Relatório de ameaças H1 2026: atacantes adaptam seus métodos a novas tecnologias
Análise2026-07-17, 15:17
ESET publicou o Relatório de Ameaças H1 2026, destacando cinco tendências chave que estão moldando o cenário de ameaças cíber durante a primeira metade de 2026:
1 As "habilidades" de agentes AI estão se tornando uma superfície de ataque em rápido crescimento. A ESET analisou quase 900.000 habilidades de agentes AI e identificou mais de 25.000 suspeitas e 3.000 componentes maliciosos. Em março de 2026, o número total de "habilidades" era apenas 60.000, com apenas 600 identificados como maliciosos — o aumento dramático ocorreu em apenas dois meses.
2 Os ataques ClickFix continuam a evoluir. Os atacantes agora estão usando guias de instalação falsos para ferramentas AI (AI-fix), extensões de navegador falsificadas (CrashFix) e esquemas com base em OAuth (ConsentFix) que permitem que eles se apossuem de contas em nuvem sem roubar senhas e frequentemente contornam a MFA. O número de campanhas ClickFix detectadas cresceu em 108% em comparação com o semestre anterior.
3 O phishing por QR (quishing) atingiu níveis recordes. Em média, a ESET detectou cerca de 100.000 desses ataques por mês, e aproximadamente 11% de todos os e-mails de phishing detectados contiveram códigos QR com conteúdo malicioso.
4 O primeiro malware Android que usa IA em tempo de execução foi descoberto. O PromptSpy chama o Google Gemini durante a execução para realizar gestos do usuário que são difíceis de automatizar com scripts tradicionais, pois dependem de versões específicas do SO e UI.
5 Os operadores de ransomware continuam a usar ativamente EDR Killers. A ESET documentou mais de 100 ferramentas projetadas para desativar ou evitar soluções de segurança, mais de 60 das quais usam a técnica BYOVD.
Uma das principais tendências destacadas no relatório: os atacantes adotam novas capacidades tecnológicas mais rapidamente do que as organizações podem estabelecer práticas de uso seguro. Como resultado, a superfície de ataque se expande não apenas por meio de vulnerabilidades de software, mas também devido a novas formas de interação dos usuários com a tecnologia, como as ferramentas AI em rápido crescimento.
Fornecedor
Produto
Mais