Relatório sobre as tendências do crime de alta tecnologia
2025
Disponível em inglês, espanhol, alemão, italiano, francês e árabe

Introdução
Em 2025, o mundo do cibercrime continua a evoluir a um ritmo sem precedentes. O relatório anual da Group-IB aprofunda as tendências mais importantes do crime de alta tecnologia, oferecendo uma análise abrangente das ameaças emergentes, das táticas utilizadas e do seu impacto na segurança global.
Vídeo de boas-vindas

Relatório Anual do Group-IB sobre as Tendências do Crime de Alta Tecnologia 2025
Sobre este relatório
Ameaças Persistentes Avançadas

Principais alvos:
Governo
Produção
Serviços financeiros


Tendência:
Os conflitos geopolíticos provocam picos de ataques.
Os conflitos geopolíticos provocam picos de ataques.
15.5%
4.8%
3.8%
A atividade da APT
registou um aumento de
registou um aumento de
58%
e na Dark Web e fugas de dados
As vendas de acessos empresariais aumentaram 15%
6,4 mil milhões
documentos que vazaram em 2024
Phishing
e e esquemas fraudulentos
e e esquemas fraudulentos
Principais setores-alvo: logística, viagens, serviços de Internet, finanças e telecomunicações
80,000+
22%
Sites de phishing
detetados em 2024
detetados em 2024
200,000+
22%
foram descobertos recursos fraudulentos

Hacktivismo
Principais objetivos:
Índia
Ucrânia
Israel
Mais de 300 grupos hacktivistas lançaram ciberataques
Ciberataques impulsionados por IA
Serviços de deepfake no Telegram
registaram um aumento de 40%
registaram um aumento de 40%
Ransomware
e e fugas de dados
e e fugas de dados
Os ataques de ransomware aumentaram 10%
5,000
ataques publicados em sites dedicados à divulgação de informações confidenciais (DLS) em 2024
Principais ameaças cibernéticas
01
Ameaças Persistentes Avançadas
Os atacantes apoiados por Estados aproveitam-se das tensões geopolíticas para se infiltrarem nos setores governamental, financeiro, das tecnologias da informação e industrial, com o objetivo de obter vantagens estratégicas e económicas.
02
Hacktivismo
Os ciberataques com motivação política intensificam-se, tendo como alvo países envolvidos em conflitos geopolíticos, sendo a Índia, Israel e a Ucrânia os principais focos de tensão.
03
Vazamentos de dados
Vazamentos massivos de dados expõem milhares de milhões de registos de utilizadores, incluindo e-mails, palavras-passe e números de telefone, o que alimenta o cibercrime e o roubo de identidade.
04
Golpes
A fraude online dispara, com os cibercriminosos a explorarem setores de elevada procura, como as viagens, a logística e as finanças, através de esquemas de fraude sofisticados.
05
Phishing
Os ataques de phishing aumentam, com sites falsos e mensagens enganosas que visam setores como a logística, as viagens e os serviços de Internet.
06
Ransomware e sites dedicados a fugas de informação
As operações de ransomware continuam a expandir-se, impulsionadas pelos mercados clandestinos que oferecem Ransomware como Serviço (RaaS) e pelos sites de divulgação de dados roubados.
07
Corretores de Acesso Inicial
Os cibercriminosos vendem acesso não autorizado a redes empresariais, possibilitando o roubo de dados, a espionagem e ciberataques em grande escala em várias regiões.
08
Equipos comprometidas
As credenciais roubadas de dispositivos infetados proporcionam aos cibercriminosos acesso por porta traseira aos sistemas empresariais, facilitando o ransomware, as campanhas APT e a fraude.
Ameaças Persistentes
Avançadas

Introdução
Em 2024, a equipa de Threat Intelligence da Group-IB detetou 828 ciberataques APT, o que representa um aumento de 58% em relação a 2023, impulsionado por conflitos geopolíticos na Europa e no Médio Oriente. Atores patrocinados por Estados visaram os setores governamental (15,5%), industrial (4,8%), financeiro (3,8%), de TI (3,5%) e científico (2,3%) com o objetivo de obter vantagens estratégicas, económicas e tecnológicas.
Global: Distribuição dos ciberataques levados a cabo
por APTs, por região, em 2024
por APTs, por região, em 2024
Global: principais jurisdições visadas por APTs em 2024
Global: os 10 principais setores visados por APTs em 2024
Hacktivismo

Introdução
Grupos de hacktivistas, movidos por agendas políticas, têm como alvo nações envolvidas em conflitos como o israelo-palestiniano e o russo-ucraniano, bem como os seus aliados. A Índia tornou-se um alvo prioritário devido às tensões regionais e às suas relações com Israel, enfrentando ataques de grupos pró-palestinianos, enquanto os hacktivistas indianos retaliam contra organizações pró-palestinianas.
Global: Distribuição dos ataques hacktivistas por região d
a em 2024
a em 2024
A nível global: Principais jurisdições visadas pelos hacktivistas
em 2024
em 2024
Global: os 10 principais setores visados por hacktivistas em 2024
Vazamentos de dados

Introdução
Em 2024, foram detetados 1 107 casos de fugas de dados a nível mundial, comprometendo mais de 6,4 mil milhões de registos de dados de utilizadores. Os dados divulgados, nomeadamente endereços de e-mail, números de telefone e palavras-passe, representam riscos significativos, uma vez que podem ser explorados para diversos tipos de ataques. Dos dados divulgados, mais de 6,5 mil milhões de registos incluíam endereços de e-mail (2,5 mil milhões únicos), quase 456 milhões de fugas envolveram palavras-passe (161 milhões únicas) e mais de 3,3 mil milhões de registos continham números de telefone (631 milhões únicos).
Global: Fugas de dados, por tipo de dados, vendidas na dark
web em 2024
web em 2024
Global: as 10 principais jurisdições com dados comunicados sobre fugas de informação em 2024
Global: os 10 principais setores afetados por fugas de dados relacionadas em 2024
Golpes

Introdução
Em 2024, a Group-IB detetou mais de 200 000 recursos fraudulentos, o que representa um aumento de 22 % em relação a 2023. O setor das viagens foi o mais afetado, seguido pelos setores da energia, dos serviços financeiros, da logística e das telecomunicações. Esquemas fraudulentos como o Classiscam visaram o setor da logística, aproveitando as vulnerabilidades do setor durante os períodos de pico de procura.
A nível global: Os 10 principais setores onde foram detetados recursos de
relacionados com fraudes em 2024
relacionados com fraudes em 2024
Phishing

Introdução
Em 2024, a Group-IB detetou mais de 80 000 sítios Web de phishing, o que representa um aumento de 22 % em relação ao ano anterior. Os setores da logística, das viagens e dos serviços de Internet foram os mais visados, representando, respetivamente, 25,3 %, 20,4 % e 16,4 % dos sítios Web de phishing.
Global: principais setores visados por ataques de phishing em 2024
Ransomware
e sites dedicados a fugas de informação

Introdução
O ransomware tornou-se uma ameaça global, tendo-se transformado numa indústria clandestina complexa, com o Ransomware-as-a-Service (RaaS), sites de divulgação de dados e corretores de acesso inicial. Em 2024, a Group-IB identificou 39 anúncios de RaaS e um aumento de 44% nas ofertas de afiliados. Os sites dedicados à divulgação de dados registaram 5 066 ataques, o que representa um aumento de 10% em relação a 2023.
A nível global: Distribuição dos ataques de ransomware por região de
em 2024
em 2024
A nível global: Os 10 principais grupos de ransomware, por número
de ataques em 2024
de ataques em 2024
A nível global: Principais setores visados por grupos de ransomware
em 2024
em 2024
Corretores de acesso inicial (IABs)

Introdução
Em 2024, o Group-IB detetou 3 055 casos de acesso à venda, o que representa um aumento de 15% em relação a 2023. A América do Norte registou um aumento significativo de 43%, enquanto a Europa e a América Latina registaram aumentos de 32% e 41%, respetivamente. As regiões da Ásia-Pacífico e do Médio Oriente e África mantiveram números estáveis. Os principais vendedores de IAB identificados foram SGL (146 casos), Kot Ucheniy (91) e sandocan (81).
Global: Casos de acesso corporativo
detetados e vendidos na dark web, por região, em
2024
detetados e vendidos na dark web, por região, em
2024
Global: as 10 principais jurisdições alvo
de corretores de acesso inicial em 2024
de corretores de acesso inicial em 2024
Servidores
comprometidos

Introdução
Em 2024, os cibercriminosos exploraram cada vez mais as Underground Clouds of Logs (UCLs) para obter acesso a hosts comprometidos, utilizando credenciais roubadas de dispositivos infetados para se infiltrarem em redes empresariais. O malware de roubo de informações desempenhou um papel fundamental, fornecendo aos atacantes dados de início de sessão válidos para sistemas internos, serviços remotos e plataformas na nuvem. Estes hosts comprometidos tornaram-se pontos de entrada privilegiados para operações de ransomware, campanhas APT e fraudes em grande escala, reforçando a necessidade de medidas mais robustas de segurança dos terminais e de proteção de credenciais.
A nível global: as 10 principais jurisdições por número de hosts comprometidos com o
observados
observados
Global: Os 5 principais autores de roubos, por número de hosts comprometidos pelo
em 2024
em 2024
Descarregue o relatório completo em

Descarregue o relatório completo
Disponível em inglês, espanhol, alemão, italiano, francês e árabe.

Escolha o seu idioma e descarregue o relatório
