TecheNet
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

Relatório Fortinet: IA potencia escalada de ciberataques

Alfredo Beleza por Alfredo Beleza
27/05/2025
Em Segurança

O panorama da cibersegurança, segundo a Fortinet, regista uma intensificação de ciberataques automatizados, impulsionados por inteligência artificial. Evolução essa que desafia as abordagens defensivas tradicionais, exigindo novas estratégias por parte das organizações.

O “Relatório Global sobre o Panorama de Ameaças 2025“, elaborado pela equipa de inteligência FortiGuard Labs da Fortinet, analisa as atividades cibercriminosas registadas durante 2024.

O estudo (FortiGuard Labs, 2025) evidencia um aumento na sofisticação, escala e velocidade das operações cibercriminosas, impulsionadas por IA, pela automação e pela expansão do modelo de Cybercrime-as-a-Service.

Relatório fortinet: ia potencia escalada de ciberataques

Exploração automatizada em níveis recorde

A exploração de vulnerabilidades por meios automatizados atingiu valores sem precedentes em 2024. Os atacantes implementam varrimentos à escala global para identificar precocemente os alvos mais expostos.

  • A análise ativa no ciberespaço aumentou 16,7% a nível mundial face ao ano anterior.
  • O FortiGuard Labs observou uma média de mil milhões de análises mensais, o equivalente a cerca de 36.000 varrimentos por segundo.
  • Estes varrimentos focam-se no mapeamento de serviços expostos, como SIP e RDP, e protocolos de tecnologia operacional (OT) e Internet das Coisas (IoT), como o Modbus TCP.
  • Em 2024, foram adicionadas mais de 40.000 novas vulnerabilidades à Base de Dados Nacional de Vulnerabilidades, um aumento de 39% em relação a 2023 (FortiGuard Labs, 2025).

Ecossistema do cibercrime expande-se na darknet

Os mercados da darknet consolidam-se como centros nevrálgicos para a economia do cibercrime. Estes fóruns funcionam como plataformas sofisticadas para a comercialização de kits de exploração e acessos indevidos. Corretores de acesso inicial disponibilizam:

  • Credenciais corporativas (20% das ofertas).
  • Acesso a Remote Desktop Protocol (RDP) (19%).
  • Acesso a páginas de administração (13%).
  • Shells da web (12%).

O FortiGuard Labs registou um aumento de 500% no último ano em registos disponíveis provenientes de sistemas comprometidos por malware infostealer, resultando na partilha de 1,7 mil milhões de registos de credenciais roubadas nestes fóruns. Em 2024, os cibercriminosos partilharam mais de 100 mil milhões de registos comprometidos, um acréscimo de 42% face ao ano anterior. Este aumento é, em grande parte, impulsionado por “listas combinadas” que contêm nomes de utilizador, palavras-passe e endereços de email. Grupos como BestCombo, BloddyMery e ValidMail destacaram-se pela sua atividade na agregação e validação destas credenciais (FortiGuard Labs, 2025).

Inteligência artificial como vetor de ataque

Os agentes de ameaças utilizam cada vez mais a IA para otimizar as suas operações. Ferramentas como FraudGPT, BlackmailerV3 e ElevenLabs são empregues para:

  • Aumentar a veracidade de campanhas de phishing.
  • Evitar os controlos de segurança tradicionais.
  • Desenvolver campanhas mais escaláveis, credíveis e eficazes, sem as restrições éticas das ferramentas de IA disponíveis publicamente.

Setores críticos e cloud permanecem alvos prioritários

Ataques direcionados continuam a visar setores específicos. Em 2024, os mais afetados foram:

  • Indústria transformadora (17%).
  • Serviços às empresas (11%).
  • Construção (9%).
  • Retalho (9%).

Atores estatais e operadores de Ransomware-as-a-Service (RaaS) concentraram os seus esforços nestas verticais. Geograficamente, os Estados Unidos suportaram a maior parte dos ataques (61%), seguidos pelo Reino Unido (6%) e Canadá (5%).

Os ambientes cloud também permanecem sob pressão. Os adversários exploram vulnerabilidades como buckets de armazenamento abertos, identidades com permissões excessivas e serviços mal configurados.

Em 70% dos incidentes em cloud observados, o acesso inicial foi obtido através de logins de geografias desconhecidas, sublinhando a importância da monitorização de identidade (FortiGuard Labs, 2025).

Face a este panorama, o relatório da Fortinet recomenda uma abordagem proativa à segurança. O “CISO Playbook for Adversary Defense” incluído no estudo destaca áreas estratégicas prioritárias:

  1. Gestão contínua da exposição a ameaças: Transitar da deteção tradicional para uma gestão contínua da superfície de ataque, emulando comportamentos de adversários e automatizando respostas. Utilizar ferramentas de simulação de violação e ataque (BAS).
  2. Simulação de ataques do mundo real: Realizar exercícios de emulação de adversários e testes (red e purple teaming), recorrendo ao framework MITRE ATT&CK.
  3. Redução da exposição da superfície de ataque: Implementar ferramentas de gestão da superfície de ataque (ASM) para detetar ativos expostos e vulnerabilidades, monitorizando continuamente fóruns da darknet.
  4. Priorização de vulnerabilidades de alto risco: Focar a remediação em vulnerabilidades ativamente discutidas por grupos de cibercrime, utilizando sistemas de pontuação como EPSS (Exploit Prediction Scoring System) e CVSS (Common Vulnerability Scoring System).
  5. Aproveitamento da inteligência da dark web: Monitorizar mercados clandestinos para identificar novos serviços de ransomware e coordenar campanhas de hacktivismo, mitigando ameaças como ataques DDoS.

Organizações podem recorrer a serviços especializados, como os FortiGuard Labs Advisory Services, para fortalecer a sua postura de segurança e obter resposta a incidentes.

Outros artigos interessantes:

  • Novos Claude 4: Anthropic promete menos erros e mais velocidade a programar
  • Samsung Bespoke AI Jet Lite já chegou a Portugal
  • Honor MagicBook Pro 14: Um novo portátil potente para o teu dia a dia
PartilhaTweetEnvia
Alfredo Beleza

Alfredo Beleza

Gestor de empresas, “blogger” e designer. Com uma carreira marcada por experiências internacionais, foi diretor de marketing/comercial em empresas na Suiça e no Brasil. É co-fundador do site de notícias TecheNet, onde partilha a sua paixão pelo mundo da tecnologia.

Artigos relacionados

Kimwolf ddos
Segurança

Kimwolf: a nova ameaça que transformou 1,8 milhões de TVs em ‘zombies’

19/12/2025
Estreia de "avatar 3" usada como isco para roubo de dados pessoais e bancários
Segurança

Estreia de “Avatar 3” usada como isco para roubo de dados pessoais e bancários

18/12/2025
Cibersegurança doméstica: as 5 medidas básicas que a spc recomenda
Segurança

Cibersegurança doméstica: as 5 medidas básicas que a SPC recomenda

18/12/2025
Ia dominará o cibercrime em 2026, segundo a kaspersky
Segurança

IA dominará o cibercrime em 2026, segundo a Kaspersky

16/12/2025
Falcon aidr: a resposta à "shadow ai" e injeção de prompts
Segurança

Falcon AIDR: a resposta à “Shadow AI” e Injeção de Prompts

16/12/2025
Falha crítica na biblioteca react abre porta a ataques remotos "react2shell"
Segurança

Falha crítica na biblioteca React abre porta a ataques remotos “React2Shell”

14/12/2025

Últimas notícias

Horizon zero dawn - tencent

Sony vence: clone de ‘Horizon’ é removido das lojas após acordo com a Tencent

19/12/2025
Gemini já consegue identificar vídeos criados por ia

Gemini já consegue identificar vídeos criados por IA

19/12/2025
Oppo reno15

Oppo Reno 15 Pro Mini: o primeiro compacto da série Reno está a caminho

19/12/2025
QNAP

Conheça o Rakuten AI 3.0, maior modelo de IA do Japão

Hogwarts Legacy quebra barreira dos 40 milhões: a magia não tem fim

Natal 2025: Portugueses são os mais stressados da Europa

Rivian lança chave digital para Android: o teu Galaxy agora abre o carro

Samsung estreia nova linha de TVs Micro RGB na CES 2026

iOS 26.2 no Japão: Apple forçada a abrir App Store e pagamentos

Polestar Portugal fecha 2025 com o melhor ano de sempre

Kimwolf: a nova ameaça que transformou 1,8 milhões de TVs em ‘zombies’

Google Pixel 10 recebe o ‘turbo’ gráfico prometido na nova Beta do Android 16

OnePlus Watch Lite: ecrã de 3000 nits e bateria para 10 dias por 159€

Toyota Urban Cruiser EV: o novo SUV elétrico de entrada por 32.000€

Bose Desert Gold: a coleção de luxo para ouvidos exigentes neste Natal

DZOFILM Arles 18mm T1.4: a nova grande angular de cinema que foca a 29 cm

Honor Win e Win RT: data marcada para os novos smartphones de e-sports

Estreia de “Avatar 3” usada como isco para roubo de dados pessoais e bancários

YouTube rouba os Óscares à TV: cerimónia será exclusiva do streaming a partir de 2029

SPC Orbital: nova gama de colunas traz som 360º e luzes LED a partir de 39€

Techenet LOGO
  • Quem somos
  • Fale connosco, envie a sua pergunta aqui
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
Sem resultados
Ver todos os resultados
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2025 JNews - Premium WordPress news & magazine theme by Jegtheme.