Threats

IA torna ciberataques mais seletivos e precisos

A WatchGuard identifica uma mudança para ataques mais direcionados, com malware desconhecido nos endpoints a aumentar mais de 2.000% em termos homólogos

24/09/2026

IA torna ciberataques mais seletivos e precisos
ActionGP / AdobeStock

Os cibercriminosos estão a recorrer à Inteligência Artificial (IA), automação e serviços de Malware-as-a-Service para desenvolver ataques mais direcionados e com maior capacidade para contornar os mecanismos tradicionais de segurança, segundo o mais recente Global Threat Report da WatchGuard.

O relatório, relativo ao primeiro semestre de 2026, revela uma aparente contradição entre o volume e a diversidade das ameaças. Apesar de o número total de ataques à rede ter diminuído 79%, o malware desconhecido detetado nos endpoints aumentou mais de 2.000% em termos homólogos.

Quase 96% das ameaças a endpoints identificadas durante o período analisado surgiram num único equipamento. Para a WatchGuard, estes dados apontam para uma evolução de campanhas massificadas para cargas maliciosas adaptadas a vítimas específicas, acompanhadas por atividades de reconhecimento mais discretas e acessos através de credenciais.

Os atacantes não são menos perigosos pelo facto de o número total de alertas ter diminuído. Estão a utilizar todas as ferramentas ao seu alcance para se tornarem mais seletivos e precisos”, afirma Corey Nachreiner, Chief Information Security Officer da WatchGuard.

A mudança também é visível nos métodos de acesso. As deteções relacionadas com PowerShell diminuíram, enquanto acesso a credenciais, persistência, acesso remoto e evasão das defesas ganharam importância durante os primeiros seis meses do ano.

As vulnerabilidades antigas continuam, contudo, a representar um problema. A vulnerabilidade mediana associada às 50 principais assinaturas de ataques à rede foi divulgada em 2014, enquanto 31 das 44 assinaturas relacionadas com vulnerabilidades CVE visavam falhas com pelo menos dez anos. A injeção de SQL representou mais de 17% das deteções de ataques à rede.

A encriptação é outro dos principais desafios. Cerca de 95% do malware foi distribuído através de TLS, mas apenas 20% dos dispositivos instalados analisados pela WatchGuard inspecionavam tráfego encriptado. O malware com técnicas de evasão correspondeu a quase um terço das deteções.

No ransomware, as deteções em endpoints caíram mais de 68% em termos homólogos, apesar de as reivindicações públicas de extorsão terem atingido níveis recorde. A WatchGuard identificou 41 novos grupos de ransomware no primeiro semestre de 2026 e contabilizou quase cinco mil reivindicações públicas, mais de metade atribuídas aos oito grupos com maior atividade.

Perante esta evolução, a WatchGuard recomenda uma abordagem de segurança em várias camadas, combinando proteção de endpoints, prevenção de intrusões, segurança de identidade e monitorização contínua, além de autenticação multifatorial e políticas de acesso zero trust.


NOTÍCIAS RELACIONADAS

RECOMENDADO PELOS LEITORES

REVISTA DIGITAL

IT SECURITY Nº31 AGOSTO 2026

IT SECURITY Nº31 AGOSTO 2026

NEWSLETTER

Receba todas as novidades na sua caixa de correio!

O nosso website usa cookies para garantir uma melhor experiência de utilização.