Comunicado de prensa
Sep
23

Relatório Semestral da WatchGuard revela que a IA impulsiona a transição para ataques de precisão

Menor volume de ataques à rede esconde atividades de reconhecimento mais abrangentes, maior capacidade de evasão e uma exposição persistente através de TLS

Menor volume de ataques à rede esconde atividades de reconhecimento mais abrangentes, maior capacidade de evasão e uma exposição persistente através de TLS

Lisboa, 23 de setembro de 2026 – Um novo estudo da WatchGuard® Technologies, líder global em cibersegurança unificada para fornecedores de serviços geridos (MSPs), anunciou hoje as conclusões do seu mais recente Global Threat Report. O relatório semestral revela que os atacantes estão a recorrer a ferramentas apoiadas por inteligência artificial para passarem rapidamente de campanhas ruidosas e de grande escala para malware direcionado a vítimas específicas, atividades de reconhecimento mais abrangentes e de baixa intensidade e acessos baseados em credenciais.

Com base em dados de inteligência sobre ameaças, anónimos e agregados, provenientes dos produtos de segurança de redes e de endpoints da WatchGuard, conclui-se que os atacantes estão a utilizar malware cada vez mais sofisticado, apesar da diminuição global da exploração de vulnerabilidades nas redes. Embora o volume total de ataques à rede tenha diminuído 79%, o malware desconhecido aumentou mais de 2.000% em termos homólogos nos endpoints, e quase 96% das ameaças a endpoints identificadas durante o período analisado surgiram num único equipamento. Estes indicadores divergentes sugerem que os cibercriminosos estão a utilizar modelos de Malware-as-a-Service, automação e inteligência artificial para testar um maior número de vulnerabilidades em mais redes, criar, em escala, cargas maliciosas únicas para vítimas específicas e contornar os controlos de segurança tradicionais.

“Os atacantes não são menos perigosos pelo facto de o número total de alertas ter diminuído. Estão a utilizar todas as ferramentas ao seu alcance para se tornarem mais seletivos e precisos. As conclusões mais recentes demonstram uma transição de cargas maliciosas reutilizáveis e análises em grande escala para malware adaptado a sistemas individuais, atividades de reconhecimento abrangentes, discretas e prolongadas e acessos baseados em credenciais, capazes de contornar as defesas do perímetro. Para os MSP, isto torna essenciais a visibilidade unificada, a inspeção de TLS, a deteção baseada em inteligência artificial, os controlos de identidade robustos e a resposta contínua, de forma a proteger os clientes em escala”, afirma Corey Nachreiner, Chief Information Security Officer da WatchGuard.

Além da crescente diferença entre o volume e a diversidade dos ataques, o relatório destaca também as seguintes conclusões:

  • Mudanças nas técnicas de acesso inicial: Os dados demonstram que os atacantes utilizam cada vez mais contas fidedignas e ferramentas nativas dos sistemas para contornar as diferentes camadas de segurança. As deteções relacionadas com o PowerShell diminuíram acentuadamente, enquanto o acesso a credenciais, a persistência, o acesso remoto e a evasão das defesas se destacaram como os principais temas das atividades de pesquisa de ameaças durante o primeiro semestre do ano. 
  • Redes com menos atividade estão a ser analisadas de forma mais abrangente: Embora o número médio de ataques à rede tenha diminuído, aumentou o número de assinaturas IPS únicas, e os dez ataques mais frequentes passaram a representar uma percentagem menor da atividade. Uma assinatura genérica de web shell tornou-se o ataque à rede mais disseminado a nível mundial, atingindo 75% dos equipamentos na Bélgica e quase 60% em Itália e nos Estados Unidos. 
  • Os atacantes continuam a tirar partido de vulnerabilidades antigas: A vulnerabilidade mediana referenciada pelas 50 principais assinaturas de ataques à rede apresentadas no relatório foi divulgada em 2014. Além disso, 31 das 44 assinaturas associadas a vulnerabilidades CVE visavam falhas com, pelo menos, dez anos. Só a injeção de SQL representou mais de 17% das deteções de ataques à rede. 
  • A encriptação continua a ser o meio de distribuição preferencial: Cerca de 95% do malware foi distribuído através de TLS, mas apenas 20% dos dispositivos instalados inspecionam o tráfego encriptado. O malware evasivo representou quase um terço do total de deteções e 36% das deteções identificadas através da inspeção de TLS em dispositivos equipados com defesas avançadas contra malware. 
  • O ransomware mantém-se como uma economia ativa e competitiva: O ecossistema de ransomware está, simultaneamente, a consolidar-se e a atrair novos intervenientes. As deteções em endpoints diminuíram mais de 68% em termos homólogos, apesar de as atividades públicas de extorsão terem atingido níveis recorde. A WatchGuard acompanhou 41 novos grupos de ransomware no primeiro semestre de 2026, sendo que os oito principais grupos foram responsáveis por mais de metade das quase 5.000 reivindicações públicas de extorsão. 

As conclusões reforçam a necessidade de defesas em várias camadas, que combinem prevenção de intrusões, proteção avançada de endpoints, segurança das identidades e monitorização contínua. 

As equipas de segurança e os MSPs devem também dar prioridade às vulnerabilidades mais antigas e aos dispositivos de perímetro sem suporte, aplicar autenticação multifatorial (MFA) e controlos de acesso de confiança zero (zero trust), bem como avaliar o alcance e a diversidade dos ataques, para além do volume bruto de alertas.

Faça o download do WatchGuard Global Threat Report e saiba mais sobre a forma como a WatchGuard ajuda os MSPs a defenderem-se contra os ataques mais recentes.

Acerca de WatchGuard Technologies

WatchGuard Technologies es líder mundial en ciberseguridad unificada y diseñada para proveedores de servicios administrados (MSP). Desde hace más de 30 años, WatchGuard define la manera en que los MSP ofrecen seguridad a escala e innova continuamente para mantenerse a la vanguardia de cada cambio importante en el panorama de las amenazas. 

La Unified Security Platform® de WatchGuard, impulsada por IA, ofrece protección de identidades, endpoints y redes alineada con Zero Trust en una plataforma única e integrada, lo que permite a los MSP reducir la complejidad operativa, mejorar los resultados de seguridad y hacer crecer sus negocios de manera más eficiente. 

Gracias a la confianza de más de 25.000 MSP que protegen a más de 1,5 millones de clientes en todo el mundo, WatchGuard permite a los partners ofrecer resultados de seguridad sólidos y medibles para clientes de todo el mundo. 

Obtenga más información en WatchGuard.com, siga a WatchGuard en LinkedIn, o visite el Centro de ciberseguridad de WatchGuard para conocer insights sobre las amenazas en tiempo real.  

WatchGuard es una marca registrada de WatchGuard Technologies, Inc. Todas las demás marcas son propiedad de sus respectivos dueños.