{"id":61,"date":"2026-06-12T04:57:15","date_gmt":"2026-06-12T04:57:15","guid":{"rendered":"https:\/\/shattered.io\/pt\/2026\/06\/12\/ciberataque-72-minutos\/"},"modified":"2026-06-12T04:58:32","modified_gmt":"2026-06-12T04:58:32","slug":"ciberataque-72-minutos","status":"publish","type":"post","link":"https:\/\/shattered.io\/pt\/2026\/06\/12\/ciberataque-72-minutos\/","title":{"rendered":"Ciberataque em 72 Minutos: A Nova Velocidade [2026]"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Em 2024, um atacante levava em m\u00e9dia <strong>285 minutos<\/strong> a roubar dados depois de entrar numa rede. Em 2025, esse tempo caiu para <strong>72 minutos<\/strong> nos casos mais r\u00e1pidos. \u00c9 uma redu\u00e7\u00e3o de quase quatro vezes em doze meses, e muda por completo a matem\u00e1tica da defesa. Quando um <strong>ciberataque<\/strong> chega \u00e0 exfiltra\u00e7\u00e3o de dados em pouco mais de uma hora, a equipa de seguran\u00e7a deixa de ter dias para reagir e passa a ter minutos.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Os dados v\u00eam do <em>2026 Unit 42 Global Incident Response Report<\/em>, da Palo Alto Networks, que analisou mais de <strong>750 incidentes<\/strong> reais. O relat\u00f3rio descreve um advers\u00e1rio que n\u00e3o \u00e9 apenas mais inteligente, mas sobretudo mais r\u00e1pido. A intelig\u00eancia artificial comprimiu o ciclo de vida do ataque, a identidade tornou-se o ponto de entrada dominante e a janela para conter um incidente encolheu para um ponto que poucas organiza\u00e7\u00f5es est\u00e3o preparadas para defender. Esta an\u00e1lise re\u00fane os n\u00fameros, o contexto hist\u00f3rico e o que significam para as empresas em Portugal e na Uni\u00e3o Europeia.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"ciberataque-em-72-minutos-o-que-mudou-em-2025\">Ciberataque em 72 minutos: o que mudou em 2025<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">O n\u00famero que define o ano \u00e9 a velocidade. Segundo a Unit 42, o quartil mais r\u00e1pido de intrus\u00f5es atingiu a exfiltra\u00e7\u00e3o de dados em <strong>1,2 horas<\/strong> em 2025, contra <strong>4,8 horas<\/strong> no ano anterior. Nos casos extremos, o tempo entre o acesso inicial e o roubo de dados foi de apenas <strong>72 minutos<\/strong>. A propor\u00e7\u00e3o de incidentes que chegaram \u00e0 exfiltra\u00e7\u00e3o em menos de uma hora subiu de <strong>19% em 2024 para 22% em 2025<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Estes valores n\u00e3o descrevem o ataque t\u00edpico. A mediana do tempo at\u00e9 \u00e0 exfiltra\u00e7\u00e3o mant\u00e9m-se em <strong>dois dias<\/strong> no conjunto completo dos dados. O que mudou foi a cauda r\u00e1pida da distribui\u00e7\u00e3o: os atacantes mais capazes operam agora a uma velocidade que torna a dete\u00e7\u00e3o manual praticamente in\u00fatil. Quando uma intrus\u00e3o pode roubar dados antes de a primeira reuni\u00e3o de resposta come\u00e7ar, a defesa tem de ser autom\u00e1tica ou n\u00e3o existe.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">A Unit 42 documentou ainda um cen\u00e1rio de simula\u00e7\u00e3o assistida por IA em que o tempo at\u00e9 \u00e0 exfiltra\u00e7\u00e3o desceu para <strong>25 minutos<\/strong>. N\u00e3o \u00e9 um n\u00famero de produ\u00e7\u00e3o em massa, mas indica o teto da acelera\u00e7\u00e3o poss\u00edvel quando as ferramentas ofensivas automatizam reconhecimento, escalada de privil\u00e9gios e roubo de dados num \u00fanico fluxo cont\u00ednuo.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"os-numeros-do-relatorio-unit-42-2026\">Os n\u00fameros do relat\u00f3rio Unit 42 2026<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">A fotografia completa do relat\u00f3rio mostra que a velocidade \u00e9 apenas uma das quatro grandes tend\u00eancias. As outras tr\u00eas s\u00e3o a identidade comprometida, o uso rotineiro de IA pelos atacantes e a explora\u00e7\u00e3o simult\u00e2nea de v\u00e1rias superf\u00edcies. A tabela seguinte resume as m\u00e9tricas centrais do estudo, todas referentes a incidentes investigados em 2025.<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table><thead><tr><th>M\u00e9trica<\/th><th>Valor 2025<\/th><th>Contexto<\/th><\/tr><\/thead><tbody><tr><td>Exfiltra\u00e7\u00e3o mais r\u00e1pida<\/td><td>72 minutos<\/td><td>285 minutos em 2024<\/td><\/tr><tr><td>Quartil mais r\u00e1pido<\/td><td>1,2 horas<\/td><td>4,8 horas em 2024<\/td><\/tr><tr><td>Incidentes com exfiltra\u00e7\u00e3o &lt;1h<\/td><td>22%<\/td><td>19% em 2024<\/td><\/tr><tr><td>Investiga\u00e7\u00f5es com falhas de identidade<\/td><td>89%<\/td><td>Vetor dominante<\/td><\/tr><tr><td>Acesso inicial via identidade<\/td><td>65%<\/td><td>Engenharia social e credenciais<\/td><\/tr><tr><td>Acesso inicial via vulnerabilidades<\/td><td>22%<\/td><td>Software por corrigir<\/td><\/tr><tr><td>Ataques com 2 ou mais superf\u00edcies<\/td><td>87%<\/td><td>At\u00e9 10 frentes em simult\u00e2neo<\/td><\/tr><tr><td>Ataques que envolveram o browser<\/td><td>48%<\/td><td>Sess\u00f5es e credenciais<\/td><\/tr><tr><td>Ataques a SaaS de terceiros<\/td><td>23%<\/td><td>Subida de 3,8x desde 2022<\/td><\/tr><tr><td>Incidentes analisados<\/td><td>750+<\/td><td>Base global do relat\u00f3rio<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">O dado mais lido fora do setor foi a acelera\u00e7\u00e3o da exfiltra\u00e7\u00e3o, mas o n\u00famero que mais preocupa os respons\u00e1veis de seguran\u00e7a \u00e9 o <strong>89% de investiga\u00e7\u00f5es em que falhas de identidade foram exploradas<\/strong>. A identidade deixou de ser uma camada de controlo e passou a ser a principal porta de entrada e de movimento lateral. Mais de 90% das viola\u00e7\u00f5es analisadas foram, segundo o resumo do relat\u00f3rio, materialmente facilitadas por lacunas evit\u00e1veis: visibilidade limitada, controlos inconsistentes ou confian\u00e7a excessiva em identidades.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"a-inteligencia-artificial-como-multiplicador-de-forca\">A intelig\u00eancia artificial como multiplicador de for\u00e7a<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">\u00abA IA tornou-se um multiplicador de for\u00e7a para os atores de amea\u00e7a\u00bb, afirma o relat\u00f3rio da Unit 42. Em 2025, os atacantes deixaram de experimentar com IA e passaram a us\u00e1-la de forma rotineira em tr\u00eas tarefas concretas: an\u00e1lise de vulnerabilidades, reconhecimento e fluxos de extors\u00e3o. O resultado, na linguagem do relat\u00f3rio, \u00e9 uma compress\u00e3o do ciclo de vida do ataque de cerca de <strong>quatro vezes<\/strong> ao longo do \u00faltimo ano.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">A compress\u00e3o funciona porque a IA elimina o trabalho manual entre fases. Um operador que antes precisava de horas para mapear uma rede, identificar contas privilegiadas e preparar o roubo de dados pode agora delegar grande parte dessas tarefas a ferramentas que trabalham em paralelo e sem pausas. A automa\u00e7\u00e3o n\u00e3o torna cada passo individualmente mais sofisticado, mas remove o atrito que dava \u00e0s equipas de defesa o seu tempo de rea\u00e7\u00e3o.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Esta mudan\u00e7a tem um espelho do lado defensivo. O relat\u00f3rio de custo de viola\u00e7\u00f5es da IBM para 2025 atribui a primeira descida em cinco anos no custo m\u00e9dio das viola\u00e7\u00f5es precisamente \u00e0 dete\u00e7\u00e3o e resposta apoiadas por IA. A mesma tecnologia que comprime o ataque tamb\u00e9m comprime a resposta, e a corrida de 2026 vai decidir-se em saber quem automatiza mais depressa.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"identidade-o-perimetro-que-substituiu-a-firewall\">Identidade: o per\u00edmetro que substituiu a firewall<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Se h\u00e1 uma frase que resume o relat\u00f3rio, \u00e9 que a identidade \u00e9 o novo per\u00edmetro. Com <strong>65% do acesso inicial<\/strong> a vir de t\u00e9cnicas baseadas em identidade, como engenharia social, phishing e abuso de credenciais, os atacantes raramente precisam de explorar uma falha t\u00e9cnica complexa. Basta convencer uma pessoa ou comprar uma credencial v\u00e1lida. Depois de dentro, a confian\u00e7a excessiva entre sistemas faz o resto.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">O browser tornou-se o campo de batalha central deste modelo. Em <strong>48% dos ataques<\/strong>, o browser esteve envolvido, normalmente atrav\u00e9s do roubo de sess\u00f5es ativas ou de credenciais introduzidas em p\u00e1ginas falsas. Campanhas recentes ilustram o padr\u00e3o: em maio de 2026, a opera\u00e7\u00e3o conhecida como HookedWing usou p\u00e1ginas que imitavam a Google, a Microsoft e o GitHub para capturar credenciais e sequestrar sess\u00f5es de browser, contornando por completo a autentica\u00e7\u00e3o inicial.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"porque-a-autenticacao-multifator-ja-nao-chega\">Porque a autentica\u00e7\u00e3o multifator j\u00e1 n\u00e3o chega<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">O roubo de sess\u00f5es explica por que motivo a autentica\u00e7\u00e3o multifator, embora essencial, deixou de ser suficiente. Quando um atacante captura um <em>cookie<\/em> de sess\u00e3o j\u00e1 autenticado, n\u00e3o precisa de passar pelo segundo fator: a sess\u00e3o j\u00e1 existe. A defesa passa a depender de sinais de comportamento, dete\u00e7\u00e3o de dispositivos desconhecidos e revoga\u00e7\u00e3o r\u00e1pida de sess\u00f5es. As organiza\u00e7\u00f5es que tratam a autentica\u00e7\u00e3o como um evento \u00fanico, e n\u00e3o como uma avalia\u00e7\u00e3o cont\u00ednua, ficam expostas mesmo com a <a href=\"\/pt\/autenticacao-dois-fatores-nodejs\/\">autentica\u00e7\u00e3o de dois fatores<\/a> ativa.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"vulnerabilidades-e-ataques-de-superficies-multiplas\">Vulnerabilidades e ataques de superf\u00edcies m\u00faltiplas<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">As vulnerabilidades n\u00e3o desapareceram, mas ocupam agora o segundo lugar. Representaram <strong>22% do acesso inicial<\/strong> nos dados da Unit 42, sobretudo atrav\u00e9s de software empresarial por corrigir. A press\u00e3o sobre a gest\u00e3o de patches continua intensa, como mostra a sequ\u00eancia de campanhas ativas em 2026. A 24 de maio, atacantes exploraram a CVE-2026-10956, uma falha cr\u00edtica de inje\u00e7\u00e3o de SQL no Ghost CMS, dentro de uma campanha ClickFix de grande escala. Tr\u00eas dias depois, a 27 de maio, a CISA ordenou \u00e0s ag\u00eancias federais norte-americanas que corrigissem a CVE-2026-26831 num prazo de <strong>quatro dias<\/strong>, por estar a ser ativamente explorada num plugin do cPanel.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">O tra\u00e7o mais perigoso de 2025 n\u00e3o foi nenhuma vulnerabilidade isolada, mas a combina\u00e7\u00e3o de frentes. <strong>87% dos ataques envolveram duas ou mais superf\u00edcies<\/strong>, e a Unit 42 chegou a observar atividade em at\u00e9 dez frentes em simult\u00e2neo. Um atacante moderno entra por uma credencial roubada, escala numa aplica\u00e7\u00e3o SaaS mal configurada, abusa de uma sess\u00e3o de browser e exfiltra atrav\u00e9s de um servi\u00e7o cloud leg\u00edtimo. Cada passo, isolado, pode parecer ru\u00eddo. Em conjunto, \u00e9 uma intrus\u00e3o completa. A gest\u00e3o de vulnerabilidades em cat\u00e1logos como o <a href=\"\/pt\/euvd-cve-crise-ue-2026\/\">EUVD da Uni\u00e3o Europeia<\/a> ajuda, mas n\u00e3o resolve sozinha um problema que \u00e9 de arquitetura.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">O salto nas aplica\u00e7\u00f5es SaaS de terceiros \u00e9 o exemplo mais claro desta expans\u00e3o da superf\u00edcie. Os ataques a SaaS representaram <strong>23% do total<\/strong> em 2025, uma subida de <strong>3,8 vezes desde 2022<\/strong>. \u00c0 medida que as empresas movem dados cr\u00edticos para dezenas de servi\u00e7os externos, cada integra\u00e7\u00e3o torna-se um ponto de entrada potencial fora do controlo direto da equipa de seguran\u00e7a.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"o-custo-real-o-que-diz-o-relatorio-da-ibm\">O custo real: o que diz o relat\u00f3rio da IBM<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">A acelera\u00e7\u00e3o dos ataques teve, paradoxalmente, um efeito positivo no custo m\u00e9dio. O <em>Cost of a Data Breach Report 2025<\/em> da IBM reportou um custo m\u00e9dio global de <strong>4,44 milh\u00f5es de d\u00f3lares<\/strong> por viola\u00e7\u00e3o, uma descida face aos 4,88 milh\u00f5es de 2024. Foi a primeira descida em cinco anos, atribu\u00edda sobretudo \u00e0 conten\u00e7\u00e3o mais r\u00e1pida apoiada por defesas com IA. A boa not\u00edcia tem uma ressalva importante: o custo desce para quem deteta depressa, e sobe para quem n\u00e3o acompanha.<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table><thead><tr><th>Indicador (IBM 2025)<\/th><th>Valor<\/th><th>Observa\u00e7\u00e3o<\/th><\/tr><\/thead><tbody><tr><td>Custo m\u00e9dio global de viola\u00e7\u00e3o<\/td><td>4,44 M USD<\/td><td>4,88 M em 2024<\/td><\/tr><tr><td>Custo m\u00e9dio nos EUA<\/td><td>10,22 M USD<\/td><td>Mercado mais caro<\/td><\/tr><tr><td>Custo extra com &#8220;shadow AI&#8221;<\/td><td>+670 000 USD<\/td><td>Uso n\u00e3o autorizado de IA<\/td><\/tr><tr><td>Organiza\u00e7\u00f5es com ataques a sistemas de IA<\/td><td>13%<\/td><td>Nova superf\u00edcie de risco<\/td><\/tr><tr><td>Tend\u00eancia do custo global<\/td><td>1.\u00aa descida em 5 anos<\/td><td>Dete\u00e7\u00e3o mais r\u00e1pida<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">O dado mais inquietante do relat\u00f3rio da IBM \u00e9 o da IA n\u00e3o governada. <strong>13% das organiza\u00e7\u00f5es<\/strong> sofreram ataques que afetaram os seus modelos ou aplica\u00e7\u00f5es de IA, e o uso n\u00e3o autorizado de ferramentas de IA, a chamada <em>shadow AI<\/em>, adicionou em m\u00e9dia <strong>670 mil d\u00f3lares<\/strong> ao custo de uma viola\u00e7\u00e3o. A pressa em adotar IA sem governa\u00e7\u00e3o criou uma nova superf\u00edcie de ataque que muitas equipas de seguran\u00e7a ainda n\u00e3o conseguem ver. Para quem quer perceber como estes incidentes se desenrolam na pr\u00e1tica, vale a pena rever como funcionam as <a href=\"\/pt\/violacoes-de-dados\/\">viola\u00e7\u00f5es de dados<\/a> do ponto de vista t\u00e9cnico.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"impacto-no-mercado-e-nas-empresas-portuguesas\">Impacto no mercado e nas empresas portuguesas<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Para uma empresa em Portugal, a leitura pr\u00e1tica destes n\u00fameros \u00e9 direta. A maioria das organiza\u00e7\u00f5es nacionais n\u00e3o disp\u00f5e de equipas de resposta a incidentes capazes de conter uma intrus\u00e3o em menos de uma hora. Se o atacante mais r\u00e1pido rouba dados em 72 minutos e a dete\u00e7\u00e3o m\u00e9dia de muitas PME ainda se conta em dias, a janela de defesa simplesmente n\u00e3o existe sem automa\u00e7\u00e3o.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">O impacto no mercado divide-se em duas dire\u00e7\u00f5es. Por um lado, cresce a procura por plataformas de dete\u00e7\u00e3o e resposta automatizadas, por servi\u00e7os geridos de seguran\u00e7a e por seguros cibern\u00e9ticos com requisitos cada vez mais exigentes. Por outro, aumenta a press\u00e3o regulat\u00f3ria que obriga setores inteiros a elevar o n\u00edvel m\u00ednimo de prote\u00e7\u00e3o. As empresas que tratam a seguran\u00e7a como um custo a minimizar v\u00e3o sentir esse desequil\u00edbrio primeiro, sobretudo nos setores mais visados, como o retalho, que concentrou <strong>18% dos incidentes de extors\u00e3o<\/strong> em 2025.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">A componente humana continua a ser o vetor mais explorado. Com 65% dos acessos iniciais a passarem por engenharia social e credenciais, a forma\u00e7\u00e3o dos colaboradores e a higiene de palavras-passe deixaram de ser opcionais. Boas pr\u00e1ticas como a <a href=\"\/pt\/seguranca-de-passwords\/\">seguran\u00e7a de palavras-passe<\/a> e o reconhecimento de <a href=\"\/pt\/phishing\/\">tentativas de phishing<\/a> t\u00eam um retorno desproporcional, porque atuam exatamente no ponto onde a maioria dos ataques come\u00e7a.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"comparacao-historica-como-evoluiram-os-tempos-de-ataque\">Compara\u00e7\u00e3o hist\u00f3rica: como evolu\u00edram os tempos de ataque<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Para entender a dimens\u00e3o da mudan\u00e7a, \u00e9 \u00fatil olhar para a trajet\u00f3ria dos \u00faltimos anos. A velocidade de exfiltra\u00e7\u00e3o n\u00e3o caiu de forma linear, acelerou. A tabela seguinte compara a evolu\u00e7\u00e3o das m\u00e9tricas centrais, com base nos dados p\u00fablicos da Unit 42 e nas refer\u00eancias de mercado dispon\u00edveis.<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table><thead><tr><th>Ano<\/th><th>Exfiltra\u00e7\u00e3o mais r\u00e1pida<\/th><th>Quartil r\u00e1pido<\/th><th>Acesso via SaaS<\/th><\/tr><\/thead><tbody><tr><td>2022<\/td><td>n.d.<\/td><td>n.d.<\/td><td>6%<\/td><\/tr><tr><td>2023<\/td><td>n.d.<\/td><td>n.d.<\/td><td>12%<\/td><\/tr><tr><td>2024<\/td><td>285 minutos<\/td><td>4,8 horas<\/td><td>18%<\/td><\/tr><tr><td>2025<\/td><td>72 minutos<\/td><td>1,2 horas<\/td><td>23%<\/td><\/tr><tr><td>Simula\u00e7\u00e3o IA<\/td><td>25 minutos<\/td><td>n.d.<\/td><td>n.d.<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">O padr\u00e3o \u00e9 inequ\u00edvoco. Tanto a velocidade de exfiltra\u00e7\u00e3o como a percentagem de ataques via SaaS pioraram todos os anos, e o ritmo est\u00e1 a acelerar. A tend\u00eancia do SaaS, que quadruplicou em tr\u00eas anos, mostra que a expans\u00e3o da superf\u00edcie de ataque n\u00e3o \u00e9 um evento pontual, mas uma consequ\u00eancia estrutural da forma como as empresas constroem hoje os seus sistemas. Cada novo servi\u00e7o externo \u00e9 conveni\u00eancia para o neg\u00f3cio e oportunidade para o atacante.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"o-enquadramento-regulatorio-europeu-nis2-e-dora\">O enquadramento regulat\u00f3rio europeu: NIS2 e DORA<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">A Europa respondeu a esta realidade com regula\u00e7\u00e3o. A diretiva NIS2 alarga de forma significativa o n\u00famero de setores e entidades obrigados a cumprir requisitos m\u00ednimos de ciberseguran\u00e7a e a reportar incidentes graves dentro de prazos apertados. Em Portugal, o Centro Nacional de Ciberseguran\u00e7a assume um papel central na supervis\u00e3o e na coordena\u00e7\u00e3o da resposta, e as entidades abrangidas enfrentam obriga\u00e7\u00f5es de gest\u00e3o de risco que v\u00e3o muito al\u00e9m das recomenda\u00e7\u00f5es volunt\u00e1rias do passado.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">No setor financeiro, o <em>Digital Operational Resilience Act<\/em>, ou DORA, aplica-se desde <strong>17 de janeiro de 2025<\/strong> em toda a Uni\u00e3o Europeia. O regulamento imp\u00f5e a bancos, seguradoras e empresas de investimento requisitos detalhados de resili\u00eancia operacional digital, incluindo testes, gest\u00e3o de risco de terceiros e comunica\u00e7\u00e3o de incidentes. A combina\u00e7\u00e3o de NIS2 e DORA cria, pela primeira vez, um quadro em que a velocidade de dete\u00e7\u00e3o e resposta deixa de ser apenas uma boa pr\u00e1tica e passa a ser uma obriga\u00e7\u00e3o legal sujeita a san\u00e7\u00f5es.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">A l\u00f3gica regulat\u00f3ria encaixa diretamente nos n\u00fameros da Unit 42. Quando a exfiltra\u00e7\u00e3o acontece em minutos, os prazos de notifica\u00e7\u00e3o de incidentes e os requisitos de monitoriza\u00e7\u00e3o cont\u00ednua deixam de ser burocracia e passam a ser a tradu\u00e7\u00e3o legal de uma necessidade t\u00e9cnica. As empresas que j\u00e1 investiram em dete\u00e7\u00e3o automatizada cumprem a regula\u00e7\u00e3o quase por in\u00e9rcia. As que n\u00e3o investiram v\u00e3o descobrir o custo de o fazer sob press\u00e3o.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"vozes-do-setor-sobre-a-aceleracao-dos-ataques\">Vozes do setor sobre a acelera\u00e7\u00e3o dos ataques<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">O relat\u00f3rio da Unit 42 \u00e9 claro na sua tese central. \u00abA IA tornou-se um multiplicador de for\u00e7a para os atores de amea\u00e7a\u00bb, nota o documento, descrevendo um advers\u00e1rio que \u00abn\u00e3o \u00e9 apenas mais inteligente, \u00e9 mais r\u00e1pido\u00bb. A equipa da Palo Alto Networks enquadra 2026 em torno de quatro tend\u00eancias, a IA, a identidade, o abuso de SaaS e da cadeia de fornecimento, e as t\u00e1ticas furtivas de Estados-na\u00e7\u00e3o, e sublinha que a velocidade transformou o problema de dete\u00e7\u00e3o num problema de conten\u00e7\u00e3o.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">A leitura da Fortinet refor\u00e7a o diagn\u00f3stico. A empresa reportou que o reconhecimento automatizado atingiu cerca de <strong>36 000 an\u00e1lises maliciosas por segundo<\/strong>, um aumento de <strong>16,7% face ao ano anterior<\/strong>, e alerta que a explora\u00e7\u00e3o de software com vulnerabilidades de dia zero e por corrigir est\u00e1 a acelerar. A Fortinet registou ainda mais de <strong>97 mil milh\u00f5es de tentativas de explora\u00e7\u00e3o em 2024<\/strong>, um indicador da escala industrial com que os atacantes hoje procuram sistemas vulner\u00e1veis.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Do lado defensivo, a IBM oferece a contraprova otimista. O seu relat\u00f3rio de 2025 demonstra que as organiza\u00e7\u00f5es que apostaram em dete\u00e7\u00e3o e resposta com IA conseguiram, pela primeira vez em cinco anos, reduzir o custo m\u00e9dio das viola\u00e7\u00f5es. A mensagem combinada destes tr\u00eas relat\u00f3rios \u00e9 coerente: a IA est\u00e1 a acelerar o ataque, mas tamb\u00e9m \u00e9 a \u00fanica ferramenta capaz de acelerar a defesa ao mesmo ritmo. Quem ficar a meio caminho, com ataques automatizados e defesas manuais, \u00e9 quem paga a conta mais alta.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"cinco-previsoes-para-2026-e-2027\">Cinco previs\u00f5es para 2026 e 2027<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Com base nas tend\u00eancias documentadas, \u00e9 poss\u00edvel antecipar o que vem a seguir. Estas previs\u00f5es partem dos dados de 2025-2026 e da trajet\u00f3ria observada nos \u00faltimos anos.<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li><strong>A exfiltra\u00e7\u00e3o em menos de uma hora torna-se a norma para grupos organizados.<\/strong> Os 22% de 2025 v\u00e3o crescer \u00e0 medida que mais ferramentas ofensivas integram automa\u00e7\u00e3o por defeito.<\/li><li><strong>A identidade consolida-se como o campo de batalha decisivo.<\/strong> Com 89% das investiga\u00e7\u00f5es j\u00e1 a envolverem falhas de identidade, o investimento vai migrar de firewalls para dete\u00e7\u00e3o cont\u00ednua de identidade e gest\u00e3o de sess\u00f5es.<\/li><li><strong>A &#8220;shadow AI&#8221; torna-se uma categoria formal de risco.<\/strong> O custo extra de 670 mil d\u00f3lares por viola\u00e7\u00e3o vai for\u00e7ar pol\u00edticas de governa\u00e7\u00e3o de IA t\u00e3o rigorosas como as de gest\u00e3o de dados.<\/li><li><strong>A regula\u00e7\u00e3o europeia ganha dentes.<\/strong> As primeiras san\u00e7\u00f5es relevantes ao abrigo de NIS2 e DORA v\u00e3o transformar a conformidade de uma inten\u00e7\u00e3o numa prioridade or\u00e7amental.<\/li><li><strong>A defesa aut\u00f3noma deixa de ser opcional.<\/strong> Quando o atacante opera em minutos, a resposta orquestrada por humanos perde a corrida, e a dete\u00e7\u00e3o e resposta automatizadas passam a ser requisito m\u00ednimo, n\u00e3o vantagem competitiva.<\/li><\/ul>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"como-reduzir-a-janela-de-resposta-a-um-ciberataque\">Como reduzir a janela de resposta a um ciberataque<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">A conclus\u00e3o pr\u00e1tica dos dados \u00e9 que a defesa tem de operar \u00e0 velocidade do ataque. Isso significa, primeiro, encurtar o tempo de dete\u00e7\u00e3o com monitoriza\u00e7\u00e3o cont\u00ednua e correla\u00e7\u00e3o autom\u00e1tica de sinais, em vez de depender de revis\u00e3o manual de alertas. Uma intrus\u00e3o que rouba dados em 72 minutos n\u00e3o d\u00e1 tempo para um analista abrir um <em>ticket<\/em>, investigar e escalar.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Segundo, a identidade tem de ser tratada como o per\u00edmetro real. Isso passa por autentica\u00e7\u00e3o resistente a phishing, revoga\u00e7\u00e3o r\u00e1pida de sess\u00f5es comprometidas, princ\u00edpio do menor privil\u00e9gio e avalia\u00e7\u00e3o cont\u00ednua do risco de cada acesso, em vez de confiar numa autentica\u00e7\u00e3o \u00fanica no in\u00edcio da sess\u00e3o. A prote\u00e7\u00e3o da camada de transporte com <a href=\"\/pt\/https-e-tls\/\">HTTPS e TLS<\/a> continua a ser a base, mas n\u00e3o substitui a vigil\u00e2ncia sobre quem usa cada credencial.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Terceiro, a superf\u00edcie de ataque tem de ser reduzida e vis\u00edvel. Cada aplica\u00e7\u00e3o SaaS, cada integra\u00e7\u00e3o e cada servi\u00e7o cloud precisa de invent\u00e1rio, configura\u00e7\u00e3o revista e monitoriza\u00e7\u00e3o. Os 23% de ataques via SaaS mostram que o que n\u00e3o se v\u00ea n\u00e3o se protege. Para as organiza\u00e7\u00f5es em Portugal, alinhar estas medidas com os requisitos de NIS2 mata dois problemas de uma vez: melhora a postura real de seguran\u00e7a e garante a conformidade legal que est\u00e1 a tornar-se obrigat\u00f3ria.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"perguntas-frequentes-sobre-a-velocidade-dos-ciberataques\">Perguntas frequentes sobre a velocidade dos ciberataques<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"quanto-tempo-demora-hoje-um-ciberataque-a-roubar-dados\">Quanto tempo demora hoje um ciberataque a roubar dados?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Nos casos mais r\u00e1pidos analisados pela Unit 42 em 2025, a exfiltra\u00e7\u00e3o de dados ocorreu em apenas <strong>72 minutos<\/strong> ap\u00f3s o acesso inicial, contra 285 minutos em 2024. A mediana no conjunto completo dos incidentes mant\u00e9m-se em dois dias, mas a cauda r\u00e1pida do ataque acelerou quase quatro vezes num ano.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"porque-e-que-os-ataques-ficaram-tao-rapidos\">Porque \u00e9 que os ataques ficaram t\u00e3o r\u00e1pidos?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">A principal causa \u00e9 a intelig\u00eancia artificial. Os atacantes passaram a usar IA de forma rotineira para automatizar reconhecimento, an\u00e1lise de vulnerabilidades e fluxos de extors\u00e3o, eliminando o trabalho manual que antes separava as fases do ataque. A Unit 42 estima que a IA comprimiu o ciclo de vida do ataque cerca de quatro vezes.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"qual-e-o-principal-ponto-de-entrada-dos-atacantes\">Qual \u00e9 o principal ponto de entrada dos atacantes?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">A identidade. Cerca de <strong>65% dos acessos iniciais<\/strong> em 2025 vieram de t\u00e9cnicas baseadas em identidade, como phishing, engenharia social e abuso de credenciais. As vulnerabilidades de software representaram 22%. No total, falhas de identidade estiveram presentes em 89% das investiga\u00e7\u00f5es.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"a-autenticacao-de-dois-fatores-ainda-protege\">A autentica\u00e7\u00e3o de dois fatores ainda protege?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Sim, continua a ser essencial, mas j\u00e1 n\u00e3o \u00e9 suficiente sozinha. Os atacantes contornam-na cada vez mais atrav\u00e9s do roubo de sess\u00f5es de browser j\u00e1 autenticadas, que n\u00e3o exigem novo segundo fator. A defesa moderna combina autentica\u00e7\u00e3o resistente a phishing com avalia\u00e7\u00e3o cont\u00ednua de risco e revoga\u00e7\u00e3o r\u00e1pida de sess\u00f5es.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"o-que-mudou-no-custo-das-violacoes-de-dados\">O que mudou no custo das viola\u00e7\u00f5es de dados?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Segundo a IBM, o custo m\u00e9dio global de uma viola\u00e7\u00e3o caiu para <strong>4,44 milh\u00f5es de d\u00f3lares<\/strong> em 2025, a primeira descida em cinco anos, gra\u00e7as \u00e0 dete\u00e7\u00e3o mais r\u00e1pida apoiada por IA. No entanto, o uso n\u00e3o autorizado de IA, a <em>shadow AI<\/em>, adicionou em m\u00e9dia 670 mil d\u00f3lares por viola\u00e7\u00e3o afetada.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"como-e-que-a-regulacao-europeia-se-aplica-a-portugal\">Como \u00e9 que a regula\u00e7\u00e3o europeia se aplica a Portugal?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">A diretiva NIS2 alarga as obriga\u00e7\u00f5es de ciberseguran\u00e7a a mais setores, com supervis\u00e3o do Centro Nacional de Ciberseguran\u00e7a em Portugal. O regulamento DORA aplica-se ao setor financeiro desde 17 de janeiro de 2025. Ambos imp\u00f5em dete\u00e7\u00e3o, gest\u00e3o de risco e comunica\u00e7\u00e3o de incidentes em prazos curtos, sob pena de san\u00e7\u00f5es.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"que-setores-foram-mais-atacados-em-2025\">Que setores foram mais atacados em 2025?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">O retalho e o com\u00e9rcio grossista estiveram entre os mais visados, concentrando cerca de 18% dos incidentes de extors\u00e3o analisados pela Unit 42 e sendo afetados em 19% dos casos. A exposi\u00e7\u00e3o reflete o volume de dados de clientes e a forte depend\u00eancia de cadeias de fornecimento digitais.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"conclusao-a-corrida-que-se-decide-em-minutos\">Conclus\u00e3o: a corrida que se decide em minutos<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">O n\u00famero de 2025 \u00e9 f\u00e1cil de lembrar e dif\u00edcil de esquecer: <strong>72 minutos<\/strong>. \u00c9 o tempo que separa, no pior cen\u00e1rio, a entrada de um atacante do roubo dos dados. A par dele, os 89% de investiga\u00e7\u00f5es com falhas de identidade e os 23% de ataques via SaaS desenham um advers\u00e1rio r\u00e1pido, automatizado e multi-frente. A resposta n\u00e3o est\u00e1 em mais uma ferramenta isolada, mas em tratar a dete\u00e7\u00e3o, a identidade e a superf\u00edcie de ataque como um sistema \u00fanico que opera \u00e0 velocidade da m\u00e1quina. A regula\u00e7\u00e3o europeia, com NIS2 e DORA, est\u00e1 a transformar essa exig\u00eancia t\u00e9cnica numa obriga\u00e7\u00e3o legal. Para as empresas em Portugal, a escolha \u00e9 simples: automatizar a defesa ou perder a corrida que agora se decide em minutos.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"cobertura-relacionada\">Cobertura relacionada<\/h3>\n\n\n\n<ul class=\"wp-block-list\"><li><a href=\"\/pt\/ciberataques-portugal-2026\/\">Ciberataques em Portugal: 2.437\/Semana, +32% UE [2026]<\/a><\/li><li><a href=\"\/pt\/euvd-cve-crise-ue-2026\/\">CVE em Crise: EUVD da UE e 11 Meses de Risco [2026]<\/a><\/li><li><a href=\"\/pt\/violacoes-de-dados\/\">Viola\u00e7\u00f5es de Dados: Como Acontecem e Como se Proteger<\/a><\/li><li><a href=\"\/pt\/phishing\/\">Phishing e Engenharia Social: Reconhecer e Reagir<\/a><\/li><li><a href=\"\/pt\/seguranca-de-passwords\/\">Seguran\u00e7a de Palavras-passe: Guia Pr\u00e1tico<\/a><\/li><li><a href=\"\/pt\/security-hub\/\">Seguran\u00e7a Online Explicada<\/a><\/li><\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Fontes externas: <a href=\"https:\/\/www.paloaltonetworks.com\/resources\/research\/unit-42-incident-response-report\" target=\"_blank\" rel=\"noopener\">2026 Unit 42 Global Incident Response Report<\/a>, <a href=\"https:\/\/www.ibm.com\/reports\/data-breach\" target=\"_blank\" rel=\"noopener\">IBM Cost of a Data Breach Report 2025<\/a>, <a href=\"https:\/\/www.enisa.europa.eu\/topics\/cyber-threats\/threats-and-trends\" target=\"_blank\" rel=\"noopener\">ENISA Threat Landscape<\/a>, <a href=\"https:\/\/www.eiopa.europa.eu\/digital-operational-resilience-act-dora_en\" target=\"_blank\" rel=\"noopener\">DORA (EIOPA)<\/a> e <a href=\"https:\/\/digital-finance-platform.ec.europa.eu\/\" target=\"_blank\" rel=\"noopener\">Comiss\u00e3o Europeia, Finan\u00e7as Digitais<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Em 2024, um atacante levava em m\u00e9dia 285 minutos a roubar dados depois de entrar numa rede. Em 2025, esse tempo caiu para 72 minutos nos casos mais r\u00e1pidos. \u00c9\u2026<\/p>\n","protected":false},"author":8,"featured_media":62,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[3],"tags":[],"class_list":["post-61","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-security"],"_links":{"self":[{"href":"https:\/\/shattered.io\/pt\/wp-json\/wp\/v2\/posts\/61","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/shattered.io\/pt\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/shattered.io\/pt\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/shattered.io\/pt\/wp-json\/wp\/v2\/users\/8"}],"replies":[{"embeddable":true,"href":"https:\/\/shattered.io\/pt\/wp-json\/wp\/v2\/comments?post=61"}],"version-history":[{"count":1,"href":"https:\/\/shattered.io\/pt\/wp-json\/wp\/v2\/posts\/61\/revisions"}],"predecessor-version":[{"id":63,"href":"https:\/\/shattered.io\/pt\/wp-json\/wp\/v2\/posts\/61\/revisions\/63"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/shattered.io\/pt\/wp-json\/wp\/v2\/media\/62"}],"wp:attachment":[{"href":"https:\/\/shattered.io\/pt\/wp-json\/wp\/v2\/media?parent=61"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/shattered.io\/pt\/wp-json\/wp\/v2\/categories?post=61"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/shattered.io\/pt\/wp-json\/wp\/v2\/tags?post=61"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}