Brasil Hoje

Ataques Aceleram, Defesa Reage Lento


A Inteligência Artificial está mudando a velocidade dos ataques cibernéticos e criando um novo desafio para as empresas: responder às ameaças no mesmo ritmo em que elas evoluem. Enquanto recursos de IA permitem automatizar etapas, personalizar abordagens e executar ataques continuamente, a defesa ainda depende, em muitos casos, de processos que passam por análise, validação e decisão humana. A diferença entre essas duas velocidades amplia a janela de exposição das organizações.

É o que mostra o estudo Cybersecurity Reinvented: When AI Plays Both Sides, realizado pela Softtek. O levantamento revela que 77% das organizações aumentaram seus orçamentos de cibersegurança em 2025. Entre elas, 30% ampliaram os gastos entre 6% e 10%, enquanto 8% elevaram os investimentos em mais de 15%.

O aumento dos recursos, porém, não necessariamente se traduz em maior capacidade de resposta. Segundo o estudo, parte relevante dos investimentos continua concentrada em ferramentas, controles e processos, enquanto o desafio passa cada vez mais pela capacidade de identificar uma ameaça, tomar uma decisão e agir antes que o ataque avance.

IA amplia escala e velocidade dos ataques

Por outro lado, os criminosos cibernéticos já utilizam IA para aumentar a escala e a personalização das ofensivas. Para 42% dos participantes da pesquisa, o phishing impulsionado por IA é mais eficaz do que as abordagens tradicionais. O levantamento também aponta a possibilidade de realizar mais de 100 ataques personalizados por hora com o uso da tecnologia.

A automação reduz a necessidade de intervenção humana em diferentes etapas da ofensiva e permite que as ameaças sejam mais contínuas e adaptáveis. Para as empresas, isso significa que modelos de defesa baseados predominantemente em reação e análise manual podem não acompanhar a velocidade dos ataques.

“O erro comum é acreditar que mais ferramentas significam mais segurança. O que os dados mostram é que existem mecanismos de proteção, mas o investimento continua focado na manutenção de controles, enquanto a lacuna real está na capacidade de detectar, decidir e agir sob pressão”, afirma Rodrigo Correia Reis, Offer Manager da Softtek.

Nuvem amplia superfície de exposição

A mudança na dinâmica dos ataques acontece ao mesmo tempo em que as empresas expandem sua infraestrutura digital. Nos 12 meses anteriores à pesquisa, 93% das organizações migraram workloads para a nuvem, aumentando a quantidade de ambientes, identidades e dados que precisam ser protegidos.

No mesmo período, a proporção de organizações que relataram violações significativas envolvendo a nuvem passou de 24% para 61%. Isso representa um aumento relativo de aproximadamente 154% na proporção de empresas afetadas, e não significa que 154% das organizações tenham sofrido violações.

A complexidade também cresce à medida que diferentes ambientes de tecnologia se conectam. Entre as organizações industriais entrevistadas, 40% sofreram ataques associados à convergência entre tecnologias operacionais (OT) e de informação (IT).

Na avaliação dos participantes, redes são os ambientes mais difíceis de proteger contra novos ataques, citadas por 31%. Na sequência aparecem identidade (29%), nuvem (16%), dispositivos (15%) e workloads de IA (10%).

Defesa precisa operar em velocidade de máquina

A diferença entre a velocidade dos ataques automatizados e a capacidade de reação das empresas coloca o tempo no centro da discussão sobre cibersegurança. Enquanto ameaças apoiadas por IA podem completar etapas de um ataque em minutos, a detecção humana ainda pode ocorrer, em média, dias depois.

É nesse intervalo que a automação defensiva ganha relevância. O estudo aponta que a adoção de IA e automação na defesa pode reduzir significativamente o tempo necessário para identificar e responder a incidentes, além de diminuir o impacto financeiro de uma violação. Segundo o levantamento, essa abordagem pode representar uma redução de até 80 dias no tempo de resposta e de US$ 1,9 milhão no impacto econômico de uma violação.

“Sem automação e orquestração, as organizações correm o risco de ficar fora da janela de resposta necessária para acompanhar ameaças automatizadas e persistentes. A defesa precisa evoluir do monitoramento e da reação para uma operação capaz de identificar e responder às ameaças na velocidade em que elas acontecem”, ressalta Reis.

O estudo identifica quatro frentes como relevantes para essa evolução: zero trust e identidade contínua; automação defensiva e operações em velocidade de máquina; resiliência por design, com capacidade de manter a operação durante interrupções; e proteção criptográfica preparada para o cenário pós-quântico.

A mudança, portanto, não envolve apenas adicionar novas ferramentas ao ambiente de segurança. A proposta é incorporar proteção, automação e capacidade de resposta à própria arquitetura e à operação do negócio.

“Em um ambiente em que a IA acelera os ataques, a capacidade de responder também precisa evoluir para acompanhar essa nova dinâmica. A segurança cibernética precisa deixar de ser um escudo reativo e se tornar parte estrutural da continuidade dos negócios”, destaca o executivo.

Fonte: Vianews





Source link

Deixe um comentário