Blog

Brasil é o 3º país do mundo em detecções de ransomware — o que isso muda para sua empresa

Segundo o Acronis Cyberthreats Report H2 2025, o Brasil já ocupa a terceira posição global em detecções de ransomware. Entenda por que isso é, antes de tudo, um problema de pessoas.

Voltar ao blog
26 de agosto de 20265 min de leitura

O Acronis Cyberthreats Report H2 2025 colocou o Brasil na terceira posição global em detecções de ransomware — atrás apenas de mercados muito maiores em número de empresas conectadas. Não é um dado isolado: o país aparece de forma recorrente entre os mais visados por esse tipo de ataque em levantamentos de diferentes fornecedores de segurança nos últimos anos.

O motivo não é falta de firewall ou antivírus desatualizado. Na grande maioria dos casos, um ataque de ransomware começa de um jeito bem mais simples: um colaborador clica em um anexo malicioso, digita a senha em uma página falsa, ou libera acesso remoto para alguém se passando por suporte técnico.

Por que o Brasil é um alvo tão atrativo

  • ›Grande volume de empresas que cresceram digitalmente rápido, sem investir na mesma velocidade em maturidade de segurança
  • ›Alta adoção de ferramentas de pagamento e comunicação (Pix, WhatsApp Business) que também viraram pretexto de golpes de engenharia social — a porta de entrada mais comum para o ransomware
  • ›Escassez de profissionais de segurança dedicados em empresas de médio porte, que dependem de poucas pessoas de TI para tudo

Tecnologia sozinha não resolve

Investir em backup, EDR e segmentação de rede é indispensável — mas nenhuma dessas camadas impede o primeiro passo de um ataque de ransomware quando ele começa com uma pessoa clicando onde não devia. Relatórios do setor consistentemente apontam o phishing e a engenharia social como a porta de entrada mais comum para esse tipo de incidente, não uma falha técnica de perímetro.

Isso muda a pergunta que toda empresa deveria estar fazendo: não é só "nosso backup está pronto para restaurar depois de um ataque?", mas "nossos colaboradores sabem reconhecer a tentativa antes dela virar um incidente?"

O que fazer com esse dado

  • ›Rode simulações de phishing recorrentes, não um treinamento anual isolado — o comportamento se fixa com prática repetida, não com uma palestra
  • ›Meça o risco por colaborador e por departamento, para saber exatamente onde investir o próximo treinamento
  • ›Tenha um plano de resposta a incidentes testado — o Brasil estar no topo do ranking de detecções também significa que a chance de sua empresa ser alvo, mais cedo ou mais tarde, não é desprezível

A Cyber Guard Academy combina simulação de phishing com contexto brasileiro e trilhas de conscientização gamificadas justamente para fechar essa porta de entrada — a que a tecnologia sozinha não consegue proteger.

Pronto para começar?

Fale com nosso time e veja como a Cyber Guard Academy se encaixa na sua empresa — sem compromisso na conversa inicial.

Solicitar demonstração gratuita