{"id":63065,"date":"2025-01-15T11:12:37","date_gmt":"2025-01-15T14:12:37","guid":{"rendered":"https:\/\/insurancecorp.com.br\/pt\/?p=63065"},"modified":"2025-01-15T11:12:37","modified_gmt":"2025-01-15T14:12:37","slug":"ciberseguranca-os-principais-desafios-de-2025","status":"publish","type":"post","link":"https:\/\/insurancecorp.com.br\/pt\/2025\/01\/15\/ciberseguranca-os-principais-desafios-de-2025\/","title":{"rendered":"Ciberseguran\u00e7a: os principais desafios de 2025"},"content":{"rendered":"<p>Nos \u00faltimos anos, a ciberseguran\u00e7a tem se tornado um tema cada vez mais relevante para as organiza\u00e7\u00f5es, especialmente diante do aumento significativo dos ataques cibern\u00e9ticos. Neste ano, o desafio ser\u00e1 ainda mais complexo, com o uso da Intelig\u00eancia Artificial em v\u00e1rias frentes por parte dos criminosos \u2013 bem como a crescente complexidade dos sistemas digitais e a sofistica\u00e7\u00e3o das t\u00e9cnicas empregadas pelos cibercriminosos.<\/p>\n<p>As estrat\u00e9gias defensivas precisar\u00e3o evoluir para lidar com novos desafios, como o aumento significativo na exfiltra\u00e7\u00e3o de credenciais v\u00e1lidas e a explora\u00e7\u00e3o de configura\u00e7\u00f5es incorretas em ambientes de nuvem. Dentro dessa perspectiva, elencamos as principais amea\u00e7as que dever\u00e3o tirar o sono dos CISOs em 2025:<\/p>\n<p><strong>Credenciais v\u00e1lidas ser\u00e3o o alvo principal<\/strong><\/p>\n<p>O IBM Threat Intelligence Index de 2024 apontou um aumento de 71% nos ataques visando a exfiltra\u00e7\u00e3o de credenciais v\u00e1lidas. No setor de servi\u00e7os, ao menos 46% dos incidentes ocorreram com contas v\u00e1lidas, enquanto na ind\u00fastria esse n\u00famero foi de 31%.<\/p>\n<p>Pela primeira vez em 2024, a explora\u00e7\u00e3o de contas v\u00e1lidas se tornou o ponto de entrada mais comum do sistema, representando 30% de todos os incidentes. Isso mostra que \u00e9 mais f\u00e1cil para os cibercriminosos roubar credenciais do que explorar vulnerabilidades ou contar apenas com os ataques de phishing.<\/p>\n<p><strong>Configura\u00e7\u00e3o incorreta da nuvem \u00e9 calcanhar de Aquiles das empresas<\/strong><\/p>\n<p>Com tantas empresas utilizando o ambiente cloud, \u00e9 natural que a complexidade da gest\u00e3o do ambiente s\u00f3 v\u00e1 aumentando, bem como os desafios \u2013 e a dificuldade em se ter m\u00e3o de obra especializada.\u00a0 Alguns dos motivos mais frequentes para viola\u00e7\u00f5es de dados na nuvem t\u00eam a ver com configura\u00e7\u00f5es incorretas de ambientes de nuvem: controles de acesso ausentes, buckets de armazenamento que n\u00e3o s\u00e3o protegidos ou implementa\u00e7\u00e3o ineficiente de pol\u00edticas de seguran\u00e7a.<\/p>\n<p>Os benef\u00edcios da computa\u00e7\u00e3o em nuvem precisam ser equilibrados por monitoramento pr\u00f3ximo e configura\u00e7\u00f5es seguras para evitar a exposi\u00e7\u00e3o de dados confidenciais. Isso requer uma estrat\u00e9gia de seguran\u00e7a em nuvem para toda a organiza\u00e7\u00e3o: auditoria cont\u00ednua, gerenciamento adequado de identidade e acesso e automa\u00e7\u00e3o de ferramentas e processos para detectar configura\u00e7\u00f5es incorretas antes que se tornem incidentes de seguran\u00e7a.<\/p>\n<p><strong>Criminosos v\u00e3o usar m\u00faltiplas t\u00e9cnicas de ataque<\/strong><\/p>\n<p>J\u00e1 se foram os dias em que os ataques atingiam um \u00fanico produto ou vulnerabilidade. Neste ano, uma das tend\u00eancias mais alarmantes em seguran\u00e7a cibern\u00e9tica ser\u00e1 o uso crescente de ataques multivetoriais e abordagens multiest\u00e1gio.<\/p>\n<p>Os criminosos cibern\u00e9ticos usam uma combina\u00e7\u00e3o de t\u00e1ticas, t\u00e9cnicas e procedimentos (TTPs), atingindo v\u00e1rias \u00e1reas ao mesmo tempo para violar as defesas. Tamb\u00e9m haver\u00e1 um aumento na sofistica\u00e7\u00e3o e evas\u00e3o de ataques baseados na web, ataques baseados em arquivo, ataques baseados em DNS e ataques de ransomware, o que tornar\u00e1 mais dif\u00edcil para as ferramentas de seguran\u00e7a tradicionais e isoladas se defenderem efetivamente contra amea\u00e7as modernas.<\/p>\n<p><strong>Rasomware gerado por IA vai aumentar amea\u00e7as exponencialmente<\/strong><\/p>\n<p>Em 2024, o cen\u00e1rio de ransomware passou por uma transforma\u00e7\u00e3o profunda, caracterizada por estrat\u00e9gias de extors\u00e3o cibern\u00e9tica cada vez mais sofisticadas e agressivas. Os criminosos evolu\u00edram al\u00e9m dos ataques tradicionais baseados em criptografia, sendo pioneiros em t\u00e9cnicas de extors\u00e3o dupla e tripla que aumentam exponencialmente a press\u00e3o sobre as organiza\u00e7\u00f5es visadas. Essas abordagens avan\u00e7adas envolvem n\u00e3o apenas criptografar dados, mas exfiltrar estrategicamente informa\u00e7\u00f5es confidenciais e amea\u00e7ar sua divulga\u00e7\u00e3o p\u00fablica, obrigando as v\u00edtimas a considerar pagamentos de resgate para evitar potenciais danos legais e de reputa\u00e7\u00e3o.<\/p>\n<p>O surgimento de plataformas de Ransomware-as-a-Service (RaaS) democratizou o crime cibern\u00e9tico, permitindo que criminosos menos qualificados tecnicamente lan\u00e7assem ataques complexos com conhecimento m\u00ednimo. Criticamente, esses ataques t\u00eam cada vez mais como alvo setores de alto valor, como sa\u00fade, infraestrutura cr\u00edtica e servi\u00e7os financeiros, demonstrando uma abordagem estrat\u00e9gica para maximizar potenciais retornos de resgate.<\/p>\n<p>A inova\u00e7\u00e3o tecnol\u00f3gica amplifica ainda mais essas amea\u00e7as. Os cibercriminosos agora est\u00e3o aproveitando a IA para automatizar a cria\u00e7\u00e3o de campanhas, identificar vulnerabilidades do sistema de forma mais eficiente e otimizar a entrega de ransomware. A integra\u00e7\u00e3o de tecnologias de blockchain de alto rendimento e a explora\u00e7\u00e3o de plataformas de finan\u00e7as descentralizadas (DeFi) fornecem mecanismos adicionais para movimenta\u00e7\u00e3o r\u00e1pida de fundos e ofusca\u00e7\u00e3o de transa\u00e7\u00f5es, apresentando desafios significativos para o rastreamento e interven\u00e7\u00e3o das autoridades.<\/p>\n<p><strong>Ataques de phishing gerados por IA ser\u00e3o um problema<\/strong><\/p>\n<p>O uso da IA generativa na cria\u00e7\u00e3o de ataques de phishing por cibercriminosos est\u00e1 tornando os emails de phishing praticamente indistingu\u00edveis das mensagens leg\u00edtimas. No ano passado, de acordo com informa\u00e7\u00f5es da Palo Alto Networks, houve um aumento em 30% nas tentativas bem-sucedidas de phishing quando e-mails s\u00e3o escritos ou reescritos por sistemas de IA generativa. Humanos se tornar\u00e3o ainda menos confi\u00e1veis como uma \u00faltima linha de defesa e as empresas depender\u00e3o de prote\u00e7\u00f5es de seguran\u00e7a avan\u00e7adas e alimentadas por IA para se defender contra esses ataques sofisticados.<\/p>\n<p><strong>A computa\u00e7\u00e3o qu\u00e2ntica vai gerar um desafio de seguran\u00e7a<\/strong><\/p>\n<p>Em outubro passado, pesquisadores chineses disseram ter usado um computador qu\u00e2ntico para quebrar a criptografia RSA \u2013 m\u00e9todo de criptografia assim\u00e9trica, utilizado amplamente hoje. Os cientistas usaram uma chave de 50 bits \u2013 que \u00e9 pequena quando comparada \u00e0s chaves mais modernas de criptografia, geralmente de 1024 a 2048 bits.<\/p>\n<p>Em teoria, um computador qu\u00e2ntico pode levar apenas alguns segundos para resolver um problema que computadores convencionais demorariam milh\u00f5es de anos, porque as m\u00e1quinas qu\u00e2nticas podem processar c\u00e1lculos em paralelo, e n\u00e3o apenas em sequ\u00eancia, como atualmente. Embora os ataques baseados em quantum ainda estejam a alguns anos de dist\u00e2ncia, as organiza\u00e7\u00f5es devem come\u00e7ar a se preparar agora. \u00c9 preciso fazer a transi\u00e7\u00e3o para m\u00e9todos de criptografia que possam resistir \u00e0 descriptografia qu\u00e2ntica para proteger os dados mais valiosos.<\/p>\n<p><strong>Intelligenzia<\/strong><\/p>\n<p><strong>Foto: <\/strong>Ramon Ribeiro.<\/p>\n<p><strong>*Por Ramon Ribeiro, CTO da Solo Iron.<\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Nos \u00faltimos anos, a ciberseguran\u00e7a tem se tornado um tema cada vez mais relevante para as organiza\u00e7\u00f5es, especialmente diante do aumento significativo dos ataques cibern\u00e9ticos. Neste ano, o desafio ser\u00e1 ainda mais complexo, com o uso da Intelig\u00eancia Artificial em v\u00e1rias frentes por parte dos criminosos \u2013 bem como a crescente complexidade dos sistemas digitais [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":63066,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[203],"tags":[12515,1811,1033,12833],"jetpack_featured_media_url":"https:\/\/insurancecorp.com.br\/pt\/wp-content\/uploads\/2025\/01\/ramon-solo-iron-16x9-1--e1736950270229.jpg","yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v14.8 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Ciberseguran\u00e7a: os principais desafios de 2025 | Revista Insurance Corp | PT-BR<\/title>\n<meta name=\"robots\" content=\"index, follow\" \/>\n<meta name=\"googlebot\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<meta name=\"bingbot\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/insurancecorp.com.br\/pt\/2025\/01\/15\/ciberseguranca-os-principais-desafios-de-2025\/\" \/>\n<meta property=\"og:locale\" content=\"pt_BR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Ciberseguran\u00e7a: os principais desafios de 2025 | Revista Insurance Corp | PT-BR\" \/>\n<meta property=\"og:description\" content=\"Nos \u00faltimos anos, a ciberseguran\u00e7a tem se tornado um tema cada vez mais relevante para as organiza\u00e7\u00f5es, especialmente diante do aumento significativo dos ataques cibern\u00e9ticos. Neste ano, o desafio ser\u00e1 ainda mais complexo, com o uso da Intelig\u00eancia Artificial em v\u00e1rias frentes por parte dos criminosos \u2013 bem como a crescente complexidade dos sistemas digitais [&hellip;]\" \/>\n<meta property=\"og:url\" content=\"https:\/\/insurancecorp.com.br\/pt\/2025\/01\/15\/ciberseguranca-os-principais-desafios-de-2025\/\" \/>\n<meta property=\"og:site_name\" content=\"Revista Insurance Corp | PT-BR\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/RevistaInsuranceCorp\/\" \/>\n<meta property=\"article:published_time\" content=\"2025-01-15T14:12:37+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/insurancecorp.com.br\/pt\/wp-content\/uploads\/2025\/01\/ramon-solo-iron-16x9-1--e1736950270229.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1600\" \/>\n\t<meta property=\"og:image:height\" content=\"664\" \/>\n<meta name=\"twitter:card\" content=\"summary\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Organization\",\"@id\":\"https:\/\/insurancecorp.com.br\/pt\/#organization\",\"name\":\"Revista Insurance Corp\",\"url\":\"https:\/\/insurancecorp.com.br\/pt\/\",\"sameAs\":[\"https:\/\/www.facebook.com\/RevistaInsuranceCorp\/\"],\"logo\":{\"@type\":\"ImageObject\",\"@id\":\"https:\/\/insurancecorp.com.br\/pt\/#logo\",\"inLanguage\":\"pt-BR\",\"url\":\"\",\"caption\":\"Revista Insurance Corp\"},\"image\":{\"@id\":\"https:\/\/insurancecorp.com.br\/pt\/#logo\"}},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/insurancecorp.com.br\/pt\/#website\",\"url\":\"https:\/\/insurancecorp.com.br\/pt\/\",\"name\":\"Revista Insurance Corp | PT-BR\",\"description\":\"A \\u00fanica revista bil\\u00edngue voltada ao mercado de seguro.\",\"publisher\":{\"@id\":\"https:\/\/insurancecorp.com.br\/pt\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":\"https:\/\/insurancecorp.com.br\/pt\/?s={search_term_string}\",\"query-input\":\"required name=search_term_string\"}],\"inLanguage\":\"pt-BR\"},{\"@type\":\"ImageObject\",\"@id\":\"https:\/\/insurancecorp.com.br\/pt\/2025\/01\/15\/ciberseguranca-os-principais-desafios-de-2025\/#primaryimage\",\"inLanguage\":\"pt-BR\",\"url\":\"https:\/\/insurancecorp.com.br\/pt\/wp-content\/uploads\/2025\/01\/ramon-solo-iron-16x9-1--e1736950270229.jpg\",\"width\":1600,\"height\":664},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/insurancecorp.com.br\/pt\/2025\/01\/15\/ciberseguranca-os-principais-desafios-de-2025\/#webpage\",\"url\":\"https:\/\/insurancecorp.com.br\/pt\/2025\/01\/15\/ciberseguranca-os-principais-desafios-de-2025\/\",\"name\":\"Ciberseguran\\u00e7a: os principais desafios de 2025 | Revista Insurance Corp | PT-BR\",\"isPartOf\":{\"@id\":\"https:\/\/insurancecorp.com.br\/pt\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/insurancecorp.com.br\/pt\/2025\/01\/15\/ciberseguranca-os-principais-desafios-de-2025\/#primaryimage\"},\"datePublished\":\"2025-01-15T14:12:37+00:00\",\"dateModified\":\"2025-01-15T14:12:37+00:00\",\"inLanguage\":\"pt-BR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/insurancecorp.com.br\/pt\/2025\/01\/15\/ciberseguranca-os-principais-desafios-de-2025\/\"]}]},{\"@type\":\"Article\",\"@id\":\"https:\/\/insurancecorp.com.br\/pt\/2025\/01\/15\/ciberseguranca-os-principais-desafios-de-2025\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/insurancecorp.com.br\/pt\/2025\/01\/15\/ciberseguranca-os-principais-desafios-de-2025\/#webpage\"},\"author\":{\"@id\":\"https:\/\/insurancecorp.com.br\/pt\/#\/schema\/person\/1b69c8cf325f0b7167f1b171f52df4af\"},\"headline\":\"Ciberseguran\\u00e7a: os principais desafios de 2025\",\"datePublished\":\"2025-01-15T14:12:37+00:00\",\"dateModified\":\"2025-01-15T14:12:37+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/insurancecorp.com.br\/pt\/2025\/01\/15\/ciberseguranca-os-principais-desafios-de-2025\/#webpage\"},\"commentCount\":0,\"publisher\":{\"@id\":\"https:\/\/insurancecorp.com.br\/pt\/#organization\"},\"image\":{\"@id\":\"https:\/\/insurancecorp.com.br\/pt\/2025\/01\/15\/ciberseguranca-os-principais-desafios-de-2025\/#primaryimage\"},\"keywords\":\"2025,ciberseguran\\u00e7a,desafios,principais\",\"articleSection\":\"Artigo\",\"inLanguage\":\"pt-BR\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\/\/insurancecorp.com.br\/pt\/2025\/01\/15\/ciberseguranca-os-principais-desafios-de-2025\/#respond\"]}]},{\"@type\":\"Person\",\"@id\":\"https:\/\/insurancecorp.com.br\/pt\/#\/schema\/person\/1b69c8cf325f0b7167f1b171f52df4af\",\"name\":\"Publica\\u00e7\\u00e3o\",\"image\":{\"@type\":\"ImageObject\",\"@id\":\"https:\/\/insurancecorp.com.br\/pt\/#personlogo\",\"inLanguage\":\"pt-BR\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/17226f1f60486eb25d4c6b301ffed37f?s=96&d=mm&r=g\",\"caption\":\"Publica\\u00e7\\u00e3o\"}}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","_links":{"self":[{"href":"https:\/\/insurancecorp.com.br\/pt\/wp-json\/wp\/v2\/posts\/63065"}],"collection":[{"href":"https:\/\/insurancecorp.com.br\/pt\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/insurancecorp.com.br\/pt\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/insurancecorp.com.br\/pt\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/insurancecorp.com.br\/pt\/wp-json\/wp\/v2\/comments?post=63065"}],"version-history":[{"count":3,"href":"https:\/\/insurancecorp.com.br\/pt\/wp-json\/wp\/v2\/posts\/63065\/revisions"}],"predecessor-version":[{"id":63070,"href":"https:\/\/insurancecorp.com.br\/pt\/wp-json\/wp\/v2\/posts\/63065\/revisions\/63070"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/insurancecorp.com.br\/pt\/wp-json\/wp\/v2\/media\/63066"}],"wp:attachment":[{"href":"https:\/\/insurancecorp.com.br\/pt\/wp-json\/wp\/v2\/media?parent=63065"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/insurancecorp.com.br\/pt\/wp-json\/wp\/v2\/categories?post=63065"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/insurancecorp.com.br\/pt\/wp-json\/wp\/v2\/tags?post=63065"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}