rss featured 27842 1791534094

Ciberataques Globais Exigem Dados de 320 Milhões desde Setembro

Economia

Desde o mês de setembro, uma onda de ciberataques globais resultou na exposição de informações pessoais de um contingente de, no mínimo, 320 milhões de indivíduos. A constatação é fruto de um abrangente levantamento conduzido pela publicação Nikkei Asia, que também aponta a possível contribuição da inteligência artificial (IA) em alguns desses incidentes de segurança digital.

A pesquisa do Nikkei Asia dedicou-se à análise de casos de vazamento de dados que foram amplamente divulgados em diversas partes do mundo e que afetaram um mínimo de 100 mil pessoas. As fontes para a compilação desses dados incluíram tanto comunicados oficiais emitidos por empresas e órgãos governamentais quanto informações provenientes de terceiros, como companhias especializadas em pesquisa de mercado e segurança cibernética. Além disso, foram consideradas as reivindicações de autoria de ataques feitas pelos próprios invasores, porém, apenas naqueles cenários em que as corporações atingidas confirmaram efetivamente as violações.

Ciberataques Globais Exigem Dados de 320 Milhões desde Setembro

Em um comparativo contextual, o Identity Theft Resource Center, uma organização com sede nos Estados Unidos dedicada à prevenção e assistência a vítimas de roubo de identidade, registrou uma estimativa alarmante de 471,2 milhões de notificações de pessoas afetadas por vazamentos de dados somente no primeiro semestre de 2026. Embora uma comparação direta e exata seja desafiadora devido às metodologias distintas, as projeções do Nikkei Asia para o período a partir de setembro deste ano sugerem uma potencial e acentuada elevação na frequência e na gravidade desses eventos maliciosos.

Entre os incidentes específicos documentados, destaca-se o comprometimento de 153 milhões de cópias digitais de carteiras de motorista de cidadãos dos Estados Unidos, que foram subtraídas da empresa de verificação de identidade IDScan.net. Relatos de um blog especializado em segurança americano indicaram que essas informações sensíveis estavam sendo oferecidas para comercialização em um conhecido fórum russo dedicado a crimes cibernéticos na dark web. A IDScan.net, por sua vez, posteriormente confirmou que um ator malicioso obteve acesso não autorizado a parcelas de seus sistemas em um intervalo que compreendeu de 4 de abril a 2 de setembro.

Outra vítima de grande porte foi a Dodo Brands, uma operadora multinacional de redes de pizzarias com sede no Cazaquistão. A companhia enfrentou um ataque hacker que resultou no roubo de dados de 68 milhões de seus clientes. A empresa prontamente notificou as autoridades russas e turcas acerca do incidente ainda no final de setembro, em um esforço para mitigar os impactos e colaborar com as investigações.

O cenário no Japão também revela uma vulnerabilidade significativa. O país respondeu por 20 dos 35 vazamentos analisados no estudo, impactando um total de 57 milhões de vítimas. Empresas notáveis atingidas incluem a operadora de redes de churrascarias Monogatari, que viu 10,78 milhões de seus clientes afetados, e a prestadora de serviços de compartilhamento de veículos Park24, com 6,6 milhões de clientes cujas informações foram comprometidas. Estes casos sublinham a amplitude e a diversidade setorial das entidades que se tornaram alvos de ciberataques.

A Evolução dos Ataques e a Influência da Inteligência Artificial

Diferentemente de padrões observados em ciberataques anteriores, que frequentemente visavam a paralisação de sistemas corporativos ou a extorsão de valores por meio de ransomware, o panorama atual aponta para uma preocupante ascensão nas investidas cujo objetivo primário é o furto massivo de dados pessoais. Nesse contexto de transformação, a inteligência artificial tem sido frequentemente apontada como um dos fatores contribuintes para essa escalada.

O presidente sul-coreano, Lee Jae Myung, em declaração feita em uma terça-feira recente, expressou a possibilidade de que a IA tenha desempenhado um papel nos recentes ataques cibernéticos direcionados a instituições financeiras do país. Esses incidentes resultaram na exposição de dados de pelo menos 65 mil clientes. Além disso, a Korea Electric Power Co. e diversas universidades também reportaram a ocorrência de episódios de segurança digital de natureza similar, reforçando a preocupação com a nova dinâmica dos ataques.

“É plausível que, com a utilização de IA para oferecer suporte a ataques, grupos que anteriormente se dedicavam a atividades como fraudes tenham migrado para a execução de ciberataques”, analisou Yutaka Sejiyama, pesquisador do centro de segurança da empresa de tecnologia japonesa Macnica. Essa observação destaca uma mudança estratégica no modus operandi de criminosos, que agora podem alavancar ferramentas de IA para ampliar o escopo e a sofisticação de suas ações.

Ciberataques Globais Exigem Dados de 320 Milhões desde Setembro - Imagem do artigo original

Imagem: Kacper Pempel via valor.globo.com

Atualmente, a facilidade de acesso a programas de inteligência artificial poderosos é um fator que confere uma vantagem preocupante aos criminosos. Um exemplo notório é o modelo GLM-5.3, lançado em agosto pela empresa chinesa Z.ai, que se tornou amplamente disponível e demonstrou um desempenho comparável ao do modelo Mythos Preview, da Anthropic, lançado em abril, conforme avaliações do Centro dos Estados Unidos para o Avanço da Inovação e Padrões de Superinteligência. Essa paridade de capacidades entre ferramentas acessíveis e as de ponta evidencia o risco crescente.

A experiência de um engenheiro de segurança cibernética de uma empresa de tecnologia que foi vítima de um vazamento de dados ilustra a intensidade desses novos ataques. Ele descreveu um fluxo ininterrupto de investidas que eram “mais rápidas do que qualquer ação humana”, mas que não exibiam a regularidade característica das ferramentas de automação tradicionais. “Foi um método de ataque que nunca vi antes”, relatou o engenheiro, descrevendo a situação como “algo perturbador” devido à sua natureza imprevisível e acelerada.

Desafios na Defesa Cibernética com IA

Embora a inteligência artificial apresente vasto potencial para auxiliar na identificação e correção de vulnerabilidades em sistemas, seu emprego na defesa contra ciberataques em tempo real ainda enfrenta significativas limitações. Essa realidade acaba por conferir uma vantagem tática aos atacantes, que podem explorar as capacidades da IA de forma mais ágil e adaptativa. Michiaki Ito, executivo-chefe (CEO) da ChillStack, empresa que desenvolve serviços baseados em IA para detecção de acessos não autorizados a sistemas, ressaltou essa dificuldade. “É difícil usar IA para interromper um ataque em tempo real”, afirmou Ito, sublinhando os desafios inerentes à aplicação prática da tecnologia em cenários de resposta imediata a ameaças cibernéticas.

A complexidade de desenvolver e implementar defesas baseadas em IA que possam reagir com a mesma velocidade e criatividade dos ataques orquestrados por inteligência artificial é um dos maiores obstáculos enfrentados pelos especialistas em segurança cibernética. O contínuo aprimoramento das capacidades ofensivas da IA exige um investimento correspondente em soluções defensivas igualmente avançadas, um ciclo de inovação e adaptação que se mostra crucial na batalha pela segurança digital. Para mais informações sobre as tendências de segurança, consulte o relatório global de cibersegurança da Identity Theft Resource Center.

Confira também: Investir em Imóveis na Região dos Lagos

Em suma, os dados alarmantes de milhões de pessoas expostas desde setembro, conforme o estudo Nikkei Asia, sinalizam uma escalada sem precedentes nos ciberataques globais, impulsionados pela crescente influência da inteligência artificial. Este cenário exige atenção redobrada de indivíduos, empresas e governos, que devem aprimorar suas estratégias de segurança digital diante de ameaças cada vez mais sofisticadas. Continue acompanhando a editoria de Análises para se manter atualizado sobre as últimas notícias e tendências em segurança cibernética e outros temas relevantes.

Crédito da imagem: Divulgação

Deixe um comentário