book_icon

Setor financeiro registra 50 mil violações com declarações de IR no 1º semestre

Mais da metade dos ataques atingem empresas de médio porte, revelam dados da ISH Tecnologia.

Setor financeiro registra 50 mil violações com declarações de IR no 1º semestre

O setor financeiro brasileiro sofreu mais de 50 mil violações de segurança no primeiro semestre de 2025. É o que revela um levantamento da ISH Tecnologia, empresa nacional de cibersegurança – o pico das violações ocorreu no mês de abril, muito provavelmente devido ao período de declarações do Imposto de Renda.

“O período de declarações, além de envolver dados sensíveis, como informações bancárias, infelizmente também atrai golpistas e gera muitas vítimas”, explica Renan Pedroso, Gerente de Ciberdefesa da ISH. “Trata-se de um processo delicado e que exige atenção, o que aumenta o interesse de criminosos em aplicar fraudes que vão de sites falsos a supostas restituições”.

O período de declarações, além de envolver dados sensíveis, como informações bancárias, infelizmente também atrai golpistas e gera muitas vítimas

A maior parte das violações está concentrada no Sudeste brasileiro, seguido pelo Centro-Oeste e Norte. Além disso, chama a atenção o fato de que mais da metade (54%) foram destinadas a empresas de médio porte. “É um dado que ilustra como investir em cibersegurança se tornou imprescindível para companhias de todos – a baixa maturidade ou ausência de soluções qualificadas pode ser meio caminho andado para um vazamento com consequências que vão muito além do financeiro”, analisa Pedroso. 43% das violações foram em empresas de grande porte, e 2% nas de pequeno porte.

Vetores de acesso

Os dados da ISH também revelam quais foram as táticas mais utilizadas por criminosos para entrar nos sistemas das empresas atingidas, entre as 55.923 violações:

Acesso inicial: como o invasor entra no ambiente (spear phishing, exploração de serviços públicos)

Execução: como o código malicioso é executado (scripts, PowerShell, agendadores)

Acesso a credenciais: como o atacante consegue as credenciais (força bruta, phishing de credenciais, keylogging)

Persistência: como o invasor mantém acesso ao sistema mesmo após reinicializações ou mudanças (criação de contas, serviços no boot)

Exfiltração: como o atacante extrai dados confidenciais do ambiente da vítima (HTTPS, nuvem, e-mail, arquivos criptografados).

Setor financeiro em alta

Conforme mostram outros dados da ISH, o setor financeiro tem sido o principal alvo de cibercriminosos no Brasil. Ele foi o mais atingido em 2024, correspondendo a 19% dos ataques, refletindo a atratividade dos dados sensíveis e transações que circulam nele. Além disso, dados da CNDL/SPC Brasil revelam que mais de sete milhões de brasileiros nas principais capitais do País foram vítimas de fraudes financeiras nos últimos 12 meses.

Para Pedroso, são dados que reforçam como, em todas as instâncias do ambiente digital, do usuário final ao mundo corporativo, é de suma importância não só ter soluções de proteção de dados, como uma mentalidade consciente. “São ataques que podem ter origem tanto em técnicas avançadas de hacking, como se aproveitando do descuido de um colaborador, então é uma mentalidade que deve ser implementada por todo o ecossistema”, conclui.

As opiniões dos artigos/colunistas aqui publicados refletem exclusivamente a posição de seu autor, não caracterizando endosso, recomendação ou favorecimento por parte da Infor Channel ou qualquer outros envolvidos na publicação. Todos os direitos reservados. É proibida qualquer forma de reutilização, distribuição, reprodução ou publicação parcial ou total deste conteúdo sem prévia autorização da Infor Channel.
Revista Digital