Communiqué de presse
Sep
23

Relatório Semestral da WatchGuard revela que a IA impulsiona a transição para ataques de precisão

Menor volume de ataques à rede esconde atividades de reconhecimento mais abrangentes, maior capacidade de evasão e uma exposição persistente através de TLS

Menor volume de ataques à rede esconde atividades de reconhecimento mais abrangentes, maior capacidade de evasão e uma exposição persistente através de TLS

Lisboa, 23 de setembro de 2026 – Um novo estudo da WatchGuard® Technologies, líder global em cibersegurança unificada para fornecedores de serviços geridos (MSPs), anunciou hoje as conclusões do seu mais recente Global Threat Report. O relatório semestral revela que os atacantes estão a recorrer a ferramentas apoiadas por inteligência artificial para passarem rapidamente de campanhas ruidosas e de grande escala para malware direcionado a vítimas específicas, atividades de reconhecimento mais abrangentes e de baixa intensidade e acessos baseados em credenciais.

Com base em dados de inteligência sobre ameaças, anónimos e agregados, provenientes dos produtos de segurança de redes e de endpoints da WatchGuard, conclui-se que os atacantes estão a utilizar malware cada vez mais sofisticado, apesar da diminuição global da exploração de vulnerabilidades nas redes. Embora o volume total de ataques à rede tenha diminuído 79%, o malware desconhecido aumentou mais de 2.000% em termos homólogos nos endpoints, e quase 96% das ameaças a endpoints identificadas durante o período analisado surgiram num único equipamento. Estes indicadores divergentes sugerem que os cibercriminosos estão a utilizar modelos de Malware-as-a-Service, automação e inteligência artificial para testar um maior número de vulnerabilidades em mais redes, criar, em escala, cargas maliciosas únicas para vítimas específicas e contornar os controlos de segurança tradicionais.

“Os atacantes não são menos perigosos pelo facto de o número total de alertas ter diminuído. Estão a utilizar todas as ferramentas ao seu alcance para se tornarem mais seletivos e precisos. As conclusões mais recentes demonstram uma transição de cargas maliciosas reutilizáveis e análises em grande escala para malware adaptado a sistemas individuais, atividades de reconhecimento abrangentes, discretas e prolongadas e acessos baseados em credenciais, capazes de contornar as defesas do perímetro. Para os MSP, isto torna essenciais a visibilidade unificada, a inspeção de TLS, a deteção baseada em inteligência artificial, os controlos de identidade robustos e a resposta contínua, de forma a proteger os clientes em escala”, afirma Corey Nachreiner, Chief Information Security Officer da WatchGuard.

Além da crescente diferença entre o volume e a diversidade dos ataques, o relatório destaca também as seguintes conclusões:

  • Mudanças nas técnicas de acesso inicial: Os dados demonstram que os atacantes utilizam cada vez mais contas fidedignas e ferramentas nativas dos sistemas para contornar as diferentes camadas de segurança. As deteções relacionadas com o PowerShell diminuíram acentuadamente, enquanto o acesso a credenciais, a persistência, o acesso remoto e a evasão das defesas se destacaram como os principais temas das atividades de pesquisa de ameaças durante o primeiro semestre do ano. 
  • Redes com menos atividade estão a ser analisadas de forma mais abrangente: Embora o número médio de ataques à rede tenha diminuído, aumentou o número de assinaturas IPS únicas, e os dez ataques mais frequentes passaram a representar uma percentagem menor da atividade. Uma assinatura genérica de web shell tornou-se o ataque à rede mais disseminado a nível mundial, atingindo 75% dos equipamentos na Bélgica e quase 60% em Itália e nos Estados Unidos. 
  • Os atacantes continuam a tirar partido de vulnerabilidades antigas: A vulnerabilidade mediana referenciada pelas 50 principais assinaturas de ataques à rede apresentadas no relatório foi divulgada em 2014. Além disso, 31 das 44 assinaturas associadas a vulnerabilidades CVE visavam falhas com, pelo menos, dez anos. Só a injeção de SQL representou mais de 17% das deteções de ataques à rede. 
  • A encriptação continua a ser o meio de distribuição preferencial: Cerca de 95% do malware foi distribuído através de TLS, mas apenas 20% dos dispositivos instalados inspecionam o tráfego encriptado. O malware evasivo representou quase um terço do total de deteções e 36% das deteções identificadas através da inspeção de TLS em dispositivos equipados com defesas avançadas contra malware. 
  • O ransomware mantém-se como uma economia ativa e competitiva: O ecossistema de ransomware está, simultaneamente, a consolidar-se e a atrair novos intervenientes. As deteções em endpoints diminuíram mais de 68% em termos homólogos, apesar de as atividades públicas de extorsão terem atingido níveis recorde. A WatchGuard acompanhou 41 novos grupos de ransomware no primeiro semestre de 2026, sendo que os oito principais grupos foram responsáveis por mais de metade das quase 5.000 reivindicações públicas de extorsão. 

As conclusões reforçam a necessidade de defesas em várias camadas, que combinem prevenção de intrusões, proteção avançada de endpoints, segurança das identidades e monitorização contínua. 

As equipas de segurança e os MSPs devem também dar prioridade às vulnerabilidades mais antigas e aos dispositivos de perímetro sem suporte, aplicar autenticação multifatorial (MFA) e controlos de acesso de confiança zero (zero trust), bem como avaliar o alcance e a diversidade dos ataques, para além do volume bruto de alertas.

Faça o download do WatchGuard Global Threat Report e saiba mais sobre a forma como a WatchGuard ajuda os MSPs a defenderem-se contra os ataques mais recentes.

A propos de WatchGuard Technologies, Inc.

WatchGuard Technologies est un leader mondial de la cybersécurité unifiée, conçue spécifiquement pour accompagner les fournisseurs de services managés (MSP) avec une protection intégrée et évolutive. Depuis plus de 30 ans, WatchGuard définit la manière dont les MSP délivrent la sécurité à grande échelle, en innovant en continu pour garder une longueur d’avance face à chaque évolution majeure du paysage des menaces. 

Propulsée par l’IA, la plateforme Unified Security Platform® de WatchGuard fournit une protection réseau, endpoint et identité alignée sur les principes du Zero Trust au sein d’une plateforme unique et intégrée. Elle permet aux MSP de réduire la complexité opérationnelle, d’améliorer les résultats en matière de sécurité et d’accélérer leur croissance de manière plus efficace. 

Plébiscitée par plus de 25 000 MSP protégeant plus de 1,5 million de clients dans le monde, WatchGuard Technologies permet à ses partenaires de délivrer des résultats de sécurité solides et mesurables pour des organisations à l’échelle internationale. 

Découvrez-en plus sur WatchGuard.com, suivez WatchGuard sur LinkedIn, ou consultez le Hub de cybersécurité de WatchGuard pour obtenir des informations en temps réel sur les menaces.  

WatchGuard est une marque commerciale déposée de WatchGuard Technologies, Inc. Toutes les autres marques sont la propriété de leurs détenteurs respectifs.