Comunicado de imprensa
Set
23

Relatório Semestral da WatchGuard revela que a IA impulsiona a transição para ataques de precisão

Menor volume de ataques à rede esconde atividades de reconhecimento mais abrangentes, maior capacidade de evasão e uma exposição persistente através de TLS

Menor volume de ataques à rede esconde atividades de reconhecimento mais abrangentes, maior capacidade de evasão e uma exposição persistente através de TLS

Lisboa, 23 de setembro de 2026 – Um novo estudo da WatchGuard® Technologies, líder global em cibersegurança unificada para fornecedores de serviços geridos (MSPs), anunciou hoje as conclusões do seu mais recente Global Threat Report. O relatório semestral revela que os atacantes estão a recorrer a ferramentas apoiadas por inteligência artificial para passarem rapidamente de campanhas ruidosas e de grande escala para malware direcionado a vítimas específicas, atividades de reconhecimento mais abrangentes e de baixa intensidade e acessos baseados em credenciais.

Com base em dados de inteligência sobre ameaças, anónimos e agregados, provenientes dos produtos de segurança de redes e de endpoints da WatchGuard, conclui-se que os atacantes estão a utilizar malware cada vez mais sofisticado, apesar da diminuição global da exploração de vulnerabilidades nas redes. Embora o volume total de ataques à rede tenha diminuído 79%, o malware desconhecido aumentou mais de 2.000% em termos homólogos nos endpoints, e quase 96% das ameaças a endpoints identificadas durante o período analisado surgiram num único equipamento. Estes indicadores divergentes sugerem que os cibercriminosos estão a utilizar modelos de Malware-as-a-Service, automação e inteligência artificial para testar um maior número de vulnerabilidades em mais redes, criar, em escala, cargas maliciosas únicas para vítimas específicas e contornar os controlos de segurança tradicionais.

“Os atacantes não são menos perigosos pelo facto de o número total de alertas ter diminuído. Estão a utilizar todas as ferramentas ao seu alcance para se tornarem mais seletivos e precisos. As conclusões mais recentes demonstram uma transição de cargas maliciosas reutilizáveis e análises em grande escala para malware adaptado a sistemas individuais, atividades de reconhecimento abrangentes, discretas e prolongadas e acessos baseados em credenciais, capazes de contornar as defesas do perímetro. Para os MSP, isto torna essenciais a visibilidade unificada, a inspeção de TLS, a deteção baseada em inteligência artificial, os controlos de identidade robustos e a resposta contínua, de forma a proteger os clientes em escala”, afirma Corey Nachreiner, Chief Information Security Officer da WatchGuard.

Além da crescente diferença entre o volume e a diversidade dos ataques, o relatório destaca também as seguintes conclusões:

  • Mudanças nas técnicas de acesso inicial: Os dados demonstram que os atacantes utilizam cada vez mais contas fidedignas e ferramentas nativas dos sistemas para contornar as diferentes camadas de segurança. As deteções relacionadas com o PowerShell diminuíram acentuadamente, enquanto o acesso a credenciais, a persistência, o acesso remoto e a evasão das defesas se destacaram como os principais temas das atividades de pesquisa de ameaças durante o primeiro semestre do ano. 
  • Redes com menos atividade estão a ser analisadas de forma mais abrangente: Embora o número médio de ataques à rede tenha diminuído, aumentou o número de assinaturas IPS únicas, e os dez ataques mais frequentes passaram a representar uma percentagem menor da atividade. Uma assinatura genérica de web shell tornou-se o ataque à rede mais disseminado a nível mundial, atingindo 75% dos equipamentos na Bélgica e quase 60% em Itália e nos Estados Unidos. 
  • Os atacantes continuam a tirar partido de vulnerabilidades antigas: A vulnerabilidade mediana referenciada pelas 50 principais assinaturas de ataques à rede apresentadas no relatório foi divulgada em 2014. Além disso, 31 das 44 assinaturas associadas a vulnerabilidades CVE visavam falhas com, pelo menos, dez anos. Só a injeção de SQL representou mais de 17% das deteções de ataques à rede. 
  • A encriptação continua a ser o meio de distribuição preferencial: Cerca de 95% do malware foi distribuído através de TLS, mas apenas 20% dos dispositivos instalados inspecionam o tráfego encriptado. O malware evasivo representou quase um terço do total de deteções e 36% das deteções identificadas através da inspeção de TLS em dispositivos equipados com defesas avançadas contra malware. 
  • O ransomware mantém-se como uma economia ativa e competitiva: O ecossistema de ransomware está, simultaneamente, a consolidar-se e a atrair novos intervenientes. As deteções em endpoints diminuíram mais de 68% em termos homólogos, apesar de as atividades públicas de extorsão terem atingido níveis recorde. A WatchGuard acompanhou 41 novos grupos de ransomware no primeiro semestre de 2026, sendo que os oito principais grupos foram responsáveis por mais de metade das quase 5.000 reivindicações públicas de extorsão. 

As conclusões reforçam a necessidade de defesas em várias camadas, que combinem prevenção de intrusões, proteção avançada de endpoints, segurança das identidades e monitorização contínua. 

As equipas de segurança e os MSPs devem também dar prioridade às vulnerabilidades mais antigas e aos dispositivos de perímetro sem suporte, aplicar autenticação multifatorial (MFA) e controlos de acesso de confiança zero (zero trust), bem como avaliar o alcance e a diversidade dos ataques, para além do volume bruto de alertas.

Faça o download do WatchGuard Global Threat Report e saiba mais sobre a forma como a WatchGuard ajuda os MSPs a defenderem-se contra os ataques mais recentes.

Sobre a WatchGuard Technologies, Inc.

A WatchGuard Technologies é líder global em cibersegurança unificada, desenvolvida especificamente para provedores de serviços gerenciados (MSPs). Há mais de 30 anos, a WatchGuard define como os MSPs oferecem segurança em escala, inovando continuamente para ficar à frente de todas as grandes mudanças no cenário de ameaças. 

A Plataforma de Segurança Unificada® alimentada por IA da WatchGuard oferece proteção de rede, endpoint e identidade alinhada à abordagem zero trust em uma plataforma única e integrada, permitindo que os MSPs reduzam a complexidade operacional, melhorem os resultados de segurança e expandam seus negócios com mais eficiência. 

Com a confiança de mais de 25 mil MSPs que protegem mais de 1,5 milhão de clientes em todo o mundo, a WatchGuard permite que os parceiros ofereçam resultados de segurança consistentes e mensuráveis para clientes em todo o mundo. 

Saiba mais em  WatchGuard.com/br, siga nosso perfil no LinkedIn ou acesse o WatchGuard Cybersecurity Hub para obter informações sobre ameaças em tempo real.  

WatchGuard é uma marca registrada da WatchGuard Technologies, Inc. Todas as outras marcas pertencem aos respectivos proprietários.