top of page

Microsoft Digital Defense Report 2026: tendências que estão redefinindo a cibersegurança

há 10 horas
2 min de leitura

A Microsoft divulgou o Microsoft Digital Defense Report 2026, que aponta que as ameaças cibernéticas estão evoluindo mais rapidamente e se tornando cada vez mais interconectadas. À medida que os incidentes se propagam entre identidades, sistemas, fornecedores e organizações, a resiliência passa a ser tão importante quanto a prevenção. 


Em um cenário de constantes notícias sobre cibersegurança, o desafio já não é apenas acompanhar o volume de ameaças, mas entender quais representam maior risco e quais ações podem gerar mais impacto na proteção. No primeiro semestre de 2026, por exemplo, dados da Microsoft mostraram que o Brasil ocupou a 3ª posição nas Américas entre os países cujos clientes foram mais frequentemente impactados por atividades cibernéticas. 


O relatório deste semestre destaca três tendências centrais:  


  • As ameaças estão se tornando mais interconectadas: à medida que os ataques se deslocam cada vez mais entre identidades, aplicativos, ambientes de nuvem, fornecedores e infraestrutura crítica. 

  • A IA está acelerando as operações cibernéticas: tanto invasores quanto defensores estão usando IA para operar com mais eficiência, encurtando prazos e acelerando a tomada de decisões. 

  • A identidade continua sendo um dos principais alvos: contas comprometidas continuam servindo como portas de entrada para ataques e interrupções mais amplos. 

Os dados reforçam essas tendências: 

  • O phishing representou 23% das invasões observadas em 2026, ante 7% no ano anterior. 

  • Mais de 52% das invasões envolvendo contas comprometidas resultaram em roubo adicional de credenciais, demonstrando a rapidez com que um único comprometimento pode se espalhar. 

  • O período entre a descoberta de uma vulnerabilidade e sua exploração pode ser bem inferior a 24 horas, reduzindo o tempo que os defensores têm para responder. 

O que pode ser feito? 

  • Indivíduos: proteção de suas identidades digital, verifiquem antes de confiar e denunciem atividades suspeitas. 

  • Organizações: proteção de identidades críticas, preparem-se para incidentes antes que eles ocorram e desenvolvam resiliência. 

  • Governos: planejamento para a propagação de incidentes, fortalecimento começam da colaboração público- e privada, e testem regularmente as capacidades de resposta e recuperação.


O relatório completo, em inglês, está disponível aqui.  

Comentários


bottom of page