X-Force Threat Intelligence Index 2026

Destaques do relatório

Aumento de 44% na invasão de aplicações voltadas para o público

A X-Force observou um aumento na invasão de aplicações como um vetor de acesso inicial em 2025, devido a um aumento nos ataques à cadeia de suprimentos direcionados a ecossistemas e infraestruturas confiáveis.

Cerca de 56% das vulnerabilidades divulgadas não exigiam autenticação para serem exploradas com sucesso

O número de vulnerabilidades rastreadas pela X-Force chegou perto de 40 mil em 2025 e mais da metade não exigia autenticação para que um invasor pudesse explorar com sucesso. Essa descoberta pode refletir lacunas na implementação de segurança desde a concepção, visto que os atacantes estão conseguindo sucesso sem utilizar credenciais, burlar a autenticação multifator (MFA) ou mesmo interagir com o usuário final.

> 300 mil credenciais do ChatGPT observadas para venda na dark web

Em 2025, o malware malware de roubo de informações possibilitou a exposição de mais de 300 mil credenciais do ChatGPT, demonstrando que as plataformas de IA atingiram o mesmo risco de credenciais de outras soluções SaaS empresariais essenciais. Embora nenhuma das credenciais publicadas ainda fosse válida, as credenciais correspondiam consistentemente a infecções por malware de roubo de informações e coleções de credenciais vazadas observadas em 2024 e antes.
 

A X-Force rastreou quase 40 mil vulnerabilidades em 2025. Mais da metade das vulnerabilidades não exigiam autenticação para que um invasor conseguisse explorá-las com sucesso.

Aumento de aproximadamente quatro vezes no número de violações importantes da cadeia de suprimentos ou de terceiros em 5 anos

Os invasores exploraram cada vez mais a confiança do desenvolvedor e as integrações de identidade para roubar credenciais, entrar em ambientes de nuvem e manter a persistência em sistemas interconectados. A expansão das dependências de terceiros cria superfícies de ataque difíceis de proteger, onde um elo fraco pode expor muitos alvos. Antes restritas principalmente a agentes estatais, essas técnicas de ataque à cadeia de suprimentos estão agora sendo adotadas por grupos criminosos com motivação financeira e outros tipos de ameaças, indicando a clara disseminação de táticas avançadas.

Aumento de 49% em grupos de ransomware ativos em relação a 2024

A fragmentação continua no setor, com 109 grupos diferentes de extorsão de ransomware identificados pela X-Force em 2025. Acima dos 73 grupos em 2024, essa fragmentação reflete uma barreira de entrada menor: agentes da ameaça frequentemente reutilizam ferramentas vazadas, seguem playbooks estabelecidos ou mudam entre identidades de grupos, permitindo que muitos pequenos operadores conduzam ataques oportunistas e de baixo volume.

A fabricação foi o setor mais visado pelo quinto ano consecutivo

O setor representou 27,7% dos incidentes, ligeiramente superior em relação aos 26% do ano passado. Este valor é apenas alguns décimos de ponto percentual superior ao dos setores financeiro e de seguros, que representaram 27% em 2025 e 23% em 2024.

29% dos ataques são direcionados à América do Norte

A região representou quase um terço do total de casos.  Acima dos 24% em 2024, a América do Norte tornou-se a região mais atacada pela primeira vez em 6 anos. Por outro lado, a Ásia-Pacífico teve uma queda de 34% para 27%.

Soluções relacionadas
Serviços de gerenciamento de acesso e identidade (IAM)

Reforce a segurança e a conformidade com os serviços IBM® IAM, simplificando a identidade em ambientes de nuvem híbrida.

Explore os serviços de IAM
Serviços de detecção e resposta a ameaças

Otimize seu programa de segurança com os serviços de resposta a ameaças globais e independentes do fornecedor da IBM.

Explore os serviços de detecção de ameaças
IBM Verify

Crie uma base de identidade segura com o IBM® Verify para simplificar o acesso, melhorar a autenticação e escalar com confiança.

Explore o IBM Verify
Dê o próximo passo

Agende uma apresentação personalizada para explorar como o IBM X-Force pode ajudar a reduzir o risco cibernético, validar suas defesas e criar resiliência cibernética com conhecimento ofensivo e defensivo.

  1. Agende uma sessão de descoberta com o X-Force
  2. Explore o IBM X-Force