Cisco: 77% das empresas no Brasil sofrem ataques com IA, mas 40% subestimam riscos

9 de maio de 2025
Cisco: 77% das empresas no Brasil sofrem ataques com IA, mas 40% subestimam riscos

Um dos alvos preferenciais de ataques cibernéticos, o Brasil tem maior maturidade no tema do que a média global, mas o grau de preparação das empresas no país estagnou, com apenas 5% das empresas atingindo o nível mais alto de proteção – no cenário global, houve alta de 3% para 4%. Por aqui, 55% dos executivos preveem ataques disruptivos nos próximos dois anos,

Os dados são do Cybersecurity Readiness Index da Cisco, que avaliou 8 mil empresas em 30 países, e nesta edição de 2025 destaca o crescente uso de inteligência artificial nos ataques cibernéticos. Segundo a Cisco, o Brasil vive uma contradição. Embora 93% das organizações usem IA para detectar ameaças e 77% tenham sofrido incidentes relacionados à tecnologia no último ano, mais de 40% dos gestores subestimam os riscos.

Apenas 58% acreditam que seus times entendem como criminosos usam IA para ataques — como deepfakes e roubo de modelos —, enquanto 47% das equipes de TI admitem não monitorar como funcionários utilizam ferramentas como ChatGPT. A Cisco aponta que ferramentas de IA Generativa são amplamente adotadas, com 53% dos funcionários utilizando ferramentas aprovadas de terceiros. No entanto, 24% têm acesso irrestrito a IA generativas públicas, e 47% das equipes de TI não têm conhecimento das interações dos funcionários com elas. Para a empresa, são portas abertas para vazamentos em um país onde 31% das empresas já sofreram ciberataques recentes. O país, vale lembrar, é o 5º mais afetado por crimes cibernéticos no mundo, segundo o DFNDR Lab, com prejuízos que superaram R$ 160 bilhões em 2024.

De acordo com o capítulo específico sobre o país, apenas uma pequena fração das empresas brasileiras alcançou o estágio “Maduro” em áreas críticas como Inteligência de Identidade (7%), Resiliência de Rede (7%) e Fortificação de IA (11%).  Essa estagnação ocorre em um momento em que quase metade (49%) das empresas globais relataram ter sofrido pelo menos um ataque cibernético no último ano, e 71% dos entrevistados no estudo acreditam que incidentes de segurança cibernética podem interromper seus negócios nos próximos 12 a 24 meses. No Brasil, são 55%.

O relatório também destaca a crescente complexidade do ambiente de trabalho, com a expansão do trabalho híbrido e o uso de múltiplos dispositivos e redes.  No Brasil, 30% dos entrevistados relataram que seus funcionários se conectam a uma média de seis redes diferentes por semana para trabalhar, e 84% acessam redes corporativas por meio de dispositivos não gerenciados.  Além disso, 77% dos entrevistados afirmam que a adoção de muitas soluções de segurança cibernética prejudicou a capacidade de suas equipes de detectar e responder a incidentes.

IA ajuda e atrapalha

Como aponta a Cisco, embora a IA traga a promessa de novas possibilidades, ela também adiciona camadas de complexidade a um cenário de segurança já complicado. É desafiador para as empresas tanto adotar quanto proteger sistemas de IA. Além disso, há uma desconexão entre o entendimento geral das ameaças representadas pela IA e o que é necessário para proteger as organizações contra esses riscos.

“Globalmente, quase nove em cada dez (86%) líderes empresariais com responsabilidades em cibersegurança relataram pelo menos um incidente relacionado à IA nos últimos 12 meses. Apenas 48% acreditam que seus funcionários entendem como agentes maliciosos estão usando a IA para aprimorar seus ataques. Menos da metade (45%) sente que sua empresa possui recursos internos e expertise para realizar avaliações abrangentes de segurança em IA. No entanto, apenas 10% consideram a IA o aspecto mais desafiador de sua infraestrutura de segurança a ser protegido”, diz o estudo.

Um dos pontos ressaltados pelo estudo da Cisco é o que chama de “shadow AI”, ou seja, o uso de ferramentas pelos funcionários sem controle. De acordo com o relatório, 60% das empresas não conseguem monitorar como os colaboradores usam ferramentas de IA generativa (como ChatGPT), aumentando vazamentos de dados. Apenas 7% das organizações estão preparadas para proteger cargas de trabalho de IA, o pior desempenho entre os cinco pilares analisados.

“A IA vem sendo amplamente utilizada nas áreas de detecção de ameaças (85%), resposta a ameaças (71%) e recuperação de incidentes (70%). No entanto, o grau em que as empresas dependem da IA para essas tarefas ainda está crescendo. Por exemplo, com a detecção de ameaças sendo a área mais comum de implantação de IA, apenas 27% dos entrevistados estão automatizando totalmente suas defesas nessa área. O ‘red teaming’ de modelos e aplicações de IA é a área com o próximo nível mais alto de automação completa, com 22%”, diz a Cisco.

Para Fernando Zamai, líder de cibersegurança da Cisco Brasil, é inevitável que as empresas incorporem inteligência artificial. “A IA veio para ficar. Cabe aos gestores de segurança abraçarem a IA como mais um vetor de risco, que é novo, diferente, e que isso puxe investimentos”, disse ao apresentar o estudo nesta quinta, 8/5.

Para além dos dilemas com IA, ele ressaltou que houve retrocesso notável na segurança de redes como componente do desempenho do país, associado a um problema que não é exclusivo dessas terras, mas é forte por aqui: a falta de gente especializada no assunto. Das empresas avaliadas pela Cisco, 53% apontaram que têm mais de 10 posições vagas nos times de cibersegurança. No Brasil, 81% das empresas brasileiras citam falta de especialistas, com 45% tendo mais de 10 vagas em aberto. O cenário se complica com um mercado agressivo que promete mais do que entrega.

“A indústria de cibersegurança, principalmente quando se fala de firewall, tem um marketing muito exacerbado, com promessas e data sheets milagrosos, levando as empresas a acreditarem que elas vão comprar um firewall que vai proteger, mas na verdade não consegue. Isso é uma crítica que eu faço, uma autocrítica à indústria, que também é agravado pela falta de talentos e profissionais, porque se eu não tenho um profissional qualificado, não consigo separar o que é marketing, o que é PowerPoint, do que é realidade e o que vai ser implementado”, disse Zamai.

Ao mesmo tempo, como apontado pelo novo estudo da Cisco, há uma tendência global de redução de investimentos. “Caiu quem aloca mais de 10% do orçamento de TI em cibersegurança e o Brasil segue a mesma tendência, inclusive na média da América Latina, que fica em 5%. Isso depende do setor. Posso ter finanças lá com 30%, 20%, e outro com 2%, 3%. Vemos discussões de cibersegurança em que há muito questionamento do investimento, do custo. O Brasil também tem a questão de dólar, inflação, então o brasileiro paga muito caro para ter tecnologia. Mas é unânime: todos os projetos que a gente tem hoje, as empresas ou querem diminuir o custo, ou manter o preço que pagou cinco anos atrás. É um desafio para os fornecedores”, apontou Zamai.

O estudo considera como vulnerabilidades crônicas no Brasil:

  • Trabalho híbrido como risco: 85% das empresas permitem acesso a redes corporativas por dispositivos não gerenciados, agravado pelo uso de IA não autorizada.
  • Investimentos desalinhados: Apesar de 99% planejarem modernizar infraestrutura, só 55% destinam mais de 10% do orçamento de TI para segurança — queda de 11 pontos em um ano.
  • Excesso de soluções ineficazes: 69% reclamam que a sobrecarga de ferramentas desconectadas atrasa respostas a ataques.

 

Fonte: Convergência Digital

Política de Privacidade

CONTABILIDADE MDS LTDA, pessoa jurídica de direito privado, inscrita sob o CNPJ nº 10.932.583/0001-42, com sede na Rua 23 de Julho 72 1 andar– Centro – 89.172-000, localizada na cidade de Pouso Redondo, Estado de Santa Catarina, vem, por meio da presente Política de Privacidade, declarar o seu compromisso em relação à privacidade e segurança das informações, informando sobre o tratamento de dados pessoais de todos os usuários e terceiros em relacionamento online, por meio de sua plataforma de serviços ou aplicativo.

O presente documento foi elaborado em conformidade com a Lei Geral de Proteção de Dados Pessoais (Lei 13.709/18), o Marco Civil da Internet (Lei 12.965/14) e complementa os Termos e Condições Gerais de Uso do site da Contabilidade MDS, podendo ser atualizado periodicamente em decorrência de possíveis atualizações legislativas, razão pela qual é indicado ao usuário ou interessado a consulta desta seção regularmente.

  1. DOS DADOS PESSOAIS COLETADOS

1.1 A empresa CONTABILIDADE MDS LTDA, como controladora de dados, coleta dados através dos preenchimentos dos formulários de contato, presentes em seu site, mediante o consentimento do usuário.

1.2 A empresa CONTABILIDADE MDS LTDA, como controladora de dados, coleta dados quando da criação da conta a ser utilizada e durante a prestação de serviços a fim de verificar a autenticidade da identidade do usuário que utiliza o sistema, sendo que estes dados são livremente fornecidos pelo próprio usuário, ou ainda, coletados através de fontes de dados terceiras.

1.3 Os dados pessoais que a CONTABILIDADE MDS LTDA recolhe são, dentre outros, os dados de uso, correio eletrônico, incluindo, mas não limitando-se ao nome completo, CPF, RG, data de nascimento, números de telefones, endereços, além do nome da empresa e CNPJ em se tratando de pessoa jurídica.

  1. OBJETIVOS DA COLETA DOS DADOS PESSOAIS

2.1 O tratamento de dados coletados pela CONTABILIDADE MDS LTDA se dará em plena conformidade com a legislação brasileira de proteção de dados e no estrito propósito de atendimento às seguintes finalidades:

  • a) Para identificação dos seus usuários, com o fim de cumprimento da legislação vigente;
  • b) Serviços oferecidos pela CONTABILIDADE MDS, bem como de novas funcionalidades dos portais e outros desenvolvimentos que possam ser de interesse de clientes e usuários, além da melhoria dos serviços prestados.
  • c) Divulgação de conteúdo relacionado às atividades exercidas pela CONTABILIDADE MDS;
  • d) Estudar a interação dos usuários com os meios de comunicação da CONTABILIDADE MDS, no propósito de desenvolver melhorias e novas formas de relacionamento, como layout de canais de contato, novas ferramentas de disponibilização de conteúdo, avaliação do interesse pelos materiais divulgados dentre outros;
  • e) Estabelecer critérios de identificação do usuário cadastrado e suas atividades na plataforma, sistema e website;
  • f) Evitar a ocorrência de fraudes contra o usuário e terceiros;
  • g) Possibilitar a execução de funcionalidades do sistema, plataforma ou website, atendendo expectativas do usuário;
  • h) Execução das obrigações contratuais estabelecidas pelo CONTABILIDADE MDS em face de usuários clientes, incluindo prestação de serviços de atendimento, suporte, geração de relatórios, hospedagem de dados e outros;
  • i) Aprimorar a experiência de uso e desenvolver melhorias do sistema, plataforma e website.
  1. DA PROTEÇÃO E DO ARMAZENAMENTO DOS DADOS COLETADOS

3.1 A CONTABILIDADE MDS, objetivando a proteção dos dados dos usuários e de terceiros armazenados, utilizar-se-á de medidas físicas e digitais de segurança, como controles de acessos, criptografia de algumas informações, firewall, auditoria de alterações, entre outros mecanismos de proteção.

3.2 Os dados pessoais obtidos pela CONTABILIDADE MDS terão acesso restrito, com estrutura de segurança da informação aplicada a limitar o acesso de cada dado pessoal ao profissional ou setor que efetivamente os necessite para execução de algumas das finalidades declaradas do processamento de dados.

3.3 A CONTABILIDADE MDS, mesmo comprometido com as melhores práticas da segurança da informação, não garantirá a impossibilidade de evento danoso decorrente de invasões hacker ou de incidentes de segurança pelo acesso a sites suspeitos e/ou instalação de software malicioso, ou ainda falhas e vícios, salvo se comprovadamente ocasionadas por conduta culposa ou deliberada da própria CONTABILIDADE MDS, cabendo ao usuário a manutenção de segurança e integridade do dispositivo pelo qual acessa o sistema, o qual deverá manter atualizações do sistema antivírus e de segurança do sistema operacional.

3.4.1 Cabe ao usuário zelar pela confidencialidade de informações relacionadas ao acesso e operação de seus dados no sistema, plataforma e website da CONTABILIDADE MDS, tais como informações de login, senha, chaves de segurança, duplo fator de autenticação e qualquer outra solução de segurança implementada pela Declarante.

  1. DO COMPARTILHAMENTO DE DADOS

4.1 Os dados de natureza pessoal do Usuário somente poderão ser compartilhados pelo CONTABILIDADE MDS com terceiros, nas hipóteses de:

  • (a) sucessão empresarial, a exemplo de fusão, aquisição e incorporação;
  • (b) contratação de serviços de processamento de dados junto a terceiros (operadores), tais como hospedagem de dados, sistemas de processamento (serviços de computação em nuvem), consultoria em tecnologia da informação, serviços de telecomunicação, serviços de entrega, serviços de publicidade e marketing, organização de eventos, serviços de faturamento de créditos (financeiros), serviços de viagens.

4.2 A CONTABILIDADE MDS compromete-se a exigir compromisso de confidencialidade e de conformidade com os terceiros que terão acesso aos dados dos usuários, inclusive dos processadores diretos e indiretos dos dados que poderão estar fora do território brasileiro, que será reduzida a termo em instrumento contratual ou em declaração específica com força obrigacional.

4.3 Com a ciência e aceite dos termos desta Política de Privacidade, o usuário manifesta seu inequívoco, livre e informado consentimento com a eventual transferência de dados em atenção à ordem emanada por autoridades oficiais de países de fora do território brasileiro. A CONTABILIDADE MDS esclarece ainda que o consentimento em questão é dispensável caso o fornecimento das informações às autoridades decorra de exigência legal.

4.4 A CONTABILIDADE MDS LTDA informa ao usuário que é obrigado por lei a compartilhar dados pessoais dos usuários em caso de exigência emanada de autoridade judicial, policial ou administrativa. A disponibilização destes dados se dará apenas mediante validação da ordem emitida junto aos órgãos competentes.

  1. DO USO DOS COOKIES

5.1 A CONTABILIDADE MDS declara fazer uso de cookies para aprimorar a experiência de seus usuários em suas plataformas e páginas na Internet. Cookies são arquivos enviados pela CONTABILIDADE MDS a cada acesso em seu website e instalados no navegador dos usuários que permitem a identificação do terminal de Internet, autenticar o usuário, personalizar a experiência de navegação e contratação de serviços, registrar acessos e atividades na página. A CONTABILIDADE MDS faz uso de cookies para execução de:

  • (a) autenticação e segurança;
  • (b) oferta de anúncios e conteúdos relacionados a suas atividades;
  • (c) oferta de produtos e serviços;

 

A CONTABILIDADE MDS assegura que tanto na execução de cookies próprios quanto de terceiros, as melhores práticas de segurança são adotadas para garantir a proteção dos dados pessoais levantados. O uso dos cookies pela CONTABILIDADE MDS poderá ser previamente autorizado pelo usuário quando de seu acesso às plataformas e websites online. As autorizações também poderão ser revisadas e modificadas a qualquer tempo pelo usuário. A CONTABILIDADE MDS esclarece que o bloqueio dos cookies poderá interferir no pleno uso dos recursos disponibilizados, inclusive inviabilizar o acesso a determinadas funções e ferramentas dos canais e plataformas.

  1. DOS DIREITOS DO TITULAR

6.1 A CONTABILIDADE MDS assegura ao usuário o direito de acesso aos dados pessoais em uso. Além do acesso, é garantido ao usuário:

  • (a) o direito à retificação de seus dados;
  • (b) o direito à portabilidade dos dados, quando e se aplicável;
  • (c) o direito à oposição do uso dos dados para finalidade previamente autorizada;
  • (d) o direito à exclusão dos dados, ressalvada a manutenção dos dados necessários ao cumprimento de dever legal e ao exercício do direito de defesa em processo judicial e/ou administrativo.

6.2 Os dados colhidos serão mantidos pela CONTABILIDADE MDS pelo período necessário para a prestação dos serviços e, na hipótese de rescisão do contrato, conforme previsto pela Lei 9.613/98, serão armazenados pelo período de 5 (cinco) anos, extensíveis mediante solicitação do Ministério Público ou autoridades administrativas.

6.3 O usuário pode solicitar a destruição dos dados pessoais constantes na CONTABILIDADE MDS, sendo que para isso deverá observar as diretrizes constantes na Lei 9.613/98, decorrido o prazo de 5 (cinco) anos de armazenamento obrigatório.

  1. DO CONSENTIMENTO QUANTO À COLETA DE DADOS

7.1 Ao se cadastrar nos sistemas da CONTABILIDADE MDS LTDA, concordando com o CONTRATO DE PRESTAÇÃO DE SERVIÇOS, denominado TERMOS DE USO, o usuário estará aceitando, também, a Política de Privacidade estabelecida, , estando ciente que não havendo concordância do usuário em relação à Política adotada, não é possível utilizar-se dos sistemas e sites.

  1. INFORMAÇÕES ADICIONAIS

8.1 O usuário da CONTABILIDADE MDS reconhece e concorda com os termos previstos na presente Política de Privacidade, estando ciente que são aplicáveis as leis brasileiras para reger a relação jurídica em comento, reconhecendo, por fim, que a Política é complementar ao Contrato de Prestação de Serviços firmado quando da contratação dos sistemas.

8.2 Esta política é celebrada por prazo indeterminado, entrando e mantendo-se em vigor a partir da data do cadastro e utilização do sistema da CONTABILIDADE MDS.

8.3 Para solicitação de esclarecimentos, dúvidas e solicitações de qualquer natureza relacionadas ao tratamento de dados pessoais e aos termos da presente política de privacidade, a CONTABILIDADE MDS coloca-se à disposição para contato através do e-mail contato@contabilidademds.com.br