Analysis
Portugal surge no 19.º lugar europeu entre os países onde os clientes da Microsoft foram mais afetados por atividade maliciosa. IA, identidade e resiliência marcam o novo cenário de risco
06/10/2026
|
A Inteligência Artificial (IA), a proteção da identidade e a resiliência estão a assumir maior relevância na estratégia de cibersegurança das organizações. A sétima edição do Microsoft Digital Defense Report (MDDR) aponta para ataques mais rápidos e riscos com capacidade crescente de propagação entre organizações e respetivos ecossistemas. No primeiro semestre de 2026, Portugal ocupou o 55.º lugar a nível global e o 19.º na Europa entre os países onde os clientes da Microsoft foram mais frequentemente afetados por atividade cibernética maliciosa. “A cibersegurança entrou numa nova fase em que já não basta prevenir ataques. As organizações precisam de estar preparadas para responder rapidamente, proteger as suas identidades digitais e garantir a continuidade das operações num contexto em que os riscos estão cada vez mais interligados”, afirma Pedro Soares, Diretor Nacional de Segurança da Microsoft Portugal. A IA está a contribuir para acelerar a descoberta, análise, adaptação e automatização das operações de cibersegurança. De acordo com o relatório, os atacantes podem utilizar esta tecnologia para atuar mais rapidamente e em maior escala, enquanto as equipas de segurança recorrem à IA para identificar, investigar e interromper ameaças. A generalização da tecnologia cria também novas necessidades de proteção. À medida que sistemas de IA são integrados nas atividades de empresas, governos e cidadãos, a Microsoft aponta para a necessidade de incorporar segurança nas infraestruturas, dados, modelos, aplicações e processos de governação. Apesar desta evolução, as identidades digitais continuam a ser um vetor relevante de ataque. O Phishing representou 23% das intrusões observadas em 2026. Em paralelo, 52,2% das intrusões que envolveram contas válidas resultaram em roubo adicional de credenciais, aumentando a possibilidade de propagação do ataque para outros sistemas. Os organismos e serviços governamentais foram o setor mais afetado pelas ciberameaças analisadas, representando 27% da atividade observada. Segundo o relatório, estes organismos continuam também entre os alvos de atores estatais, num contexto em que gerem informação sensível e serviços essenciais e mantêm ligações com fornecedores e operadores de infraestruturas críticas. A velocidade de exploração de vulnerabilidades é outro dos riscos identificados. O período entre a descoberta de uma vulnerabilidade e a sua exploração ativa pode ser inferior a 24 horas. A Microsoft prevê ainda que o número de vulnerabilidades Common Vulnerabilities and Exposures (CVE) divulgadas publicamente atinja 72 mil em 2026. Perante este cenário, o relatório destaca a capacidade de resposta e a continuidade das operações como componentes da resiliência. |