Acelerando o Tempo de Invasão
Em 2025, o tempo médio necessário para que um invasor se movimente dentro de uma rede após o primeiro acesso foi drasticamente reduzido. De acordo com relatórios recentes, essa duração que era de 48 minutos em 2024 diminuiu para apenas 29 minutos em 2025. O recorde de velocidade foi registrado em impressionantes 27 segundos. Esse fenômeno está atrelado ao aumento da eficiência das táticas de ataque, destacando a necessidade de avanços igualmente rápidos nas medidas de defesa cibernética.
Redução do Uso de Malware
Um dos fatores que contribuiu para essas mudanças é a diminuição do uso de malwares tradicionais. Hoje, 82% dos ataques já não utilizam esses programas maliciosos, comparado aos 51% de cinco anos atrás. Os invasores estão cada vez mais buscando usar credenciais legítimas, permitindo que se infiltrem nos sistemas como usuários autorizados. Isso não só lhes dá acesso mais rápido, como também dificulta sua detecção.
Os Riscos para Usuários Domésticos
Além dos ambientes corporativos, os usuários individuais também estão sob ameaça constante. Muitas vezes, a segurança desses usuários é comprometida por softwares pirateados que instalam malware para roubo de informações. Esses programas capturam senhas e outros dados sensíveis, que são então vendidos em mercados clandestinos na internet.
Inteligência Artificial no Cibercrime
O uso de inteligência artificial (IA) pelos grupos criminosos é outra tendência que tem crescido significativamente. Houve um aumento de 89% nos ataques que utilizam essas tecnologias, sendo frequentemente empregadas para criar comandos maliciosos e comprometer credenciais. Em 2025, mais de 90 organizações foram alvo de ataques sofisticados que exploravam ferramentas legítimas de IA.
O Caso FAMOUS CHOLLIMA
Destaca-se também o aumento da atividade do grupo FAMOUS CHOLLIMA, associado à Coreia do Norte. Esse grupo expandiu sua atuação em operações cibernéticas perigosas em 130% ao longo do último ano. Uma de suas técnicas de ataque inclui infiltração em processos de contratação, com candidatos falsos que utilizam IA para criar currículos e participar de entrevistas. A partir dessa estratégia, conseguem ativos valiosos sem levantar suspeitas.
Conclusão: Adequações Urgentes nas Defesas
Este cenário complexo e em rápida evolução ressalta a importância de atualizações constantes nas estratégias de defesa cibernética. À medida que os ataques se tornam mais sofisticados e rápidos, a resposta à segurança deve ser igualmente dinâmica. Para as organizações e usuários domésticos, é vital investir em treinamento, auditorias de segurança e tecnologias que detectem rapidamente invasões. Só assim será possível mitigar os riscos e proteger as informações críticas em um ambiente digital cada vez mais ameaçador.