Esta edição do Relatório Semanal de Incidentes Cibernéticos abrange o período de 09 a 15 de julho de 2025, destacando os principais eventos e tendências que impactaram o cenário da cibersegurança global, com foco especial no Brasil e na América Latina.
Observou-se um aumento na sofisticação de ataques de ransomware direcionados a infraestruturas críticas, tanto no setor público quanto no privado.
Novas vulnerabilidades em sistemas de gerenciamento de conteúdo (CMS) foram identificadas, exigindo atenção imediata por parte das organizações.
Grupos de ameaças persistentes avançadas (APTs) continuam a evoluir suas táticas, técnicas e procedimentos (TTPs), visando exfiltração de dados e espionagem cibernética.
Órgãos governamentais brasileiros foram alvo de tentativas de phishing altamente elaboradas, buscando credenciais de acesso a sistemas críticos. Embora a maioria tenha sido mitigada, alguns incidentes resultaram em acessos não autorizados a dados de funcionários. [CERT.br]
Empresas de grande porte nos setores financeiro e de varejo enfrentaram ataques de negação de serviço distribuído (DDoS), causando interrupções temporárias em seus serviços online. A resposta rápida limitou o impacto, mas a frequência e intensidade desses ataques continuam sendo uma preocupação. [CGI.br]
Um ataque hacker conseguiu obter R$ 107 milhões do Banco da Amazônia, no Pará. O ataque ocorreu no dia 30 de junho e 1º de julho, mas só foi tornado público no dia 9 de julho. Autoridades conseguiram recuperar R$ 66 milhões do montante roubado, aproximadamente 62% do valor total subtraído. [UOL]
Países como Argentina e Colômbia reportaram incidentes envolvendo tentativas de intrusão em sistemas governamentais, com indícios de espionagem cibernética. As investigações preliminares apontam para grupos com motivações geopolíticas. [CSIRT Americas]
Empresas de manufatura no México e Chile foram afetadas por novas variantes de ransomware, resultando na criptografia de dados críticos e exigência de resgate. A recuperação dos sistemas tem sido um desafio, com impactos significativos nas operações. [LACNIC]
Observou-se um aumento global em campanhas de phishing que utilizam temas relacionados a eventos atuais e notícias de última hora para enganar usuários. Essas campanhas são altamente adaptáveis e utilizam técnicas de engenharia social sofisticadas. [SecurityWeek]
Diversas empresas ao redor do mundo sofreram vazamentos de dados devido a configurações incorretas em serviços de armazenamento em nuvem. A falta de governança e monitoramento adequado dessas plataformas continua a ser um vetor de ataque significativo. [Infosecurity Magazine]
Incidentes envolvendo a inserção de código malicioso em componentes de software de terceiros foram detectados, afetando um grande número de organizações que utilizam esses produtos. A complexidade da cadeia de suprimentos torna a detecção e mitigação desses ataques um desafio. [TheCyberWire]
Grupos de Ameaças Persistentes Avançadas (APTs) patrocinados por estados continuam a ser uma ameaça proeminente, com foco em espionagem industrial e política. Suas atividades incluem o uso de zero-days e técnicas de evasão de detecção para manter a persistência em redes-alvo. [Intel471]
O modelo RaaS continua a prosperar, permitindo que cibercriminosos com menor conhecimento técnico executem ataques de ransomware em larga escala. Observa-se uma diversificação dos alvos, incluindo pequenas e médias empresas, além de grandes corporações. [DigitalShadows]
Grupos hacktivistas têm intensificado suas operações, principalmente em resposta a eventos geopolíticos. Suas táticas variam de ataques DDoS a vazamento de dados, buscando causar interrupções e chamar a atenção para suas causas. [Flashpoint]
Houve um aumento de 15% nos incidentes de ransomware globalmente em comparação com o período anterior, com um foco crescente em setores de saúde e educação.
[CyberSecurityVentures]
As estatísticas de malware e spam continuam a ser um desafio, com picos observados em meados de julho, conforme dados de plataformas de inteligência de ameaças.
[Abuse.ch]
Aproximadamente 25% dos vazamentos de dados analisados neste período foram atribuídos a erro humano, como configurações incorretas ou phishing bem-sucedido, ressaltando a necessidade de treinamento contínuo em segurança.
[Ponemon Institute]
Novas vulnerabilidades de execução remota de código (RCE) foram descobertas em plataformas populares de gerenciamento de conteúdo (CMS), como WordPress e Joomla, exigindo atualizações urgentes. [SecurityWeek]
Indicadores de Compromisso (IoCs) associados a campanhas de phishing recentes incluem domínios recém-registrados, endereços IP de servidores de comando e controle (C2) e hashes de anexos maliciosos. [MISP]
Alertas foram emitidos sobre um aumento significativo em ataques de força bruta contra serviços de acesso remoto, como RDP e SSH, visando obter acesso inicial a redes corporativas. [OTX AlienVault]
A complexidade das cadeias de suprimentos de software e hardware continua a ser explorada por atacantes, com um foco crescente em comprometer fornecedores para atingir múltiplos alvos. [TheCyberWire]
O uso de IA e ML tanto por defensores quanto por atacantes está em ascensão. Enquanto defensores utilizam essas tecnologias para detecção e resposta a ameaças, atacantes as empregam para automatizar e otimizar seus ataques, como a geração de phishing mais convincente. [SecurityWeek]
Com a crescente adoção de ambientes de nuvem híbrida, os atacantes estão adaptando suas táticas para explorar as complexidades e as lacunas de segurança entre ambientes on-premise e em nuvem. [Microsoft Threat Intelligence]
Priorize a higiene cibernética, implemente MFA e avalie a segurança de terceiros para endurecer sua postura defensiva.
Invista em treinamento contínuo e conscientização para capacitar os funcionários contra táticas de engenharia social.
Garanta monitoramento contínuo, planos de resposta a incidentes testados e backups isolados para recuperação rápida.
Implementar e reforçar políticas de segurança, incluindo a aplicação de patches e atualizações de segurança de forma proativa, gerenciamento de senhas robustas e segmentação de rede.
Educar continuamente os funcionários sobre as últimas táticas de engenharia social, como phishing e smishing, e a importância de relatar atividades suspeitas.
Exigir MFA para todos os acessos a sistemas e aplicações críticas, reduzindo significativamente o risco de acesso não autorizado, mesmo em caso de comprometimento de credenciais.
Estabelecer capacidades robustas de monitoramento de segurança (SOC) e planos de resposta a incidentes bem definidos e testados regularmente para minimizar o tempo de detecção e resposta a ataques.
Realizar avaliações de segurança rigorosas em fornecedores e parceiros da cadeia de suprimentos para identificar e mitigar riscos potenciais.
Manter backups regulares e testados de dados críticos, isolados da rede principal, para garantir a capacidade de recuperação em caso de ataques de ransomware ou outros incidentes de perda de dados.
O cenário de cibersegurança continua em constante evolução, apresentando desafios crescentes para indivíduos e organizações no Brasil. Como detalhado neste relatório, observamos a persistência de ameaças críticas, como ataques de ransomware e violações de dados, impulsionadas por grupos de ameaças cada vez mais sofisticados. As vulnerabilidades conhecidas, juntamente com campanhas de phishing e ataques de força bruta, permanecem vetores comuns de comprometimento.
Paralelamente, novas tendências emergem, como os complexos ataques à cadeia de suprimentos, o uso bidirecional de Inteligência Artificial e Machine Learning no contexto da cibersegurança e os desafios inerentes à proteção de ambientes de nuvem híbrida. Estes fatores sublinham a necessidade imperativa de uma abordagem proativa e adaptativa à segurança digital.
As recomendações apresentadas neste relatório — que abrangem desde o fortalecimento da higiene cibernética e a implementação de MFA, até a capacitação contínua da equipe e o aprimoramento dos planos de resposta a incidentes e recuperação de dados — são essenciais para mitigar riscos e construir uma postura defensiva resiliente. Somente através da vigilância constante, da educação e da adoção de práticas de segurança robustas poderemos enfrentar os desafios do panorama cibernético atual e proteger nossos ativos digitais de forma eficaz.


Google Docs
Cadastre-se para receber o RIC semanal da minutocyber
Mantenha-se à frente das ameaças digitais com inteligência estratégica semanal. Tenha acesso exclusivo a uma coleção abrangente de relatórios semanais de cibersegurança que mapeiam o cenário de ameaças no Brasil, América Latina e cenário global. Cada edição oferece relatos cronológicos detalhados, identificados por códigos de versão e datas precisas, construídos a partir de mais de 90 fontes de pesquisa especializadas e confiáveis. O que você receberá: 📊 Análises aprofundadas de incidentes e vu

minutocyber © 2025 por Julio Signorini está licenciado sob CC BY-NC-SA 4.0
📊 Relatório de Incidentes Cibernéticos