoeda na dark web

4 min de leitura
Economia — imagem padrão

A adoção da inteligência artificial (IA) por grupos criminosos não só acelera a aplicação de fraudes, como também rompe a barreira idiomática e viabiliza ataques complexos, antes mais restritos aos Estados Unidos e países da Europa.

O Brasil é um dos novos alvos, mostram relatórios de empresas de cibersegurança.

Os criminosos usam a tecnologia para acelerar operações técnicas, detectar vulnerabilidades em sistemas e identificar colaboradores suscetíveis a suborno, além de traduzir e aprimorar as iscas acionadas nas fraudes.

No país, a ferramenta é usada a fim de criar ligações convincentes em português e recrutar parceiros locais para as operações, de acordo com Jeferson Propheta, vice-presidente no Brasil da CrowdStrike.

Os ataques cibernéticos viabilizados pelo uso de IA generativa cresceram 89% entre o primeiro semestre de 2026 e o mesmo período no ano passado, mostra relatório da companhia.

O trabalho da CrowdStrike tem foco na segurança de grandes companhias, que costumam ser alvos de sequestros de sistemas e roubo de informações privilegiadas.

Após invadirem a operação digital das empresas, as quadrilhas publicam pedidos de resgate em criptoativos na dark web, uma parte da internet protegida por criptografia, só acessível por meio de navegadores especializados, como o Tor.

Monitoramentos de pedidos de resgate mostram que a frequência de ataques a empresas brasileiras cresceu neste ano.

O Brasil foi o terceiro país que mais sofreu com os chamados ransomware (software malicioso que sequestra dados) em junho, registrando 23 casos, de acordo com a plataforma Ransomware.live, da Cohesity.

No acumulado de 2026, o país ficou na quinta colocação, com 123 ataques.

Em 2025, o Brasil, com 148 ataques, foi o oitavo alvo preferencial, atrás dos Estados Unidos (3. 772), Canadá (376), Alemanha (348), Reino Unido (297), França (187), Itália (178) e Espanha (166).

A emergência do Brasil, da Índia e da Tailândia como alvos recém-identificados pode ser reflexo de uma estratégia deliberada de focar em jurisdições com menor maturidade na resposta a incidentes e na coordenação com forças de segurança", avalia Gustavo Leite, vice-presidente da Cohesity para a América Latina.

Só o grupo The Gentleman, cujas operações deixam pistas em russo, afirma ter feito 15 ataques neste ano contra empresas e instituições brasileiras de diversos setores — educação, administração pública e venda de maquinários.

Um dos alvos foi o Colégio Notre Dame, de Campinas (SP). A escola foi procurada pela Folha desde quarta-feira (5) por email. A reportagem também tentou telefonar para os números indicados no site, mas não foi atendida.

Os criminosos afirmam ter obtido dados de 51 alunos cadastrados na plataforma interna do colégio e indicam contato via uma plataforma de comunicação criptografada chamada Tox.

Na nota de resgate, a quadrilha afirma que só ela pode restabelecer o acesso da escola aos dados. "As autoridades, forças policiais e empresas de recuperação de dados NÃO vão ajudar você.

Eles apenas farão você perder tempo, levarão seu dinheiro e o impedirão de recuperar seus arquivos", dizem os criminosos.

Especialistas recomendam o não pagamento dos resgates. No Brasil, por exigência regulatória, os incidentes cibernéticos devem ser informados à ANPD (Agência Nacional de Proteção de Dados) e a todas as vítimas do vazamento de dados.

O regulamento da agência exige comunicação individualizada em linguagem simples, caso seja possível identificar as vítimas do vazamento.

Os pedidos de resgate podem também ser blefes e, por isso, é necessário ter acompanhamento profissional", diz Propheta, da CrowdStrike.

Em 12 de março, por exemplo, quando expirou o prazo de um pedido de resgate, o grupo Dragonforce, especializado em ransomware, publicou na dark web 1,52 TB de arquivos que atribui à FGV (Fundação Getulio Vargas).

A estrutura do material supostamente associado à instituição indica acesso a um servidor interno com pastas de departamentos e diretórios pessoais de funcionários.

Na ocasião, a FGV disse que não havia informação nova ou relevante sobre a alegação de captura e vazamento de dados ou conteúdo. Segundo a instituição, o material divulgado em uma rede clandestina da dark web e analisado até agora inclui formulários apócrifos e em branco.

Em números

  • Com os chamados ransomware (software malicioso que sequestra dados) em junho, registrando 23 casos, de acordo com a plataforma Ransomware

Fontes

Informação baseada em material público de Folha Mercado, reescrito pela redação ULTRA NOTÍCIAS.

Comentários

Participe da conversa. Comentários passam por moderação antes de aparecer.

Carregando comentários…

Leia também

Mais em Economia