Um aumento acentuado de ataques informáticos atinge organizações a nível global neste mês de setembro 2026. Entre a explosão de ataques de ransomware visando o tecido económico e as fugas massivas de dados confidenciais via IA generativa, a vulnerabilidade operacional das empresas atinge um nível particularmente crítico para a continuidade das suas atividades.
Segundo dados consolidados pela Check Point durante o mês de setembro 2026, as organizações sofreram em média 2 803 ciberataques por semana, marcando um aumento de 16% num mês e um salto de 48% num ano. Se o setor da educação permanece o mais visado em volume absoluto (6 656 ataques semanais) devido ao regresso às aulas, é a ameaça que pesa sobre o tecido económico e financeiro privado que suscita as maiores preocupações entre os empresários.
Os serviços B2B na linha da frente. A ameaça com consequências financeiras mais graves continua a ser o ransomware: este software malicioso é concebido para bloquear o acesso a um sistema informático ou cifrar dados sensíveis, antes de exigir o pagamento de um resgate para restaurar o acesso ou fornecer a chave de desencriptação.
Em setembro, 824 ataques de ransomware foram registados a nível mundial, registando uma subida fulminante de 53% num ano. O setor de serviços a empresas é o alvo privilegiado dos piratas, concentrando sozinho 31,3% das vítimas, muito à frente dos bens de consumo (15,2%) e da indústria (11%).
Para especialistas e investigadores em cibersegurança, este alvo massivo do B2B explica-se pela vontade dos cibercriminosos de atingir prestadores-chave para criar um efeito dominó em toda a sua cadeia de valor. Ao neutralizar um único prestador de serviços informáticos ou financeiros, os atacantes comprometem, por extensão, a atividade de dezenas de empresas clientes.
Fugas de dados financeiros via IA generativa. Paralelamente aos ataques externos, a governação interna de dados emerge como um fator de risco maior com a adoção massiva de ferramentas de inteligência artificial nas empresas.
Um pedido em 39 (ou seja, 2,5%) endereçado a plataformas de IA generativa como ChatGPT, Claude ou Mistral apresentava um risco elevado de fuga de dados sensíveis, afetando 89% das empresas que utilizam regularmente estas soluções. Ainda mais preocupante para a direção financeira e os auditores, 70% das organizações veem os seus funcionários transmitir dados financeiros nos seus pedidos de IA; 71% expõem dados de infraestrutura informática e rede; 68% partilham informações jurídicas e regulamentares.
Em setores altamente regulados como os serviços financeiros, onde a taxa de exposição a pedidos de alto risco atinge 4,1%, a ausência de normas de utilização e controlos estritos ameaça diretamente a confidencialidade dos negócios e a conformidade regulamentar. O e-mail, a principal porta de entrada.
Em matéria de intrusão, o correio eletrónico permanece o vetor privilegiado dos cibercriminosos. Em setembro, 1,1% dos e-mails em circulação (ou seja, um e-mail em 91) foram identificados como tentativas de phishing: esta técnica de engenharia social é utilizada pelos cibercriminosos para enganar uma pessoa para que comunique informações confidenciais.
Em 81% dos casos de phishing, a ameaça materializou-se sob a forma de links maliciosos concebidos para enganar os colaboradores e roubar as suas credenciais de acesso. Prevenção.
Perante este cocktail explosivo de ameaças que combina ataques de ransomware e riscos emergentes ligados à IA, a urgência de superar as defesas fragmentadas torna-se uma prioridade estratégica. Para preservar o seu valor financeiro, a sua reputação e a sua continuidade operacional, as empresas são chamadas a implementar arquiteturas de segurança preventivas e centralizadas, aliando visibilidade global, automatização por IA e governação rigorosa das utilizações digitais em todos os seus canais.
Anselme Akéko. Publicado a 09/10/26 11:15.
A Redação
