Relatório sobre as tendências do crime de alta tecnologia
2025

Disponível em inglês, espanhol, alemão, italiano, francês e árabe

Introdução
Em 2025, o mundo do cibercrime continua a evoluir a um ritmo sem precedentes. O relatório anual da Group-IB aprofunda as tendências mais importantes do crime de alta tecnologia, oferecendo uma análise abrangente das ameaças emergentes, das táticas utilizadas e do seu impacto na segurança global.
Sobre este relatório
Ameaças Persistentes Avançadas
Principais alvos:
Governo
Produção
Serviços financeiros
Gráfico Gráfico
Tendência:
Os conflitos geopolíticos provocam picos de ataques.
15.5%
4.8%
3.8%
A atividade da APT
registou um aumento de
58%

e na Dark Web e fugas de dados
As vendas de acessos empresariais aumentaram 15%
6,4 mil milhões
documentos que vazaram em 2024
Phishing
e e esquemas fraudulentos
Principais setores-alvo: logística, viagens, serviços de Internet, finanças e telecomunicações
80,000+
seta pequena
22%
Sites de phishing
detetados em 2024
200,000+
seta pequena
22%
foram descobertos recursos fraudulentos
Hacktivismo
Principais objetivos:
Índia
Ucrânia
Israel
Mais de 300 grupos hacktivistas do tipo «
» lançaram ciberataques do tipo «
»
Ataques cibernéticos do tipo «
» impulsionados por IA
Os serviços de «
» com deepfakes no Telegram registaram um aumento de 40%
Ransomware
e e fugas de dados
Os ataques de ransomware aumentaram 10%
5,000
Principais ameaças cibernéticas
01
Ameaças Persistentes Avançadas
Os atacantes apoiados por Estados aproveitam-se das tensões geopolíticas para se infiltrarem nos setores governamental, financeiro, das tecnologias da informação e industrial, com o objetivo de obter vantagens estratégicas e económicas.
02
Hacktivismo
Os ciberataques com motivação política intensificam-se, tendo como alvo países envolvidos em conflitos geopolíticos, sendo a Índia, Israel e a Ucrânia os principais focos de tensão.
03
Vazamentos de dados
Vazamentos massivos de dados expõem milhares de milhões de registos de utilizadores, incluindo e-mails, palavras-passe e números de telefone, o que alimenta o cibercrime e o roubo de identidade.
04
Golpes
A fraude online dispara, com os cibercriminosos a explorarem setores de elevada procura, como as viagens, a logística e as finanças, através de esquemas de fraude sofisticados.
05
Phishing
Os ataques de phishing aumentam, com sites falsos e mensagens enganosas que visam setores como a logística, as viagens e os serviços de Internet.
06
Ransomware e sites dedicados a fugas de informação
As operações de ransomware continuam a expandir-se, impulsionadas pelos mercados clandestinos que oferecem «Ransomware como Serviço» (RaaS) e pelos sites de divulgação de dados roubados.
07
Corretores de Acesso Inicial
Os cibercriminosos vendem acesso não autorizado a redes empresariais, possibilitando o roubo de dados, a espionagem e ciberataques em grande escala em várias regiões.
08
Equipos comprometidas
As credenciais roubadas de dispositivos infetados proporcionam aos cibercriminosos acesso por porta traseira aos sistemas empresariais, facilitando o ransomware, as campanhas APT e a fraude.

Ameaças persistentes de tipo «
» avançadas

Introdução
Em 2024, a equipa « Threat Intelligence » da Group-IB detetou 828 ciberataques APT, o que representa um aumento de 58% em relação a 2023, impulsionado por conflitos geopolíticos na Europa e no Médio Oriente. Atores patrocinados por Estados visaram os setores governamental (15,5%), industrial (4,8%), financeiro (3,8%), de TI (3,5%) e científico (2,3%) com o objetivo de obter vantagens estratégicas, económicas e tecnológicas.
Global: Distribuição dos ciberataques levados a cabo
por APTs, por região, em 2024
Global: Principais jurisdições visadas por APTs no relatório «
» de 2024
Global: Os 10 principais setores visados por APTs no relatório «
» de 2024

Hacktivismo

Introdução
Grupos de hacktivistas, movidos por agendas políticas, têm como alvo nações envolvidas em conflitos como o israelo-palestiniano e o russo-ucraniano, bem como os seus aliados. A Índia tornou-se um alvo prioritário devido às tensões regionais e às suas relações com Israel, enfrentando ataques de grupos pró-palestinianos, enquanto os hacktivistas indianos retaliam contra organizações pró-palestinianas.
Global: Distribuição dos ataques hacktivistas por região d
a em 2024
A nível global: Principais jurisdições visadas pelos hacktivistas
em 2024
A nível global: Os 10 principais setores visados pelos hacktivistas do movimento «
» em 2024

Vazamentos de dados

Introdução
Em 2024, foram detetados 1 107 casos de fugas de dados a nível mundial, comprometendo mais de 6,4 mil milhões de registos de dados de utilizadores. Os dados divulgados, nomeadamente endereços de e-mail, números de telefone e palavras-passe, representam riscos significativos, uma vez que podem ser explorados para diversos tipos de ataques. Dos dados divulgados, mais de 6,5 mil milhões de registos incluíam endereços de e-mail (2,5 mil milhões únicos), quase 456 milhões de fugas envolveram palavras-passe (161 milhões únicas) e mais de 3,3 mil milhões de registos continham números de telefone (631 milhões únicos).
Global: Fugas de dados, por tipo de dados, vendidas na dark
web em 2024
A nível global: as 10 principais jurisdições com dados comunicados sobre fugas de informação no âmbito do «
» em 2024
A nível global: Os 10 principais setores afetados por fugas de dados relacionadas com o «
» em 2024

Golpes

Introdução
Em 2024, a Group-IB detetou mais de 200 000 recursos fraudulentos, o que representa um aumento de 22 % em relação a 2023. O setor das viagens foi o mais afetado, seguido pelos setores da energia, dos serviços financeiros, da logística e das telecomunicações. Esquemas fraudulentos como o Classiscam visaram o setor da logística, aproveitando as vulnerabilidades do setor durante os períodos de pico de procura.
A nível global: Os 10 principais setores onde foram detetados recursos de
relacionados com fraudes em 2024

Phishing

Introdução
Em 2024, a Group-IB detetou mais de 80 000 sítios Web de phishing, o que representa um aumento de 22 % em relação ao ano anterior. Os setores da logística, das viagens e dos serviços de Internet foram os mais visados, representando, respetivamente, 25,3 %, 20,4 % e 16,4 % dos sítios Web de phishing.
A nível global: Principais setores visados por ataques de phishing do tipo «
» em 2024

Ransomware
e sites dedicados a fugas de informação

Introdução
O ransomware tornou-se uma ameaça global, tendo-se transformado numa indústria clandestina complexa, com o «Ransomware-as-a-Service» (RaaS), sites de divulgação de dados e corretores de acesso inicial. Em 2024, a Group-IB identificou 39 anúncios de RaaS e um aumento de 44% nas ofertas de afiliados. Os sites dedicados à divulgação de dados registaram 5 066 ataques, o que representa um aumento de 10% em relação a 2023.
A nível global: Distribuição dos ataques de ransomware por região de
em 2024
A nível global: Os 10 principais grupos de ransomware, por número
de ataques em 2024
A nível global: Principais setores visados por grupos de ransomware
em 2024

Acesso inicial a corretores de «
»

Introdução
Em 2024, o Group-IB detetou 3 055 casos de acesso à venda, o que representa um aumento de 15% em relação a 2023. A América do Norte registou um aumento significativo de 43%, enquanto a Europa e a América Latina registaram aumentos de 32% e 41%, respetivamente. As regiões da Ásia-Pacífico e do Médio Oriente e África mantiveram números estáveis. Os principais vendedores de IAB identificados foram SGL (146 casos), Kot Ucheniy (91) e sandocan (81).
Global: Casos de acesso corporativo
detetados e vendidos na dark web, por região, em
2024
A nível global: As 10 principais jurisdições visadas pelos intermediários de acesso a «
» em 2024

Servidores «
» comprometidos

Introdução
Em 2024, os cibercriminosos exploraram cada vez mais as «Underground Clouds of Logs» (UCLs) para obter acesso a hosts comprometidos, utilizando credenciais roubadas de dispositivos infetados para se infiltrarem em redes empresariais. O malware de roubo de informações desempenhou um papel fundamental, fornecendo aos atacantes dados de início de sessão válidos para sistemas internos, serviços remotos e plataformas na nuvem. Estes hosts comprometidos tornaram-se pontos de entrada privilegiados para operações de ransomware, campanhas APT e fraudes em grande escala, reforçando a necessidade de medidas mais robustas de segurança dos terminais e de proteção de credenciais.
A nível global: as 10 principais jurisdições por número de hosts comprometidos com o
observados
Global: Os 5 principais autores de roubos, por número de hosts comprometidos pelo
em 2024
Descarregue o relatório completo em
Descarregue o relatório completo

Disponível em inglês, espanhol, alemão, italiano, francês e árabe.

Escolha o seu idioma e descarregue o relatório