News

Ataques com IA elevam custo médio das violações

Um em cada quatro ciberataques com impacto resultou da utilização de inteligência artificial em 2026, aumentando o custo médio das violações para seis milhões de dólares, segundo a IBM

01/08/2026

Ataques com IA elevam custo médio das violações
stocklancer / AdobeStock

Um em cada quatro ciberataques maliciosos com impacto em organizações envolveu a utilização de Inteligência Artificial (IA) em 2026, um aumento de 56% face ao ano anterior, segundo o relatório Cost of a Data Breach 2026, da IBM. De acordo com o estudo, estas violações tiveram um custo médio de seis milhões de dólares, cerca de um milhão acima da média global de 4,99 milhões de dólares.

O relatório, elaborado pelo Ponemon Institute e patrocinado e analisado pela IBM, baseia-se em 602 organizações que sofreram violações de dados entre março de 2025 e fevereiro de 2026. A análise foi complementada por um inquérito realizado em maio de 2026 a 456 dessas organizações, centrado na evolução das ameaças associadas à IA.

Segundo a IBM, os ataques recorrendo a deepfakes e malware apoiado por IA estão a alterar a economia da cibercriminalidade, tornando os ataques mais rápidos e menos dispendiosos para os atacantes, enquanto os custos de deteção e resposta continuam a aumentar.

O estudo conclui ainda que as organizações que recorrem à IA e à automação nas operações de segurança conseguem reduzir o custo médio das violações em cerca de dois milhões de dólares. No entanto, 25% das organizações inquiridas afirmam ainda não utilizar estas tecnologias nas suas equipas de segurança.

A IBM identifica também uma mudança na forma como as organizações encaram o risco. 85% dos inquiridos afirmam que pretendem aumentar o investimento em cibersegurança após tomarem conhecimento das capacidades dos modelos de IA mais avançados, enquanto apenas 64% indicaram que reforçam esse investimento depois de sofrerem uma violação de dados.

Apesar disso, persistem fragilidades na gestão de vulnerabilidades. Mais de metade das organizações utiliza agentes de IA para deteção e contenção de ameaças, mas apenas 18% aplicam estes sistemas à gestão de vulnerabilidades, deixando exposições conhecidas por corrigir durante mais tempo.

O relatório revela ainda que mais de 20% das organizações sofreram violações dirigidas a modelos ou aplicações de IA. As causas mais frequentes estiveram relacionadas com API, aplicações ou plug-ins comprometidos (27%) e com configurações incorretas na cloud que afetavam cargas de trabalho de IA (27%).

As infraestruturas críticas continuam entre os principais alvos. Segundo o estudo, 62% dos ataques impulsionados por IA tiveram como alvo organizações destes setores, com destaque para os serviços financeiros, onde o custo médio das violações atingiu 6,3 milhões de dólares, e para o setor da energia, com 5,2 milhões de dólares.

O relatório identifica igualmente lacunas na proteção criptográfica. Apenas 37% das organizações afetadas afirmam encriptar dados sensíveis tanto em repouso como em trânsito, enquanto 34% têm visibilidade sobre os seus ativos criptográficos.

Em paralelo, os incidentes de ransomware aumentaram de 34% para 39% face ao ano anterior, com os atacantes a recorrerem cada vez mais à IA para automatizar as campanhas e a privilegiarem a reputação das organizações como principal forma de pressão.

“O que está a mudar é a economia dos ciberataques. A IA está a tornar os ataques mais rápidos e mais baratos, enquanto as violações continuam a tornar-se mais dispendiosas. Quando as organizações mantêm um intervalo demasiado longo entre a deteção e a remediação, esse desequilíbrio reflete-se diretamente no custo das violações”, afirma Suja Viswesan, vice-presidente da IBM Security Software.

Na sua visão, “a prioridade passa agora por eliminar esse atraso, integrando a remediação nos processos de desenvolvimento, protegendo as identidades durante a execução e corrigindo os riscos à velocidade a que os atacantes já se movem”.


NOTÍCIAS RELACIONADAS

RECOMENDADO PELOS LEITORES

REVISTA DIGITAL

IT SECURITY Nº31 AGOSTO 2026

IT SECURITY Nº31 AGOSTO 2026

NEWSLETTER

Receba todas as novidades na sua caixa de correio!

O nosso website usa cookies para garantir uma melhor experiência de utilização.