Tecnologia

IA coloca Brasil no alvo de onda de sequestros de sistemas de empresas

A adoção da inteligência artificial (IA) por grupos criminosos não só acelera a aplicação de fraudes, como também rompe a barreira idiomática e viabiliza ataques complexos, antes mais restritos aos Estados Unidos e países da Europa. O Brasil é um dos novos alvos, mostram relatórios de empresas de cibersegurança.

Os criminosos usam a tecnologia para acelerar operações técnicas, detectar vulnerabilidades em sistemas e identificar colaboradores suscetíveis a suborno, além de traduzir e aprimorar as iscas acionadas nas fraudes.

No país, a ferramenta é usada a fim de criar ligações convincentes em português e recrutar parceiros locais para as operações, de acordo com Jeferson Propheta, vice-presidente no Brasil da CrowdStrike.

Os ataques cibernéticos viabilizados pelo uso de IA generativa cresceram 89% entre o primeiro semestre de 2026 e o mesmo período no ano passado, mostra relatório da companhia. O trabalho da CrowdStrike tem foco na segurança de grandes companhias, que costumam ser alvos de sequestros de sistemas e roubo de informações privilegiadas.

Após invadirem a operação digital das empresas, as quadrilhas publicam pedidos de resgate em criptoativos na dark web, uma parte da internet protegida por criptografia, só acessível por meio de navegadores especializados, como o Tor.

Monitoramentos de pedidos de resgate mostram que a frequência de ataques a empresas brasileiras cresceu neste ano.

O Brasil foi o terceiro país que mais sofreu com os chamados ransomware (software malicioso que sequestra dados) em junho, registrando 23 casos, de acordo com a plataforma Ransomware.live, da Cohesity. No acumulado de 2026, o país ficou na quinta colocação, com 123 ataques.

Em 2025, o Brasil, com 148 ataques, foi o oitavo alvo preferencial, atrás dos Estados Unidos (3.772), Canadá (376), Alemanha (348), Reino Unido (297), França (187), Itália (178) e Espanha (166).

“A emergência do Brasil, da Índia e da Tailândia como alvos recém-identificados pode ser reflexo de uma estratégia deliberada de focar em jurisdições com menor maturidade na resposta a incidentes e na coordenação com forças de segurança”, avalia Gustavo Leite, vice-presidente da Cohesity para a América Latina.

Só o grupo The Gentleman, cujas operações deixam pistas em russo, afirma ter feito 15 ataques neste ano contra empresas e instituições brasileiras de diversos setores — educação, administração pública e venda de maquinários.

Um dos alvos foi o Colégio Notre Dame, de Campinas (SP). A escola foi procurada pela Folha desde quarta-feira (5) por email. A reportagem também tentou telefonar para os números indicados no site, mas não foi atendida.

Os criminosos afirmam ter obtido dados de 51 alunos cadastrados na plataforma interna do colégio e indicam contato via uma plataforma de comunicação criptografada chamada Tox.

Na nota de resgate, a quadrilha afirma que só ela pode restabelecer o acesso da escola aos dados. “As autoridades, forças policiais e empresas de recuperação de dados NÃO vão ajudar você. Eles apenas farão você perder tempo, levarão seu dinheiro e o impedirão de recuperar seus arquivos”, dizem os criminosos.

Especialistas recomendam o não pagamento dos resgates. No Brasil, por exigência regulatória, os incidentes cibernéticos devem ser informados à ANPD (Agência Nacional de Proteção de Dados) e a todas as vítimas do vazamento de dados.

O regulamento da agência exige comunicação individualizada em linguagem simples, caso seja possível identificar as vítimas do vazamento.

“Os pedidos de resgate podem também ser blefes e, por isso, é necessário ter acompanhamento profissional”, diz Propheta, da CrowdStrike.

Em 12 de março, por exemplo, quando expirou o prazo de um pedido de resgate, o grupo Dragonforce, especializado em ransomware, publicou na dark web 1,52 TB de arquivos que atribui à FGV (Fundação Getulio Vargas).

A estrutura do material supostamente associado à instituição indica acesso a um servidor interno com pastas de departamentos e diretórios pessoais de funcionários.

Na ocasião, a FGV disse que não havia informação nova ou relevante sobre a alegação de captura e vazamento de dados ou conteúdo. Segundo a instituição, o material divulgado em uma rede clandestina da dark web e analisado até agora inclui formulários apócrifos e em branco.

Folha de São Paulo

Artigos relacionados

Botão Voltar ao topo