O Acronis Cyberthreats Report H2 2025 colocou o Brasil na terceira posição global em detecções de ransomware — atrás apenas de mercados muito maiores em número de empresas conectadas. Não é um dado isolado: o país aparece de forma recorrente entre os mais visados por esse tipo de ataque em levantamentos de diferentes fornecedores de segurança nos últimos anos.
O motivo não é falta de firewall ou antivírus desatualizado. Na grande maioria dos casos, um ataque de ransomware começa de um jeito bem mais simples: um colaborador clica em um anexo malicioso, digita a senha em uma página falsa, ou libera acesso remoto para alguém se passando por suporte técnico.
Por que o Brasil é um alvo tão atrativo
- ›Grande volume de empresas que cresceram digitalmente rápido, sem investir na mesma velocidade em maturidade de segurança
- ›Alta adoção de ferramentas de pagamento e comunicação (Pix, WhatsApp Business) que também viraram pretexto de golpes de engenharia social — a porta de entrada mais comum para o ransomware
- ›Escassez de profissionais de segurança dedicados em empresas de médio porte, que dependem de poucas pessoas de TI para tudo
Tecnologia sozinha não resolve
Investir em backup, EDR e segmentação de rede é indispensável — mas nenhuma dessas camadas impede o primeiro passo de um ataque de ransomware quando ele começa com uma pessoa clicando onde não devia. Relatórios do setor consistentemente apontam o phishing e a engenharia social como a porta de entrada mais comum para esse tipo de incidente, não uma falha técnica de perímetro.
Isso muda a pergunta que toda empresa deveria estar fazendo: não é só "nosso backup está pronto para restaurar depois de um ataque?", mas "nossos colaboradores sabem reconhecer a tentativa antes dela virar um incidente?"
O que fazer com esse dado
- ›Rode simulações de phishing recorrentes, não um treinamento anual isolado — o comportamento se fixa com prática repetida, não com uma palestra
- ›Meça o risco por colaborador e por departamento, para saber exatamente onde investir o próximo treinamento
- ›Tenha um plano de resposta a incidentes testado — o Brasil estar no topo do ranking de detecções também significa que a chance de sua empresa ser alvo, mais cedo ou mais tarde, não é desprezível
A Cyber Guard Academy combina simulação de phishing com contexto brasileiro e trilhas de conscientização gamificadas justamente para fechar essa porta de entrada — a que a tecnologia sozinha não consegue proteger.