← 返回巴西资讯
巴西资讯巴西科技平台2026年9月19日

巴西勒索软件攻击年增超50%,中资企业需从被动响应转向主动防御

分享

O cibercrime avança enquanto a maturidade de segurança ainda é baixa no Brasil

巴西网络安全成熟度滞后于技术演进,勒索软件攻击过去一年增长超50%,有组织犯罪集团加大数字行动投入。在巴中资企业面临运营中断与数据泄露风险,需将网络安全从IT问题升级为治理议题。

为什么值得关注

勒索软件攻击年增超50%,在巴中资企业运营中断与LGPD合规风险上升,网络安全需纳入治理框架。

在Mind The Sec 2026活动上,南里奥格兰德州民警代表Emerson Wendt指出,巴西企业技术环境持续演进、运营更加互联,但网络安全成熟度未能同步跟上,许多企业仅在遭受事件后才将安全视为优先事项。勒索软件攻击过去一年增长超过50%,而组织安全水平并未相应提升。对在巴中资企业而言,这一趋势意味着本地运营面临的风险正在从技术层面扩展至治理层面,采购、合规与资金环节均可能受到波及。

Wendt在Mind The Sec 2026期间表示,巴西需要从以被动应对为主的态度转向预防战略。据其披露,勒索软件攻击在过去一年增长超过50%,而组织的安全并未必然随之成比例提升。他指出,网络犯罪在过去六到七年经历了重大转变,有组织犯罪集团更多参与并具备资助数字行动的能力,利用个人、职业和企业漏洞发起攻击。Wendt强调,犯罪者的重点往往是人,而不一定是技术,因此需要加强数字素养教育,并建立治理结构以跟踪举措有效性。该问题还涉及公共权力和教育系统,2023年初依法确立的《国家数字教育政策》已规定数字素养,并指导各州、市和大学将该主题纳入学生培养。

底稿未涉及中资企业直接影响,但通过巴西本地运营环境间接传导。在巴中资企业——尤其是制造业、基础设施、跨境电商和金融服务领域——其本地IT系统、供应链管理和客户数据均处于同一威胁面之下。勒索软件攻击增长超50%意味着运营中断概率上升,而巴西安全成熟度不足可能延长事件响应和恢复周期。从监管环节看,巴西《通用数据保护法》(LGPD)下国家数据保护局(ANPD)对数据泄露事件有通报和处罚要求,中资企业若发生安全事件,可能面临合规审查与声誉风险。采购环节中,本地供应商或合作方的安全漏洞可能成为攻击跳板;资金环节中,针对企业邮箱和支付系统的商业邮件诈骗(BEC)在有组织犯罪专业化背景下风险上升。

底稿显示,Wendt主张扩大网络安全素养,从注意发布信息、管理个人资料、密码、电话、隐私和数据暴露等基础知识开始。数据表明,勒索软件攻击增长超过50%,而有组织犯罪集团在过去六到七年加大了对数字行动的资助。CBI认为,这一趋势对在巴中资企业的核心启示在于:网络安全不再仅是IT部门的运维问题,而是需要纳入公司治理框架的风险议题。与巴西本地企业相比,中资企业往往在总部层面已有较成熟的安全体系,但本地化运营中的执行落差——如本地员工安全意识、第三方供应商管理、事件响应流程与总部协同——可能成为薄弱环节。CBI观察,在巴西运营的中资企业可参考Wendt提出的治理逻辑,建立可跟踪、可衡量、可复制的安全举措评估机制,而非仅依赖技术采购。

待观察:第一,巴西国家数据保护局(ANPD)是否在2026年内发布针对勒索软件事件通报的具体指引或处罚案例;第二,《国家数字教育政策》在各州、市和大学的具体落地进度及企业参与空间;第三,Mind The Sec 2026后续是否发布巴西企业安全成熟度调查报告,提供可对比的行业基准数据。

CBI 观察编辑判断

底稿显示勒索软件攻击过去一年增长超50%,有组织犯罪集团加大数字行动资助。CBI认为,在巴中资企业的本地化运营中,员工安全意识与第三方供应商管理是比技术采购更紧迫的短板,建议将安全治理纳入本地管理层考核。

这条资讯对你有帮助吗?

信息概要

类型
行业趋势
方向
巴西
分类
科技平台
层级
编辑整理
地点
在巴中资企业,尤其是制造业、基础设施、跨境电商和金融服务领域。
核验
待核验
对象
在巴中资企业法务团队税务合规负责人
话题
科技治安行业趋势

来源信息

来源
TI Inside
原文标题
O cibercrime avança enquanto a maturidade de segurança ainda é baixa no Brasil
原始语言
葡萄牙语
原文链接
查看原文 →
编辑
Clara Lin
查看原文(葡萄牙语

O cibercrime avança enquanto a maturidade de segurança ainda é baixa no Brasil

A evolução dos ambientes tecnológicos das empresas vem ampliando também a superfície de ataque para o crime cibernético. Enquanto as organizações incorporam novas tecnologias e tornam suas operações mais conectadas, a maturidade de segurança no Brasil ainda não acompanha o mesmo ritmo. Para Emerson Wendt, delegado da Polícia Civil do Rio Grande do Sul, o país precisa avançar de uma postura predominantemente reativa para uma estratégia de prevenção. Durante o Mind The Sec 2026, o delegado destacou que muitas empresas só passam a tratar a segurança cibernética como prioridade depois de sofrer um incidente. O movimento é especialmente preocupante diante do crescimento dos ataques de ransomware, que, segundo Wendt, aumentaram mais de 50% no último ano, sem que isso tenha sido acompanhado necessariamente por uma evolução proporcional da segurança das organizações. https://youtu.be/dI182Wq4Bcw “Isso precisa, na verdade, virar a chave no Brasil de se tornar algo cada vez mais preventivo, proativo, do que propriamente algo reativo”, afirmou. O crime organizado amplia atuação digital A diferença entre a velocidade de evolução das ameaças e a maturidade das organizações também cria oportunidades para grupos criminosos. Segundo Wendt, o cybercrime passou por uma transformação significativa nos últimos seis ou sete anos, com uma participação maior de organizações criminosas estruturadas e com capacidade de financiar operações digitais. “O crime, de certa forma, no ambiente cibernético, teve um processo evolutivo muito grande nos últimos seis, sete anos”, disse. O delegado aponta ainda que o crime organizado passou a financiar ações justamente a partir do conhecimento de vulnerabilidades pessoais, profissionais e empresariais. Esse movimento amplia a necessidade de olhar para a segurança não apenas como uma questão de infraestrutura tecnológica. Para Wendt, um dos pontos centrais está no comportamento das pessoas, já que o criminoso muitas vezes busca explorar o usuário antes de atacar diretamente os sistemas. O usuário também é parte da superfície de ataque A educação digital aparece como uma camada complementar à proteção tecnológica. O delegado defende a ampliação do letramento em segurança cibernética desde conhecimentos básicos, como o cuidado com informações publicadas, gerenciamento de perfis, senhas, telefones, privacidade e exposição de dados. “O enfoque do criminoso é na pessoa muitas vezes, não necessariamente na tecnologia”, afirmou. Para ele, melhorar o nível de conhecimento dos usuários é parte da resposta necessária para reduzir as vulnerabilidades no ambiente digital brasileiro. A questão também envolve o poder público e o sistema educacional. Wendt lembra que a Política Nacional de Educação Digital, estabelecida em lei no início de 2023, já prevê o letramento digital e orienta estados, municípios e universidades a incorporarem o tema à formação dos estudantes. Governança para medir o que funciona Mais do que incluir o tema na educação, o desafio, segundo o delegado, está em acompanhar a efetividade dessas iniciativas. A proposta passa por estabelecer uma estrutura de governança capaz de identificar onde as ações estão funcionando, quais lacunas permanecem e quais práticas podem ser replicadas em outras regiões. “Talvez, o que fosse importante é ser um processo de governança sobre isso”, afirmou Wendt, defendendo o acompanhamento da evolução das iniciativas para buscar maior equilíbrio em um país marcado por diferenças socioculturais. Para as empresas, a mesma lógica se aplica à segurança cibernética. O avanço tecnológico não elimina a necessidade de fundamentos básicos de proteção, e a crescente profissionalização do crime digital exige que prevenção, tecnologia e comportamento sejam tratados de forma integrada. A mudança, na visão de Wendt, passa por reconhecer que a segurança não deve entrar em cena apenas depois de um ataque. À medida que o cybercrime amplia sua capacidade de explorar tanto sistemas quanto pessoas, elevar a maturidade de segurança significa antecipar riscos, preparar usuários e criar mecanismos de governança que permitam acompanhar a evolução das ameaças.

觉得有价值?

分享给需要了解巴西市场的朋友

帮助更多中国企业看懂巴西,做成生意

China Brazil Insight · 中巴合作价值链中的信息节点

这条资讯影响你的业务吗?

CBI 提供从信息到行动的完整支持