Ataques cibernéticos globais crescem 21% no segundo trimestre de 2025, aponta Check Point Software
sexta-feira, 25 de julho de 2025, 13h51
No Brasil, o registro foi de quase 3 mil ataques cibernéticos semanais por organização, representando aumento de 3% em relação ao mesmo período do ano anterior
A Check Point Research (CPR), divisão de inteligência em ameaças da Check Point Software, divulgou novos dados que revelam um aumento acentuado de 21% nos ataques cibernéticos globais no segundo trimestre de 2025 em comparação com o mesmo período de 2024. Embora a tendência de alta atinja quase todos os setores e regiões, a Europa registrou o crescimento mais expressivo, com um salto de 22% em relação ao ano passado.
Apesar da persistência de táticas amplamente conhecidas como ransomware e phishing, os dados mais recentes evidenciam padrões de ataque em evolução e uma pressão crescente sobre setores estratégicos:
- Educação sob ataque: o setor foi o mais visado, com uma média de 4.388 ataques semanais por organização, um aumento de 31% em relação ao ano anterior.
- Alta exposição da Europa: embora não tenha registrado o maior volume absoluto, a região europeia teve o crescimento mais acentuado, possivelmente impulsionado por tensões geopolíticas e fragmentação regulatória.
- Impacto do ransomware: mais de 1.600 incidentes de ransomware foram divulgados globalmente, sendo 53% na América do Norte e 25% na Europa. Os setores mais afetados incluem Serviços Empresariais, Manufatura Industrial e Saúde.
A cada trimestre, a Check Point Research publica uma análise das ameaças mais relevantes com base em dados da plataforma ThreatCloud AI da empresa, que processa diariamente milhões de indicadores de comprometimento (IoCs). Alimentada por mais de 50 mecanismos baseados em inteligência artificial e com informações provenientes de mais de 150 mil redes e milhões de endpoints, essa base oferece uma visão em tempo real das ameaças enfrentadas globalmente.
No segundo trimestre de 2025, a média global de ataques cibernéticos semanais por organização atingiu 1.984, um crescimento de 21% em relação a 2024 e 58% a mais que há dois anos.
Setores mais visados no mundo:
- Educação – 4.388 ataques semanais por organização (+31% ano a ano)
- Governo – 2.632 ataques semanais por organização (+26% ano a ano)
- Telecomunicações – 2.612 ataques semanais por organização (+38% ano a ano)
O crescimento expressivo no setor de educação no mundo revela uma pressão contínua sobre instituições com infraestrutura de segurança muitas vezes defasada, além do grande volume de dados confidenciais de alunos e funcionários. Organizações governamentais continuam sendo alvos prioritários, dada a sensibilidade das informações que armazenam e seu valor geopolítico. O setor de telecomunicações também chamou atenção pela alta, destacando sua relevância para a infraestrutura nacional e o potencial acesso a dados de clientes.
Estatísticas regionais de ciberataques:
- África – 3.365 ataques semanais por organização (+14% ano a ano)
- Ásia-Pacífico (APAC) – 2.874 ataques semanais (+15% ano a ano)
- América Latina – 2.803 ataques semanais (+5% ano a ano)
- Europa – 1. 669 ataques semanais: embora com média inferior, registrou crescimento recorde de 22%, evidenciando exploração de tensões geopolíticas, fragmentação regulatória e alto volume de dados valiosos.
Já no recorte por países, o Brasil registrou uma média de 2.831 ataques cibernéticos semanais por organização no segundo trimestre de 2025, representando um aumento de 3% em relação ao mesmo período do ano anterior.
Embora esteja abaixo da média global de crescimento, o dado reforça a necessidade de atenção contínua, especialmente diante da crescente sofisticação dos ataques e da pressão sobre setores críticos da economia nacional. Os três setores mais visados no Brasil são governo (4.552 ataques semanais), saúde (3.978) e telecomunicações (3.968), os quais têm estado sob pressão constante nos últimos seis meses.
Ransomware: números e setores afetados
Segundo dados públicos coletados em sites de vazamento operados por grupos de ransomware com prática de extorsão dupla, aproximadamente 1.600 incidentes foram divulgados globalmente no segundo trimestre deste ano. Desse total, 53% ocorreram na América do Norte e 25% na Europa.
Os setores mais impactados por ransomware no mundo foram:
- Serviços Empresariais
- Manufatura Industrial
- Construção e Engenharia
Recomendações para segurança
Com o crescimento contínuo dos ataques em escala e sofisticação, as organizações precisam ser proativas. Uma estratégia de prevenção robusta, aliada à visibilidade contínua e à proteção em camadas, é essencial.
Medidas recomendadas:
- Investimento em tecnologias de prevenção: uso de sistemas de prevenção de intrusão (IPS), ferramentas antiransomware e inteligência contra ameaças.
- Fortalecimento de defesas de endpoint e rede: firewalls, segurança de e-mail e plataformas de proteção para endpoints.
- Capacitação de usuários: treinamentos periódicos e simulações de phishing.
- Prontidão para backup e recuperação: backups atualizados, segmentados e testados com regularidade.
- Adoção de princípios de Zero Trust: verificação contínua de permissões e segmentação da rede para limitar movimentações laterais.
- Acompanhamento constante de inteligência de ameaças e alertas do setor.
De acordo com os especialistas da Check Point Software, embora nenhuma solução única elimine totalmente o risco cibernético, a combinação coordenada de diversas camadas de proteção pode reduzir significativamente a probabilidade e o impacto de um ataque bem-sucedido.
Sobre a Check Point Research
A Check Point Research fornece inteligência líder em ciberameaças para os clientes da Check Point Software e para a maior comunidade de inteligência em ameaças. A equipe de pesquisas coleta e analisa dados globais de ciberataques armazenados no ThreatCloud para manter os hackers afastados, garantindo que todos os produtos da Check Point sejam atualizados com as mais recentes proteções. A equipe de pesquisas consiste em mais de 100 analistas e pesquisadores que colaboram com outros fornecedores de segurança, policiais e vários CERTs.
Sobre a Check Point Software Technologies Ltd.
A Check Point Software Technologies Ltd é líder na proteção da confiança digital (digital trust), utilizando soluções de segurança cibernética com tecnologia de IA para proteger mais de 100.000 organizações em todo o mundo. Por meio de sua Plataforma Infinity e de um ecossistema aberto, a abordagem de prevenção em primeiro lugar da Check Point Software oferece eficácia de segurança líder do setor, reduzindo riscos. Empregando uma arquitetura de rede de malha (mesh) híbrida com SASE como núcleo, a Plataforma Infinity unifica o gerenciamento de ambientes locais, na nuvem e em ambientes de trabalho, oferecendo flexibilidade, simplicidade e escala para empresas e provedores de serviços.
Fonte: Crypto ID: Informação Estratégica sobre Cibersegurança